纵观DDoS攻击与防御的20多年,总体来说是一个越来越复杂的过程。从最初的DOS攻击,到后来的DDoS攻击、CC攻击,从一台设备到利用肉鸡和僵尸网络,攻击手段越来越多样,防御难度越来越大,从而造成防御系统越来越复杂。DDoS攻击防御也从最初单防护设备部署在网络出口防护,到部署在攻击源附近联合各ISP实现近源清洗,增加WAF设备防御CC攻击,到增加多设备IP跳变进行防御。一直以来,DDoS防御之路,总是在原有的基础上不断累积丰富,从而逐渐发展成了庞大的系统体系,在取得进步的同时,也始终无法跳出传统的局限性。
太极盾的DDoS防御理念,除了融合太极以柔克刚,以巧制敌的特点外,还充分体现了道家大道至简的精神。
以柔克刚,完全防御DDoS攻击,防护流量无上限
1. 顺势而为:太极盾采用全栈云化的分布式架构,通过云防护节点智能调度,因势利导,可以将攻击化于无形,而不是通过带宽资源硬抗。
2. 借力打力:太极盾采用端云结合的方式,通过独创的报文基因技术,可以准确识别合法报文和恶意访问终端,并且使恶意终端始终处于自耗尽状态,从而增加攻击成本,打破一直以来攻击成本低,而防护成本极高的不平衡状态。
3. 以静制动:全网不少于16路的BGP线路,提供稳定可靠的网络,以及优质流畅的用户体验,能够适应各种复杂的网络环境,解决传统防御方案可能造成的访问卡顿、延迟、重连或服务不可用等问题。
大道至简,知易行难,将一切复杂的手段用最简单的方式展现出来
太极盾一直以来都希望将所有的客户使用环节做到极简,极简的操作与极低的使用门槛,以达到极致的用户体验。对于日渐复杂与庞大的传统DDoS防御体系来说,极简的实现方式是很多传统厂商不曾想过,也难以达到的。
1. 极简架构:太极盾采用了全栈云化的方案架构,全程无高防硬防环节,相较于需要使用DNS服务器、高防设备、调度中心、以及WAF设备等多个设备环节的防御方案,太极盾在方案架构上更加简单,只需集成SDK和部署云防护节点即可。
2. 极简集成:在客户端集成SDK的过程中,只需要调用2个接口,且不会对应用程序进行业务层的修改,因此集成简单、快速,半个小时即能完成。
3. 极简部署:在服务器配置部署过程中,仅需2步,完成对需防护资源的添加,即可完成所有部署。