自己的網站防禦的了DDOS的才是硬道理!
有些同業聲稱可以防禦,可是連自己的官網都防不了,客戶該從何得知呢?
等到簽約後才受到攻擊,那麼一切也就為時已晚了。
願景電信擁有近8年的防禦經驗,多年前即採用各家的DDOS防禦設備,由於DDOS攻擊均來自大陸居冠,5年前更斥資百萬從北京進口大型的DDOS防火牆鑽研與測試。
無論SYN Flood、HTTP Get Flood、UDP Flood、ICMP Flood、UDP Fragment、ICMP Fragment,CC等攻擊,願景都有非常專業的防禦經驗,很多做online的客戶決定將主機代管在願景,一放就是四、五年,是因為相信願景擁有最專業的防禦經驗與迅速的服務,讓願景受到客戶始終如一的支持與肯定。
願景電信的防禦特點:
1、防禦經驗領先同業
願景的創辦人是唯一國內最早斥資並投入資金研究大型DDOS攻擊,也是與中華電信資安部門合作最久的電信公司,經過多年來不斷的實驗與進步以然成為DDOS防禦龍頭,防禦經驗領先同業。
2、攻擊能防才算數
防禦不是說了就算,有很多主機商誇大自己的防禦能力,但是官網遇到攻擊時都自身難保了,
更別說客戶的主機能經得起打擊了。
3、24H的技術服務
願景客服與技術服務是24H的,駭客何時會攻擊?並不知道!唯有24H的服務,才能應因網路無時無刻的變化。
4、自動化+客制化防禦
提供各類型Floods防護如SYN Flood、HTTP Get Flood、 UDP Flood、ICMP Flood、
UDP Fragment、ICMP Fragment,CC等攻擊,自動化學習+客制化微調。
5、骨幹頻寬全國第一
願景採用中華電信的DDOS防禦,是全國唯一連外及島內頻寬最大的電信公司,不怕幾G流量的攻擊,
防禦設備更是斥資數千萬。來源擋的了,後續無煩惱!
6、保證不限攻擊流量
兩岸三地的家用上網頻寬已較前幾年升級了不少,當用戶受到攻擊時所產生的流量也較以往來的多,
有些業者DDOS防禦採用流量制,相對客戶不定時的成本風險相對提高。
其他ISP業者DDOS防禦方式:
遇到攻擊時將路由切換到國外
缺點:
遭到攻擊時,路由會將正常訪客、駭客的一起導送到
國外去清洗,再將洗過的封包導回台灣。
當服務器面臨攻擊時,由於正常訪客也會被導到國外,
所以正常訪客當下的連線品質變的很糟,等到攻擊停止才能正常,如果是重要的訪問時間,那麼損失更是慘重。
在台灣卻是使用香港的DDOS防禦路由
缺點:
在台灣採用香港某家PCXX電訊業者的DDOS防禦設備。
任何封包均從台灣到香港過濾後再回到台灣。
速度最少慢5倍以上。台灣到香港的距離為700~900KM,來回約1400~1800KM,
ISP將原本訪問您台灣主機的正常訪客導到香港DDOS防火牆過濾後再導回台灣,這樣的服務品質能能快於直連嗎?
ISP自行架設防火牆
當攻擊來時由自購自建的DDOS防火牆設備阻擋攻擊。
缺點:
水管不夠粗就算再好的設備也沒用!
1.台灣僅有中華電信對中國、香港、美國擁有破100G的頻寬,
其他ISP業者的骨幹對於來自海外G攻擊,骨幹真能撐的住?
2.防禦採用流量計費,當被攻擊時,如果攻擊流量太大,客戶必須負擔因攻擊而產生的流量報衝費用。
3.採用防禦流量計費,攻擊何時要來並不知道,經常用的心驚膽跳、睡不安穩。
4.台灣的上網族群90%以上來自中華電信,當攻擊來自本島或中華電信時,
ISP業者豈能請中華電信封鎖攻擊?又豈能保障您90%的網路連線品質?