國內(nèi)高防服務(wù)器常用的防火墻:1、金盾抗DDOS防火墻。2、深信服防火墻。3、綠盟黑洞抗DDoS防火墻。4、Dosnipe防火墻。
具體內(nèi)容如下:
一、金盾抗DDOS防火墻是一款針對ISP接入商、IDC服務(wù)商開發(fā)的專業(yè)性比較強(qiáng)的專業(yè)防火墻。測試的效果表明,目前的防御算法對所有已知的拒絕服務(wù)攻擊是免疫的,也就是說,是完全可以抵抗已知DoS/DDoS攻擊的。金盾抗DDOS防火墻可以抵御多種拒絕服務(wù)攻擊及其變種,可防各類 DoS/DDoS攻擊,如 SYN Flood、TCP Flood,UDP Flood,ICMP Flood及其各種變種如Land,Teardrop,Smurf,Ping of Death等, 據(jù)說全國有近半的高防服務(wù)器機(jī)房都有其產(chǎn)品。
二、深信服防火墻可以徹底解決所有dos/ddos攻擊(synflood、ackflood、udpflood、icmpflood、igmpflood、arpflood、全連接等),針對CC攻擊,已推出DosNipe V8.0版本,此核心極其高效安全,在以往抵御一切拒絕服務(wù)攻擊的基礎(chǔ)上,新增加了抵擋CC攻擊,新算法可以高效的抵御所有CC攻擊及其變種,識別準(zhǔn)確率為100%,沒有任何誤判的可能性。
三、綠盟黑洞抗DDoS防火墻是國內(nèi)高防服務(wù)器機(jī)房中應(yīng)用比較廣泛的一款抗DoS、DDoS攻擊產(chǎn)品,其技術(shù)比較成熟,而且防護(hù)效果顯著,已經(jīng)得到各大IDC機(jī)構(gòu)的共同認(rèn)可。黑洞目前分百兆、千兆兩款產(chǎn)品,分別可以在相應(yīng)網(wǎng)絡(luò)環(huán)境下實現(xiàn)對高強(qiáng)度攻擊的有效防護(hù),性能遠(yuǎn)遠(yuǎn)超過同類防護(hù)產(chǎn)品。綠盟黑洞抗DDoS防火墻,自身安全:無IP地址,網(wǎng)絡(luò)隱身。能夠?qū)YN Flood、UDP Flood、ICMP Flood和(M)Stream Flood等各類DoS攻擊進(jìn)行防護(hù)??梢杂行Х乐惯B接耗盡,主動清除服務(wù)器上的殘余連接,提高網(wǎng)絡(luò)服務(wù)的品質(zhì)、抑制網(wǎng)絡(luò)蠕蟲擴(kuò)散??梢苑雷o(hù)DNS Query Flood,保護(hù)DNS服務(wù)器正常運(yùn)行??梢越o各種端口掃描軟件反饋迷惑性信息,因此也可以對其它類型的攻擊起到防護(hù)作用。
四、Dosnipe防火墻硬件架構(gòu)部分主體采取工業(yè)計算機(jī)(工控機(jī)),可以承受惡劣的運(yùn)行環(huán)境,保障設(shè)備穩(wěn)定運(yùn)行;軟件平臺是FreeBSD,核心部分算法是自主研發(fā)的單向一次性非法數(shù)據(jù)包識別方法,所有的Filter機(jī)制都是在掛在驅(qū)動級??梢詮氐捉鉀Q所有dos/ddos攻擊(synflood、ackflood、udpflood、icmpflood、igmpflood、arpflood、全連接等),針對CC攻擊,已推出DosNipe V8.0版本,此核心極其高效安全,在以往抵御一切拒絕服務(wù)攻擊的基礎(chǔ)上,新增加了抵擋CC攻擊,新算法可以高效的抵御所有CC攻擊及其變種,識別準(zhǔn)確率為100%,沒有任何誤判的可能性。Dosnipe防火墻升級之后,具備更多的新特性,例如徹底解決最新的M2攻擊,支持多線路,多路由接入功能,支持流量控制功能,更強(qiáng)大的過濾功能,最新升級,徹底高效的解決所有DDOS攻擊,cc攻擊的識別率為100%。