眾所周知,互聯(lián)網(wǎng)安全問(wèn)題近年來(lái)國(guó)家和企業(yè)都格外重視,DNS作為網(wǎng)絡(luò)服務(wù)的入口,面臨攻擊的風(fēng)險(xiǎn)逐漸變。
傳統(tǒng)的DNS服務(wù)基本不具備DDOS之類(lèi)的防御能力,所以需要提供可靠有效的DNS高防服務(wù)。那么好的高防DNS是什么樣的呢?DNS高防要滿(mǎn)足哪些需求?
以下是有關(guān)高防DNS的知識(shí)介紹:(推薦閱讀:DNS高防是什么?關(guān)于DNS高防入門(mén)型的防護(hù)介紹)
1、真實(shí)防御,全面防護(hù)DDoS/SYN/UDP/ACK/ICMP/DNS/NTP/CC等各類(lèi)攻擊;
2、服務(wù)器在攻擊流量激增的情況下,可快速、彈性升級(jí)防護(hù),并且不影響網(wǎng)站訪問(wèn);
3、T級(jí)DDoS 防護(hù),可彈性引入海量帶寬,應(yīng)對(duì)激增的流量峰值;
4、高防服務(wù)器系統(tǒng)監(jiān)測(cè)到攻擊時(shí)能自動(dòng)切換至高防線(xiàn)路,進(jìn)行流量清洗后,自動(dòng)回注正常流量;
5、高速骨干網(wǎng)絡(luò),直通中國(guó)內(nèi)地骨干網(wǎng),內(nèi)地、港內(nèi)、海外客戶(hù)均可快速訪問(wèn)。
整體上,DNS高防必需滿(mǎn)足幾個(gè)硬需求:
①對(duì)于同一個(gè)用戶(hù)提供聯(lián)通、電信兩條線(xiàn)路的高防節(jié)點(diǎn);
②支持大流量攻擊下的防御,目標(biāo)防御50G+;
③實(shí)現(xiàn)較低誤攔截率,減少正常請(qǐng)求被攔截的比例,目標(biāo)1%;
④實(shí)現(xiàn)較低的透過(guò)率,減少回源站請(qǐng)求的比例,避免源站被⑤打跨,支持設(shè)定源站QPS閾值;
⑥支持緩存響應(yīng),減少回源服務(wù)器的QPS;
⑦支持對(duì)域名服務(wù)商提供域名防護(hù),這類(lèi)用戶(hù)擁有幾萬(wàn)甚至⑧幾十萬(wàn)的主域名,源服務(wù)器眾多,需要提供獨(dú)立的高防IP;
⑨支持對(duì)大企業(yè)的權(quán)威DNS防護(hù),可選獨(dú)立IP或共享IP模式。
以上就是有關(guān)好的高防DNS是什么樣的?DNS高防要滿(mǎn)足哪些需求的知識(shí)介紹。