爱问知识人 爱问教育 医院库

防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别呢?

首页

防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别呢?

防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别呢?防火墙和IPS都有抗DDOS的功能,和专门的抗DDOS设备有什么区别呢?

提交回答
好评回答
  • 2011-05-04 16:20:58
    相对来说,防火墙和IPS系统中包含的DDOS防护功能模块的效率会较低一些,如处理速率、正确率、误报率等。
    专门的DDOS设备采用的算法会更加先进,运行速度等也会更加快一些。
    不过,DDOS的检测和预防问题目前仍然是一个难题,是业界公认很难解决的问题之一。
    因此,所有相关设施的处理性能都有待于进一步提高。

    f***

    2011-05-04 16:20:58

其他答案

    2011-05-10 16:02:09
  •   现在大多数防火墙,IPS产品都附带了抗DDOS攻击的功能,但是,由于它们本身对数据的处理机制,造成自己不能够准确的检测出DDOS攻击数据包和正常数据包,因此,它们对DDOS攻击的处理方式和专业的抗DDOS攻击设备还是有很大不同的。它们的处理方式主要有两种。
       (1)设置阀值,控制访问数据速率。由于防火墙,IPS会放在网络出口处,而WEB防火墙会放在网站服务器的前面,它们会根据自己网络的性能和服务器性能,设定一个处理数据的阀值,比如说我的服务器每秒中只能处理1000个人访问,那么我的防火墙,IPS,WEB防火墙就会设定1000个数据包/秒,超过这个值的数据包会丢弃。
      举个银行的例子,假设银行拥有八个柜台,一上午最多处理100人的业务,那么当前100个号都排满以后,银行肯定会拒绝服务,让其他人在其他时间再来了。大家可以看到,这种方式,实际上已经影响到了其他正常用户的业务办理。对于防火墙也一样,阀值的设置,在一定程度上会将正常用户的访问拒绝掉。
       (2)随机丢弃数据包,即设定每接受几个数据包就丢弃其中一个。列举邮箱事例,为了担心接收过多的垃圾邮件,于是在接收邮件时,设定每收两封邮件,就自动拒收一封邮件,这种方式很容易就令人想到,如果我拒收的当中有正常邮件呢?同样道理,如果采用随机丢包方式,也有一定几率将正常用户请求包丢掉,造成正常用户无法访问应用服务。
       (3)对于特殊攻击的处理。随着技术的发展,近几年的新的攻击类型层出不穷,攻击手段多种多样,攻击的的针对性也越来越强,应对特殊的攻击自然就需要有针对性的防护手段, 国内专业的抗DDOS设备和解决方案提供商中新金盾,实现了可以针对于这些特殊攻击而随时制定防护策略,从而避免了传统设备在面临特殊类型攻击只能被动挨打的局面。
       总体来说,正因为传统的安全设备没有能够验证攻击包 非攻击包的机制和面对特殊攻击的不足,因此,只能采用这两种方式,牺牲部分用户的权益,来保证整个网络和应用服务受到DDOS攻击的影响。而金盾抗拒绝服务系统作为专业的设备,利用自主的算法能够准确判断DDOS攻击数据包,因此能够很有效防御此类攻击。
       。

    2***

    2011-05-10 16:02:09

  • 2011-05-07 08:03:34
  • 说实话,现在还真没什么好的设备抗DDOS

    王***

    2011-05-07 08:03:34

  • 2011-05-05 12:52:53
  • 还是在看看比较好,不一定专业的就是适合的。

    2***

    2011-05-05 12:52:53

  • 2011-05-04 19:44:07
  • 专门的抗DDOS设备是针对DDOS研发的,而防火墙和IPS只是略带一些这类功能罢了。

    1***

    2011-05-04 19:44:07

类似问题

换一换

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):