频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

主流硬件DDOS防火墙防御功能对比

来源:中国IT实验室 作者:柒天 出处:巧巧读书 2007-04-30 进入讨论组
上一页 1 2 3 4 5 6 7 8 9 下一页 

    功能三:多级别防御

    多级别防御是现有DDOS硬件防火墙普遍采用的防御策略之一,通过多种防御级别,能够让硬件防火墙在不同的攻击流量下提供不同的防御策略,在低攻击流量时,充分保障正常应用不受影响,在高攻击流量时,达到更高的防御效果。

    本次评测的几款硬件防火墙均提供了多级别防御的功能,例如遐迩提供了三级保护"普通"、"危急"、"高危"(如图四),金盾提供了二级保护"普通"、"危急"(如图五),ChinaDDOS DIY硬防提供了二级保护"普通"、"二级防御"(如图六)等。

    图四:遐迩硬件防火墙防御级别设置


主流硬件DDOS防火墙防御功能对比(图十一)

    图五:金盾硬件防火墙防御级别设置

主流硬件DDOS防火墙防御功能对比(图十二)

    图六:ChinaDDOS DIY硬防防御级别设置

主流硬件DDOS防火墙防御功能对比(图十三)

    功能四:智能化及主动黑白名单管理

    在现有攻击防御体系中,针对真实源址的攻击(例如利用僵尸肉鸡发起的攻击)防御一般由DNA甄别、行为甄别来实现,加上智能化黑名单管理,将甄别出的攻击地址放入黑名单中进行防御。所以智能黑名单特性是有效防御此类攻击的主要特性之一。另外,所有的甄别行为都会产生一定的误判,所以黑名单中攻击源的屏蔽时间管理和手动对黑名单中地址进行添加和删除的功能也十分重要。

    在本次测试的硬件防火墙中,金盾硬防和ChinaDDOS DIY硬防都具有黑名单的特性,遐迩没有黑名单方面的管理特性。ChinaDDOS DIY硬防设置的"智能黑名单"延时功能,有利于在黑名单中主机再次发起攻击包时,自动延长其屏蔽时间(如图),这样可以设置一个更短的屏蔽时间,有利于保障正常访问。

    手动管理黑白名单方面,只有ChinaDDOS DIY硬防有这方面的功能。(如图)

    图七:金盾硬防黑名单屏蔽时间设置

主流硬件DDOS防火墙防御功能对比(图十四)

    图八:ChinaDDOS DIY硬防黑名单属性管理

主流硬件DDOS防火墙防御功能对比(图十五)

    图九:ChinaDDOS DIY硬防手动黑白名单管理

主流硬件DDOS防火墙防御功能对比(图十六)

专题:http://www.qqread.com/net-saft/g311181.html 更多文章 更多内容请看防火墙软件应用Cisco防火墙专题DDoS攻击防御与分析专题,或进入讨论组讨论。
上一页 1 2 3 4 5 6 7 8 9 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章