目前主流的抗ddos设备可防护各种基于网络层、传输层及应用层的拒绝服务攻击(如sYnFloocUUdpFloocUUdpdnsQueryFloocU(m)streamFloocUicmpFloocUHttpgetFlood以及连接耗尽等)。抗ddos设备一般部署在路由器内侧,与路由器协同进行攻击的发现与流量的清洗。
第二种:反向代理(云防护/加速方式)。云防护/加速方式是采用专用的云平台实现ddos攻击检测与过滤的能力,当系统发现流量异常时,主动将流量转向云加速服务器,由云防护设备进行清洗后再回源到业务系统的路由器。
第三种:抗ddos联动处置。采用联动处置的方式是单独建设一套系统,对不同的抗ddos设备发出的攻击告警等数据统一进行分析,并协调进行处置。