搜索
首页 电脑/网络 反病毒

防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别呢?

防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别呢?防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别呢?

全部回答

2011-05-04

0 0
相对来说,防火墙和IPS系统中包含的DDOS防护功能模块的效率会较低一些,如处理速率、正确率、误报率等。 专门的DDOS设备采用的算法会更加先进,运行速度等也会更加快一些。 不过,DDOS的检测和预防问题目前仍然是一个难题,是业界公认很难解决的问题之一。 因此,所有相关设施的处理性能都有待于进一步提高。

2011-05-10

250 0
    现在大多数防火墙,IPS产品都附带了抗DDOS攻击的功能,但是,由于它们本身对数据的处理机制,造成自己不能够准确的检测出DDOS攻击数据包和正常数据包,因此,它们对DDOS攻击的处理方式和专业的抗DDOS攻击设备还是有很大不同的。
  它们的处理方式主要有两种。 (1)设置阀值,控制访问数据速率。  由于防火墙,IPS会放在网络出口处,而WEB防火墙会放在网站服务器的前面,它们会根据自己网络的性能和服务器性能,设定一个处理数据的阀值,比如说我的服务器每秒中只能处理1000个人访问,那么我的防火墙,IPS,WEB防火墙就会设定1000个数据包/秒,超过这个值的数据包会丢弃。
    举个银行的例子,假设银行拥有八个柜台,一上午最多处理100人的业务,那么当前100个号都排满以后,银行肯定会拒绝服务,让其他人在其他时间再来了。大家可以看到,这种方式,实际上已经影响到了其他正常用户的业务办理。
  对于防火墙也一样,阀值的设置,在一定程度上会将正常用户的访问拒绝掉。   (2)随机丢弃数据包,即设定每接受几个数据包就丢弃其中一个。列举邮箱事例,为了担心接收过多的垃圾邮件,于是在接收邮件时,设定每收两封邮件,就自动拒收一封邮件,这种方式很容易就令人想到,如果我拒收的当中有正常邮件呢?同样道理,如果采用随机丢包方式,也有一定几率将正常用户请求包丢掉,造成正常用户无法访问应用服务。
     (3)对于特殊攻击的处理。随着技术的发展,近几年的新的攻击类型层出不穷,攻击手段多种多样,攻击的的针对性也越来越强,应对特殊的攻击自然就需要有针对性的防护手段, 国内专业的抗DDOS设备和解决方案提供商中新金盾,实现了可以针对于这些特殊攻击而随时制定防护策略,从而避免了传统设备在面临特殊类型攻击只能被动挨打的局面。
     总体来说,正因为传统的安全设备没有能够验证攻击包 非攻击包的机制和面对特殊攻击的不足,因此,只能采用这两种方式,牺牲部分用户的权益,来保证整个网络和应用服务受到DDOS攻击的影响。
  而金盾抗拒绝服务系统作为专业的设备,利用自主的算法能够准确判断DDOS攻击数据包,因此能够很有效防御此类攻击。   。

2011-05-07

217 0
说实话,现在还真没什么好的设备抗DDOS

2011-05-05

218 0
还是在看看比较好,不一定专业的就是适合的。

2011-05-04

219 0
专门的抗DDOS设备是针对DDOS研发的,而防火墙和IPS只是略带一些这类功能罢了。

类似问题换一批

热点推荐

热度TOP

相关推荐
加载中...

热点搜索 换一换

电脑/网络
反病毒
硬件
电脑装机
程序设计
互联网
操作系统/系统故障
笔记本电脑
百度
软件
反病毒
反病毒
举报
举报原因(必选):
取消确定举报