• 金盾防火墙具有很强的抗拒绝服务攻击(DDoS攻击)的能力。并可在多种网络环境下轻松部署,保证网络的整体性能和可靠性。具有以下优势:
  • 1) DDoS攻击检测及防护
    应用了自主研发的抗拒绝服务攻击算法,对CC、 SYN Flood,UDP Flood,ICMP Flood,IGMP Flood,FragmentFlood、HTTP Proxy Flood,CC Proxy Flood,ConnectionExhausted 等各种常见的攻击行为均可有效识别,并通过集成的机制实时对这些攻击流量进行处理及阻断,保护服务主机降低攻击所造成的损失。内建的 WEB 保护模式及游戏保模式,彻底解决针对此两种应用的 DOS 攻击方式。
  • 2) 通用方便的报文规则过滤
    提供了面向报文的通用规则匹配功能,可设置的域包括地址、端口、标志位,关键字等,极大的
    提高了通用性及防护力度。同时,内置了若干预定义规则,涉及局域网防护、漏洞检测等多项功能,易于使用。
  • 3) 专业的连接跟踪机制
    内部实现了完整的 TCP/IP 协议栈,具有强大的连接跟踪能力。每个进出的连接,抗拒绝服务系统都会根据其源地址进行分类,并显示出来给用户,方便用户对受保护主机状态的监控。同时还提供连接超时,重置连接等辅助功能,弥补了 TCP协议本身的不足,使您的服务器在攻击中游刃有余。
  • 4) 简洁丰富的管理
    具有丰富的设备管理功能,基于简洁的 WEB 管理方式,支持本地或远程升级。同时,丰富的日志和审计功能也极大地增强了设备的可用性,不仅能够针对攻击进行实时监测,还能对攻击的历史日志进行方便的查询和统计分析,便于对攻击事件进行有效的跟踪和追查。
  • 5) 广泛的部署能力
    针对不同的客户,抗拒绝服务所面临的网络环境也不同,企业网、IDC、ICP 或是城域网等多种网络协议并存,给抗拒绝服务系统的部署带来了不同的挑战,具备了多种环境下的部署能力。
分类: 文档