腾讯云DDOS防御产品

发布时间:2024-09-13 14:35:17

腾讯云DDOS又名BGP 高防 IP

是腾讯云面向所有用户推出的抗 DDoS 攻击的付费产品,支持任意源站位置,最高可达 900 Gbps 的 BGP 线路防护,能轻松有效应对 DDoS 、CC 攻击,确保业务稳定正常。无论网站是否在腾讯云都可以使用

针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务。用户通过配置高防 IP,将攻击流量引流到高防 IP 进行清洗,确保源站业务的稳定可用。

BGP 高防 IP 使用公网代理的接入方式,支持 TCP,UDP,HTTP,HTTPS和HTTP2 等协议,覆盖金融、电商、游戏等各类业务。

腾讯云DDOS详情

腾讯云ddos防御能力

普通用户可享受 2 Gbps 防护,VIP 用户可享受 10 Gbps 防护。

当云内 CVM 的外网 IP 受到攻击且超过 DDoS 基础防护值时,会触发 IP 封堵,封堵时长普通情况下为 2 小时,大流量攻击情况下封堵时长为 24 ~ 72 小时

除了 DDoS 基础防护外,根据使用场景的不同,腾讯云还推出了 BGP 高防包、BGP 高防 IP 和棋牌盾三个防护产品,可满足用户抵御大流量 DDoS 的需求

多类型防护

防护分类

描述

畸形报文过滤

过滤 frag flood,smurf,stream flood,land flood 攻击,过滤 IP 畸形包、TCP 畸形包、UDP 畸形包

网络层 DDoS 攻击防护

过滤 UDP Flood、SYN Flood、TCP Flood、ICMP Flood、ACK Flood、FIN Flood、RST Flood、DNS/NTP/SSDP 等反射攻击、空连接

应用层 DDoS 攻击防护

过滤 CC 攻击和 HTTP 慢速攻击,支持 HTTP 自定义特征过滤如 host 过滤、user-agent 过滤、referer 过滤

高级防护策略灵活

BGP 高防 IP 默认提供基础安全策略,策略基于 IP 画像、行为模式分析、AI 智能识别等防护算法,有效应对常见 DDoS 攻击行为。同时提供 DDoS 高级防护策略,用户可针对自身业务需求配置,通过 IP 黑白名单、禁用协议/端口、报文特征过滤策略、空连接防护等操作,提供针对性防护。

清洗模式自定义

开放多套防护等级,提供自定义清洗阈值,用户可根据攻击情况灵活调整,对不同类型的 DDoS 攻击快速响应,充分匹配不同用户不同业务类型。

防护统计及分析

提供 DDoS 攻击、CC 攻击、转发流量等多维度数据的统计与展示,帮助用户实时掌握业务和攻击情况。同时支持对攻击自动抓包,方便用户快速定位异常问题。

支持的地域

BGP 高防 IP 可防护任何公网服务器,包括但不限于IDC 机房、腾讯云、其他的云。目前已开放 BGP 高防 IP 的地域包括:

  • 中国内地(大陆)区域:华南地区(广州)、华东地区(上海)和华北地区(北京)。
  • 其他区域:中国港澳台地区(中国香港)、亚太地区(新加坡、首尔、曼谷、印度、日本)、美国西部(硅谷)、美国东部(弗吉尼亚)、北美地区(多伦多)、欧洲地区(法兰克福)和欧洲地区(莫斯科)。

BGP 高防 IP 在不同地域提供的高防能力请参考如下表格:

地区

保底防护

弹性防护

最大防护能力

广州

20Gbps - 50Gbps

30Gbps - 100Gbps

100Gbps

北京

20Gbps - 50Gbps

30Gbps - 100Gbps

100Gbps

上海

20Gbps - 100Gbps

30Gbps - 300Gbps

300Gbps

其他区域

10Gbps - 100Gbps

30Gbps - 400Gbps

400Gbps

 

腾讯云DDOS防御    什么是DDoS攻击    防御DDOS攻击方法    DDOS攻击的原理    DNS污染要怎么解决