• 您当前所在位置:首页 >
AntiDDoS8000系列 DDoS防御系统

AntiDDoS8000系列产品是面向运营商、大型企业、数据中心和大型ICP服务商(门户网站、游戏服务商、在线视频、DNS服务商、CDN服务等)等用户的专业DDoS防护产品,该产品在传统流量型Anti-DDoS基础上重点加强了对应用层攻击的防护和IPv6-v4混合组网下攻击的防护能力,真正保护用户业务永续无忧。


华为AntiDDoS8000 DDoS防御系统,运用大数据分析技术,针对60多种网络流量进行抽象建模,可以实现T级防护性能,秒级攻击响应速度和超百种攻击的全面防御。通过与华为云清洗中心联动,可以实现分层清洗,为用户提供从网络链路带宽到在线业务的全面防护。


产品特性


大流量DDoS防护

多核分布式硬件架构,结合大数据智能防护引擎,提供T级防护性能
秒级攻击响应时延,快速阻断攻击流量

应用型DDoS防护

全流量采集和3~7层的逐包分析,针对60多种网络流量进行抽象建模,提供最精准和全面的攻击检测
本地会话行为信誉、地理位置信誉和僵尸网络IP信誉等全方位的信誉体系,精确防御僵尸网络发起的应用型DDoS攻击,降低误判,提升用户体验
全面防护100多种攻击类型,保护用户Web服务、DNS服务、DHCP服务、VoIP服务等关键业务系统

DDoS防护运营

基于租户的自动和手动防护策略,防护手段全面
基于租户的独立报表统计和邮件发送,防护管理简单
支持租户自助Portal,增加租户粘性
支持规模运营,支持10万个租户,差异化运营

IPv4和IPv6双栈DDoS防护

支持IPv4和IPv6双栈DDoS防护

On-premise+Cloud分层DDoS防护

On-premise设备实时在线,保护用户业务
链路拥塞时,On-premise设备可以自动发送云信令,启动云清洗,保护用户链路
2T+云清洗能力,全球10+清洗中心智能调度,分钟级攻击响应

产品规格


DDoS防护功能
协议滥用类攻击防护功能:
LAND;Fraggle;Smurf;Winnuke;Ping of Death;Tear Drop;TCP Error Flag等攻击。
Web应用防护功能: 
HTTP Get Flood;HTTP Post Flood;HTTP Slow Header;HTTP Slow Post;HTTPS Flood;SSL DoS/DDoS;WordPress反射放大攻击;RUDY;LOIC等,支持报文合法性检查。
扫描窥探型攻击防护功能: 
端口扫描;地址扫描;TRACERT控制报文攻击;IP源站选路选项攻击;IP时间戳选项攻击;IP路由记录选项攻击等。
DNS应用防护功能: 
DNS Query Flood;DNS Reply Flood;DNS缓存投毒攻击;支持源限速。
网络型攻击防护功能: 
SYN Flood;SYN-ACK Flood; ACK Flood;FIN Flood;RST Flood;TCP Fragment Flood;UDP Flood;UDP Fragment Flood;IP Flood;ICMP Flood;TCP连接耗尽攻击;Sockstress;TCP重传攻击;TCP空连接攻击。
SIP应用防护功能: 
SIP Flood/SIP Methods Flood防范,包括:Register Flood,Deregistration Flood,Authentication Flood,Call Flood,支持源限速。
UDP反射放大攻击防护功能: 
NTP反射放大;DNS反射放大;SSDP反射放大;Chargen反射放大;TFTP反射放大;SNMP反射放大;NetBIOS反射放大; QOTD反射放大;Quake Network Protocol反射放大;Portmapper反射放大;Microsoft SQL Resolution Service 反射放大;RIPv1反射放大;Steam Protocol反射放大。
过滤器功能: 
IP报文过滤器;TCP报文过滤器;UDP报文过滤器;ICMP报文过滤器;DNS报文过滤器;SIP报文过滤器;HTTP报文过滤器。
地理位置过滤功能: 
支持基于源IP的地理位置进行阻断、限速。
攻击特征库功能: 
RUDY,slowhttptest,slowloris,LOIC,AnonCannon,RefRef,ApacheKill,ApacheBench,支持每周自动更新。
IP信誉功能: 
全球最活跃的500万僵尸主机,支持每日自动更新,快速阻断攻击;支持本地业务访问IP信誉,基于本地业务访问会话建立动态IP信誉,快速转发业务访问流量,提升用户体验。
管理与报表功能
管理功能: 
支持账号管理和权限分配功能;提供基于防护对象的防御策略配置和报表呈现,支持10万个防护对象(租户);支持设备性能监控功能;支持抓包溯源与指纹提取功能;支持短信/声音/邮件告警功能;支持日志转储功能;支持动态流量基线学习。
报表功能: 
清洗前后流量对比;流量TOPN统计;应用层流量对比和分布;协议类型分布;源IP地理位置流量统计;攻击事件详情;攻击事件TOPN(按照持续时间或报文数);攻击类型分布;攻击流量趋势;DNS解析成功率;应用层TOPN流量统计(源IP、HTTP URI、HTTP HOST、DNS域名);支持HTML/PDF/Excel等格式报表下载功能;支持邮件推送报表功能;支持定期生成天报、周报、月报、年报功能;支持租户自助Portal。
引流与回注功能
引流功能: 
支持手动引流;策略路由/BGP路由等多种自动引流方式。
回注功能: 
支持静态路由回注;MPLS VPN回注;支持MPLS LSP回注;GRE Tunnel;Layer-2 回注;策略路由回注等多种回注方式。

接口与硬件参数


型号AntiDDoS8030AntiDDoS8080AntiDDoS8160
接口
扩展槽位3816
扩展接口板FW-LPUF-120, 2个子槽位FW-LPUF-120, 2个子槽位 
FW-LPUF-240, 2个子槽位
FW-LPUF-120, 2个子槽位
FW-LPUF-240, 2个子槽位
扩展子卡24 x GE (SFP); 5 x 10GE (SFP+); 6 x 10GE (SFP+); 12 x 10GE (SFP+); 1 x 40GE (CFP); 1 x 100GE (CFP)
外形尺寸与重量
高 x 宽 x 深DC: 175 mm x 442 mm × 650 mm (4U) 
AC: 220 mm x 442 mm x 650 mm (5U)
620 mm x 442 mm x 650 mm (14U)1420 mm x 442 mm x 650 mm (32U)
重量DC机箱: 15kg (空机箱), 30.7 kg (满配置) 
AC机箱: 25kg (空机箱), 40.7 kg (满配置)
43.2 kg (空机箱), 112.9 kg (满配置)94.4 kg (空机箱), 233.9 kg (满配置)
电源与运行环境
供电方式额定输入电压: 
DC: -48 V 
AC: 175 V to 264 V; 50/60 Hz 
******输入电压范围: 
DC: -72 V to -38 V 
AC: 90 V to 264 V; 50/60 Hz
额定输入电压: 
DC: -48 V 
AC: 175 V to 264 V; 50/60 Hz 
******输入电压范围: 
DC: -72 V to -38 V 
AC: 90 V to 264 V; 50/60 Hz
额定输入电压: 
DC: -48 V 
AC: 175 V to 264 V; 50/60 Hz 
******输入电压范围: 
DC: -72 V to -38 V 
AC: 90 V to 264 V; 50/60 Hz
功率1 x FW-LPUF-120 + 2 x ADS-SPUC-B + 2 x ADS-SPC-80-01: 
DC: 1066 W (典型), 1272 W (******) 
AC: 1185 W (典型), 1414 W (******)
3 x FW-LPUF-240 + 5 x ADS-SPUD-B + 10 x ADS-SPC-80-01: 
DC: 4025 W (典型), 4823 W (******) 
AC: 4282 W (典型), 5132 W (******)
6 x FW-LPUF-240 + 9 x ADS-SPUD-B + 18 x ADS-SPC-80-01: 
DC: 7387 W (典型), 8930 W (******) 
AC: 7858 W (典型), 9500 W (******)
电源冗余DC: 双电源,支持热插拔
AC: 双电源,支持热插拔
DC: 4个PEM模块,支持热插拔
AC: 4个PEM模块+1个外置交流电源框
DC: 8个PEM模块,支持热插拔
AC: 8个PEM模块+2个外置交流电源框
工作环境温度0°C ~ 45°C (长期), -5°C ~ 50°C (短期)
存储温度-40°C ~ 70°C
工作环境相对湿度5% RH ~ 85% RH, 不结露(长期), 5% RH ~ 95% RH, 不结露(短期)
存储相对湿度0% RH ~ 95% RH
认证
安全认证电磁兼容性 (EMC) 认证
CB, Rohs, FCC, MET, C-tick, VCCI 认证