阿里云高防IP有什么功能
阿里云IP高防提供大容量的DDoS攻击防护,有效对抗大流量型各种DDoS攻击,支持对3到7层攻击的防护。
阿里云IP高防的主要功能包括:
1、阿里云高防IP管理和配置
支持创建IP高防阿里云,对创建的高防阿里云进行管理。
2、阿里云高防IP支持转发配置
支持创建非网站类(IP地址)和网站类(域名)转发规则;
支持TCP、UDP、HTTP、HTTPS协议的转发配置,支持websocket协议,支持多IP回源,支持域名回源。
3、阿里云高防IP多种防护配置规则
支持IP黑/白名单、URL白名单、CC自动防护及自定义防护的配置,以进行精细化的防护;
支持非标端口接入、HTTP地址强制回源、HTTP访问跳转等网站类高级配置。
4、阿里云高防IP灵活的防护计费方案
支持弹性防护,按实际攻击带宽计费,帮你节省费用。
5、阿里云高防IP快速接入
支持以cname的方式快速接入IP高防服务。
6、阿里云高防IP海量的攻击防护
支持电信+联通+移动线路,单线最大400G,总防御能力达到T级。
7、阿里云高防IP精准的报表展示
通过DDoS的攻击报表、转发流量、CC报表等展示,帮你全面了解IP高防的服务情况。
8、阿里云高防IP覆盖常见的攻击类型,请见下表:
攻击分类 | 描述 |
---|---|
异常过滤 | 黑名单/TCP/UDP/other协议负载特征过滤 |
协议漏洞威胁防护 |
IP Spoofing;LAND攻击;Fraggle攻击;Smurf攻击;Winnuke攻击; Ping of Death攻击;Tear Drop攻击; IP Option控制攻击;IP分片控制报文攻击; TCP标记合法性检查攻击;超大ICMP控制报文攻击;ICMP重定向控制报文攻击; ICMP不可达控制报文攻击 |
扫描窥探威胁防护 |
端口扫描攻击;地址扫描攻击;TRACERT控制报文攻击; IP源站选路选项攻击;IP时间戳选项攻击;IP路由记录选项攻击等 |
传输层威胁防护 |
SYN flood攻击;ACK flood攻击;SYN-ACK flood攻击;FIN/RST flood攻击; TCP fragment flood攻击;UDP flood攻击;UDP fragment flood攻击;ICMP flood |
应用型威胁防护 |
HTTP get /post 攻击;CC 攻击;HTTP slow header/post攻击; HTTPS flood攻击;SSL DoS/DDoS攻击;TCP连接耗尽攻击;Sockstress攻击; TCP重传攻击;TCP空连接攻击;SIP flood等 |