一、功能簡介
金盾抗DDOS防火墻針對目前廣泛存在的DOS、DDOS等攻擊而設計,為您的網站、信息平臺、基于Internet的服務等提供完善的保護,使其免受別有用心之人的攻擊、破壞。 二、技術優勢 1. 高效率的核心攻擊檢測&防護模塊
基于各個平臺底層的核心模塊,提供高效率的防護手段。優秀的系統核心,使得本產品可抵御大規模的攻擊。經測試,百兆網絡條件,本產品在平均90MBPS的DOS、DDOS攻擊流量下仍可保證100%的連接成功率,千兆產品測試,平均960MBPS的DDOS攻擊流量下同樣可以保證100%連接成功率。
2. 完善的攻擊防護手段
在廣泛分析了目前普遍存在的DOS,DDOS攻擊模式及原理,且經過長達三年的研發及測試之后,本產品最終定型并投入生產。期間對各種攻擊防護手段反復推敲、修改、測試,現已形成了一套完善的防護體系,可防護如SYN Flood攻擊、全連接攻擊、UDP Flood攻擊、ICMP Flood攻擊、碎片攻擊等各種DOS、DDOS攻擊模式。當防火墻受到這些攻擊的時候,會即時將當前的攻擊量及防護模式以文本及折線圖的形式顯示,使您了如指掌。
3. 強大的連接跟蹤機制
本產品內部實現了完整的TCP協議棧狀態,具有強大的連接跟蹤能力。每個進入的連接,防火墻都會根據其源地址進行分類,并顯示給用戶,方便用戶對受保護主機狀態的監控。同時還提供連接超時,臨時屏蔽,永久屏蔽等功能,彌補了TCP協議本身的不足,使您的服務器在攻擊中游刃有余。
4. 獨創的端口防護體制
獨創的端口相關的防護體制,針對不同的端口應用,提供不同的防護手段,使得運行在同一服務器上的不同服務,都可以受到完善的DOS,DDOS攻擊保護。例如,您可以設置80端口為無限制提供HTTP服務,而將7000設置為每秒5個連接的驗證服務,使得您的服務器不會因為不加限制的連接而無法正常提供服務。
5. 廣泛的平臺適應性
本產品以兩種方式提供:軟件分發形式和硬件設備形式。軟件形式的防火墻適用于當前主流的各種Windows系統,如Windows 2000、Windows XP、Windows 2003等;硬件設備適用于保護局域網絡和IDC機房網絡以及城域網,在提供強大的防護功能的同時使得投資成本更小。
6. 簡單的安裝與設置
本防火墻一經安裝,即具有DDOS防護能力,不需要繁瑣的設置便具有完善的防護能力。
7. 易于配置的攻擊檢測&防護參數
本產品具有眾多的安全參數,涉及攻擊檢測、攻擊防護、規則設置等安全領域,用于定制不同的服務器的配置,具有廣泛的適用性及可擴充性。
8. 規則設置及日志記錄
強大的規則設置及日志記錄模塊,實現標準防火墻的功能,即時記錄防火墻的狀態。


