高防IP的原理
时间 : 2021-05-10编辑 : DNS智能解析专家
随着互联网的发展,网络攻击也越来越严重。隐藏源IP需求也愈发强烈。随之兴起的业务:高防IP。那什么是高防IP?高防IP的原理是什么呢?
高防IP是针对服务器遭受大流量的DDoS攻击后推出的防护服务,用户在数据不转移的情况下,就可以通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。
高防IP是指高防机房所提供的IP段。主要用于抵抗防御DDOS攻击。IP就像服务器的号码牌,无论是访问还是管理,都要通过IP 进行。同理,如果黑客想要对目标进行DDOS攻击,也要知道这个目标的IP,并用大量的无效流量数据对目标IP发起请求,致使服务器资源被占用,造成信息堵塞。
高防IP可以防御SYN Flood、UDP Flood、ICMP Flood、IGMP Flood、ACK Flood、Ping Sweep、CC 等攻击,并且可以对源IP进行隐藏,采用替身防护模式,接入防护后,访问流量经由高防IP转发到您的真实 IP 地址,源站 IP 将不再暴露,攻击流量无法直达源站,可降低受攻击率,增加源站安全性。
高防IP原理:
用户购买高防IP,把域名解析到帝恩思提供的CNAME上,同时设置转发规则,web业务只需将域名解析到帝恩思提供的CNAME上。非web业务,把业务IP换成高防IP即可。全部公网流量都会走向高防IP,在通过端口协议转发的方式将用户的访问通过高防IP转发到源站IP。在这一过程中,恶意攻击流量在高防IP上进行清洗过滤后正常回到源站IP,从而达到源站IP访问的安全防护。
帝恩思推出的高防IP具有DDoS 防护阈值支持弹性调整,无需新增任何设备,无需调整配置,可随时升级到更高级别的防护,并且整个升级过程服务无中断,保障业务访问持续性。