问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别呢?

发布网友 发布时间:2022-05-13 13:15

我来回答

5个回答

热心网友 时间:2023-01-24 08:04

现在大多数防火墙,IPS产品都附带了抗DDOS攻击的功能,但是,由于它们本身对数据的处理机制,造成自己不能够准确的检测出DDOS攻击数据包和正常数据包,因此,它们对DDOS攻击的处理方式和专业的抗DDOS攻击设备还是有很大不同的。它们的处理方式主要有两种。
(1)设置阀值,控制访问数据速率。由于防火墙,IPS会放在网络出口处,而WEB防火墙会放在网站服务器的前面,它们会根据自己网络的性能和服务器性能,设定一个处理数据的阀值,比如说我的服务器每秒中只能处理1000个人访问,那么我的防火墙,IPS,WEB防火墙就会设定1000个数据包/秒,超过这个值的数据包会丢弃。举个银行的例子,假设银行拥有八个柜台,一上午最多处理100人的业务,那么当前100个号都排满以后,银行肯定会拒绝服务,让其他人在其他时间再来了。大家可以看到,这种方式,实际上已经影响到了其他正常用户的业务办理。对于防火墙也一样,阀值的设置,在一定程度上会将正常用户的访问拒绝掉。

(2)随机丢弃数据包,即设定每接受几个数据包就丢弃其中一个。列举邮箱事例,为了担心接收过多的垃圾邮件,于是在接收邮件时,设定每收两封邮件,就自动拒收一封邮件,这种方式很容易就令人想到,如果我拒收的当中有正常邮件呢?同样道理,如果采用随机丢包方式,也有一定几率将正常用户请求包丢掉,造成正常用户无法访问应用服务。
(3)对于特殊攻击的处理。随着技术的发展,近几年的新的攻击类型层出不穷,攻击手段多种多样,攻击的的针对性也越来越强,应对特殊的攻击自然就需要有针对性的防护手段,
国内专业的抗DDOS设备和解决方案提供商中新金盾,实现了可以针对于这些特殊攻击而随时制定防护策略,从而避免了传统设备在面临特殊类型攻击只能被动挨打的局面。
总体来说,正因为传统的安全设备没有能够验证攻击包 非攻击包的机制和面对特殊攻击的不足,因此,只能采用这两种方式,牺牲部分用户的权益,来保证整个网络和应用服务受到DDOS攻击的影响。而金盾抗拒绝服务系统作为专业的设备,利用自主的算法能够准确判断DDOS攻击数据包,因此能够很有效防御此类攻击。

热心网友 时间:2023-01-24 09:22

现在大多数防火墙,IPS产品都附带了抗DDOS攻击的功能,但是,由于它们本身对数据的处理机制,造成自己不能够准确的检测出DDOS攻击数据包和正常数据包,因此,它们对DDOS攻击的处理方式和专业的抗DDOS攻击设备还是有很大不同的。它们的处理方式主要有两种。
(1)设置阀值,控制访问数据速率。由于防火墙,IPS会放在网络出口处,而WEB防火墙会放在网站服务器的前面,它们会根据自己网络的性能和服务器性能,设定一个处理数据的阀值,比如说我的服务器每秒中只能处理1000个人访问,那么我的防火墙,IPS,WEB防火墙就会设定1000个数据包/秒,超过这个值的数据包会丢弃。举个银行的例子,假设银行拥有八个柜台,一上午最多处理100人的业务,那么当前100个号都排满以后,银行肯定会拒绝服务,让其他人在其他时间再来了。大家可以看到,这种方式,实际上已经影响到了其他正常用户的业务办理。对于防火墙也一样,阀值的设置,在一定程度上会将正常用户的访问拒绝掉。

(2)随机丢弃数据包,即设定每接受几个数据包就丢弃其中一个。列举邮箱事例,为了担心接收过多的垃圾邮件,于是在接收邮件时,设定每收两封邮件,就自动拒收一封邮件,这种方式很容易就令人想到,如果我拒收的当中有正常邮件呢?同样道理,如果采用随机丢包方式,也有一定几率将正常用户请求包丢掉,造成正常用户无法访问应用服务。
(3)对于特殊攻击的处理。随着技术的发展,近几年的新的攻击类型层出不穷,攻击手段多种多样,攻击的的针对性也越来越强,应对特殊的攻击自然就需要有针对性的防护手段,
国内专业的抗DDOS设备和解决方案提供商中新金盾,实现了可以针对于这些特殊攻击而随时制定防护策略,从而避免了传统设备在面临特殊类型攻击只能被动挨打的局面。
总体来说,正因为传统的安全设备没有能够验证攻击包 非攻击包的机制和面对特殊攻击的不足,因此,只能采用这两种方式,牺牲部分用户的权益,来保证整个网络和应用服务受到DDOS攻击的影响。而金盾抗拒绝服务系统作为专业的设备,利用自主的算法能够准确判断DDOS攻击数据包,因此能够很有效防御此类攻击。
专门的DDOS设备主要是在硬件性能,和抗攻击负荷上有优势。专门设备可以抵抗更高强度的DDOS攻击

热心网友 时间:2023-01-24 10:57

专门的DDOS设备主要是在硬件性能,和抗攻击负荷上有优势。专门设备可以抵抗更高强度的DDOS攻击

热心网友 时间:2023-01-24 12:48

1G流量盖100M带宽,谁都得趴下。

热心网友 时间:2023-01-24 14:56

我就不说话啦,这种现象还讨论哈哈有点意思。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
ef英语哪个好 EF英孚英语培训怎么样? 英孚英语好不好 EF英孚教育到底好不好 大佬们,麦芒7和荣耀10那个值得入手?2500以下的机子还有啥好推荐的么... 介绍几款2500元以前的手机 像素一定要高 其他的不做要求 近期想入手一部安卓手机,价格2200到2500左右…买HTC desire Z还是 三星... 笔记本忘记开机密码怎么办急死了 笔记本电脑屏幕开机锁忘记密码 怎么办?急死了 华硕笔记本电脑开机密码忘记了怎样找回?系统是Windows 7旗舰版... IPS与防火墙有什么区别,都有什么用途,求得详细点的说明,qq:786678398,希望各位大侠审慎援助之手... 如何更好的去除冰箱异味 驼背,最好的解决方法是什么? 驼背怎么办,有什么好方法变好 有什么比较好的方法可以改正驼背? 驼背有何好办法? 一般驼背有什么好方法治疗 transfer-encoding和content-length的不同实现 治疗驼背有没有好办法? 磨砂油弄在电视柜上应该怎么办? 显示器上有油腻,该怎样清除? Excel在含有隐藏行的情况下,如何自动排序并忽略隐藏行,而且取消隐藏后,排序不会有任何变动 日本人有哪些 美国有微信 比利时也有微信,因为我都加过,不知道日本有没有微信? 日本能玩微信么 正的笔顺怎么写啊 正的笔顺笔画顺序图 正的正确笔画顺序 正笔画顺序怎么写 “正”这个字个正确笔顺是什么? 防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别 抗DDOS攻击设备和防火墙,IPS,防毒墙功能一样吗? 新中国成立初期任是闭关锁国吗? 中国“闭关锁国”的具体表现是什么?对中国有何影响? L450QB是什么材质? 落后挨打只因闭关锁国?闭关锁国如何造成我国近代历史的屈辱? 中国对外政策由闭关锁国到被迫开放的原因? 为什么新中国成立后没能建立起全方位的对外开放格局 Φ660×14.3 L450直缝埋弧焊钢是什么意思 L450MB代表什么意思 readboy平板电脑维修点 忘了开机密码,咋办呀? 小叶增生怎么治? 怎样治疗小叶增生好的速度能快点啊 小叶增生如何治疗,只是轻微的? 小叶增生有怎样的治疗方法? 小叶增生要怎么治 为什么我做的煎饼果子太粘,而且烂,口感不脆?求助做煎饼果子的方法和面糊配方。 既适合多种场景,又便于携带的微单相机有哪些? 微单相机哪款比较好,3-4千左右价位的,要开机快,轻便的 目前最好的微单相机是什么?有什么相机既有全尺寸单反的专业性和画质,又有dc的轻便呀?