当业务遭遇UDP洪水,监控屏上的入向流量曲线瞬间突破80Gbps,甚至超过200Gbps时,很多运维团队才猛然发现,传统防火墙或云厂商默认的基础DDoS防护已经形同虚设。更危险的是,这类攻击往往混杂着大量伪造源IP的碎片包,对基于会话状态检测的传统设备造成致命打击。UDP攻击的“低成本、高破坏”特性,使其成为当下DDoS攻击中最令人头疼的类型。择快云结合成都高防机房独有的网络架构,给出了三层递进式的清洗方案,试图从根本上改变攻防不对称的局面。
当业务遭遇UDP洪水,监控屏上的入向流量曲线瞬间突破80Gbps,甚至超过200Gbps时,很多运维团队才猛然发现,传统防火墙或云厂商默认的基础DDoS防护已经形同虚设。更危险的是,这类攻击往往混杂着大量伪造源IP的碎片包,对基于会话状态检测的传统设备造成致命打击。UDP攻击的“低成本、高破坏”特性,使其成为当下DDoS攻击中最令人头疼的类型。择快云结合成都高防机房独有的网络架构,给出了三层递进式的清洗方案,试图从根本上改变攻防不对称的局面。