关于 DDoS 清洗服务
-
通过 BGP 架构导入清洗中心
-
鑫晟数位硬体防火墙二次过滤
-
仅负责进端流量清洗
-
保护高达 500Gbps 攻击流量
-
多个清洗中心节点选择
-
通过 IPIP/GRE Tunnel 建构防护网
-
可自由加购干净频宽大小
-
所有防护 IP 将不会被中断服务
DDoS 攻击清洗运作原理简易说明
DDOS 清洗说明
-
仅将路由宣告给鑫晟数位,由鑫晟数位发布至国际清洗中心或亚洲清洗中心
-
所有流入封包流量均会送到清洗中心后,再送回鑫晟数位硬体防火墙,最终送回您的路由器
-
鑫晟数位不负责导送出口封包流量,用户应自行采购鑫晟数位或他网 IP Transit
清洗的优点
-
不受攻击而阻断正常服务
-
透过 sflow/pps/traffic 等多重检测,高效率处理攻击封包
-
鑫晟数位除了送入清洗中心清洗外,亦提供硬体防火墙二次过滤,多重防护,有效保障您的服务
-
确保您的频宽不会因为发生攻击而被塞满。
常见问与答
国际清洗中心可处理的攻击封包最大,但是由于位于洛杉矶、俄罗斯,以台湾为例,通常 ping 值落在 140-150ms 对于游戏业者来说,可能会有 lag 的问题发生,而亚洲清洗中心位于香港,通常 ping 值落在 30-40ms 对于游戏业者是个不错的选择,然而可承受的攻击量约莫在 20G - 100G相对于国际清洗中心的 500Gbps 要来得小很多。
当发生攻击时(鑫晟数位不负责检测),才通过 BGP 方式送入鑫晟数位的 BGP 路由器进行导入 DDoS 清洗中心的作业,也就是当您感受到或者侦测到攻击发生,才通过手动的方式将路由送入鑫晟数位,同时须请您回收送给其他业者的路由,才能确保所有流量均通过鑫晟数位的路由器。
此種方式的缺點則是送與收路由間,大概會出現斷線 20-60 秒,上游路由器才會收到新路由。
鑫晟数位收到您的订单后,将会尽快处理,约莫需要 3-7 个工作天,才能生效,同时需要请您配合出示 LOA 授权文件,并且拥有自主 ASN 号,同时有BGP路由设备与我们界接才可以。
是的,鑫晟数位仅处理流入封包与流量,并不处理您的流出封包与流量,因此您必须另外有其它的 IP Transit服务。