防DDOS攻击设备技术要求一、设备清单序号1设备或软件防DDOS攻击设备数量1二、参数要求所有打“★”为必须满足技术条件,如无法满足则视为非实质性响应
功能指标项硬件规格性能要求功能描述2U设备,配置4个千兆自适应电口,4个千兆SFP插槽抗攻击吞吐量2000Mbps,最大新建连接数90000,http并发连接数300万,不限防护IP数
支持串联部署方式,在串联部署中,设备支持网络隐身,业务流量处理和设备管理功能分离,抗DDoS设备工作端口可不设置IP,提高自身安全性支持路由牵引的旁路部署方式支持集群部署方式,可通过集群功能对清洗容量进行扩容针对SYNFlood、UDPFlood、ICMPFlood、IGMPFlood、ACKFlood、DNSQueryFlood、PingSweep等流量型攻击的流量均可有效识别和过滤针对HTTPProxyFlood、HTTPGetFlood、CCProxyFlood、ConnectionExhausted等连接型攻击的流量均可有效识别和过攻击防范功能滤针对Smurf、Land-based、Teardrop、FragmentFlood、RedCode等漏洞型攻击及其他常见的DDoS攻击行为均可有效识别和过滤提供分组过滤功能,支持白名单、黑名单、ACL、高级模式匹配、URL访问控制规则等多种分组过滤方式支持服务器组管理,可针对不同应用类型防护主机进行分组管部署方式理,选择不同防护策略,提供相应截图针对不同攻击流量自动启用相应的防护策略,对攻击流量进行相应限制防护特性可自动识别其保护的各个主机及其IP地址,并且某台主机受到攻击不会影响其它主机的正常服务可根据攻击的流量和连接数阀值来设置自动触发防护选项,并且连接数阀值可根据不同情况灵活控制支持对常见应用层协议的防护功能,如FTP/SMTP/POP3/HTTP等,并支持设置自定义协议类型,防护特定应