本地一滤DDoS: 本地边界上的云火墙承担着这个重任,在出口带宽未堵与串联设备处理能力范围内,尽可能处理掉应用类攻击:如HTTP GET、DNS攻击、慢速攻击。
云端二洗DDoS:当探测器发现出口带宽已堵,或者串联设备处理能力耗尽,秒级确定被攻击IP地址并通过云信令申告,云调度系统根据攻击大小与类型选择预配置的清洗中心处理。
源端三封DDoS:云调度中心在持续采集攻击样本与路由溯源的分析定位攻击源所在物理位置,动态下发策略拦截DDoS在近源位置的网络设备,封堵长期发出大流量的攻击源。
“云清洗”是一个攻击防御体系架构,亦是一种按需清洗服务。无论用户在什么网络遇到什么种类攻击,无须用户购买任何硬件设备,云清洗设计都能提供用户承担得起的DDoS清洗服务,将攻击消灭在最正确的有效位置。