關於 DDoS 清洗服務
-
通過 BGP 架構導入清洗中心
-
鑫晟數位硬體防火牆二次過濾
-
僅負責進端流量清洗
-
保護高達 500Gbps 攻擊流量
-
多個清洗中心節點選擇
-
通過 IPIP/GRE Tunnel 建構防護網
-
可自由加購乾淨頻寬大小
-
所有防護 IP 將不會被中斷服務
DDoS 攻擊清洗運作原理簡易說明
DDOS 清洗說明
-
僅將路由宣告給鑫晟數位,由鑫晟數位發布至國際清洗中心或亞洲清洗中心
-
所有流入封包流量均會送到清洗中心後,再送回鑫晟數位硬體防火牆,最終送回您的路由器
-
鑫晟數位不負責導送出口封包流量,用戶應自行採購鑫晟數位或他網 IP Transit
清洗的優點
-
不受攻擊而阻斷正常服務
-
透過 sflow/pps/traffic 等多重檢測,高效率處理攻擊封包
-
鑫晟數位除了送入清洗中心清洗外,亦提供硬體防火牆二次過濾,多重防護,有效保障您的服務
-
確保您的頻寬不會因為發生攻擊而被塞滿。
常見問與答
國際清洗中心可處理的攻擊封包最大,但是由於位於洛杉磯、俄羅斯,以台灣為例,通常 ping 值落在 140-150ms 對於遊戲業者來說,可能會有 lag 的問題發生,而亞洲清洗中心位於香港,通常 ping 值落在 30-40ms 對於遊戲業者是個不錯的選擇,然而可承受的攻擊量約莫在 20G - 100G相對於國際清洗中心的 500Gbps 要來得小很多。
當發生攻擊時(鑫晟數位不負責檢測),才通過 BGP 方式送入鑫晟數位的 BGP 路由器進行導入 DDoS 清洗中心的作業,也就是當您感受到或者偵測到攻擊發生,才通過手動的方式將路由送入鑫晟數位,同時須請您回收送給其他業者的路由,才能確保所有流量均通過鑫晟數位的路由器。
此種方式的缺點則是送與收路由間,大概會出現斷線 20-60 秒,上游路由器才會收到新路由。
鑫晟數位收到您的訂單後,將會盡快處理,約莫需要 3-7 個工作天,才能生效,同時需要請您配合出示 LOA 授權文件,並且擁有自主 ASN 號,同時有BGP路由設備與我們界接才可以。
是的,鑫晟數位僅處理流入封包與流量,並不處理您的流出封包與流量,因此您必須另外有其它的 IP Transit服務。