摘要:DDoS原生防护工作原理是阿里云云安全acp认证第2章DDoS防护的知识点之一,本文将DDoS原生防护工作原理这个知识点的内容进行了整理,希望能帮助考生快速理解和掌握该知识点的内容。
DDoS原生防护工作原理
DDoS原生防护直接为阿里云公网IP资源(包括云服务器ECS、负载均衡SLB、Web应用防火墙和弹性公网IP)提升DDoS攻击防御能力,主要提供针对三层和四层流量型攻击的防御服务。当流量超出DDoS原生防护的默认清洗阈值后,自动触发流量清洗,实现DDoS攻击防护。
DDoS原生防护采用被动清洗方式为主、主动压制为辅的方式,针对DDoS攻击在反向探测、黑白名单、报文合规等标准技术的基础上,保证被防护用户在攻击持续状态下,仍可对外提供业务服务。DDoS原生防护通过在阿里云机房出口处建设DDoS攻击检测及清洗系统,采用旁路部署方式。
阿里云认证备考资料免费领取
去领取
阿里云认证