网站服务器

极御网站服务器,针对网站业务优化,T级DDoS防御能力,独有的Web CC攻击防御算法,有效抵御各种CC攻击及其变种攻击,让您专注于线上业务的开拓创新和运营。

立即选购咨询客服服务协议

免费1天测试,防御无效退款

产品价格

  • 极御通(网站高防)
CPU内存硬盘防御带宽机房价格购买
4核4GB120GB SSD200GbpsG口共享江苏高防1499/月立即选购
8核8GB240GB SSD400GbpsG口共享江苏高防2499/月立即选购
8核8GB240GB SSD500GbpsG口共享江苏高防2999/月立即选购
16核16GB240GB SSD800GbpsG口共享江苏高防4999/月立即选购
自研的极御云甲硬件DDoS防火墙,无视WEB-CC攻击,零误杀,无屏蔽。自动屏蔽攻击流量和畸形协议。针对客户业务进行全方位定制,全年SVIP级服务。
CPU内存硬盘防御带宽机房价格购买
4核8GB120GB SSD100GbpsG口共享江苏高防800/月立即选购
极御浙江绍兴微端大带宽服务器,G口共享大带宽,机房带宽资源充足,4条100GbE链路直连ChinaNet 163骨干网。

防御能力

防御算法

大包拦截
DPI过滤
TCP清洗
UDP清洗
报文指纹
前置的大包拦截,阻隔TCP部分标志位的大包攻击
正常的三次握手中,SYN,SYN+ACK,FIN+ACK,RST+ACK,RST标志位的报文大小不超过66字节(除去以太网的头和尾),所以大包的前置拦截可以对上述的TCP标志位进行超长包的拦截。
(极御的前置大包拦截集群基于Intel x86硬件和DPDK框架实现,可实现线速拦截!)
TCP标志位大包命中率
SYN50%
SYN+ACK10%
FIN+ACK10%
RST+ACK10%
RST20%
逐包逐字节的Payload过滤
基于Cavium ThunderX CN8890 x2平台实现对协议栈报文Payload进行逐包逐字节匹配检测,匹配后可进行拦截,限速,替换,放行等,联合极御的云清洗AI,实现精准,智能,自动的DDoS防御新境界。
芯片: Cavium ThunderX CN8890 x2
内存: 4 x Samsung 16GB DDR4 2666Mhz RECC
集群: 100 units * 160Gbps
性能: 64字节处理能力11904Mpps
逐包指定偏移量的Payload过滤
基于Cavium ThunderX CN8890 x2平台实现对协议栈报文Payload进行逐包指定偏移量的匹配检测,匹配后可进行拦截,限速,替换,放行等,联合极御的云清洗AI,实现精准,智能,自动的DDoS防御新境界。
芯片: Cavium ThunderX CN8890 x2
内存: 4 x Samsung 16GB DDR4 2666Mhz RECC
集群: 100 units * 160Gbps
性能: 64字节处理能力23808Mpps [线速]
自研TCP标志位攻击防御算法
融合极御8年来的TCP协议栈攻击防御经验而成,有效防御各类TCP标志位攻击以及混合型TCP标志位攻击。
TCP标志位防御算法
TCP-SYNSYN-Proxy + SYN-Cookie
TCP-SYN+ACKSYN-Proxy + SYN-Cookie
TCP-ACKSession Verification
TCP-FINSession Verification
TCP-FIN+ACKSession Verification
TCP-RSTSession Verification
TCP-RST+ACKSession Verification
通用UDP攻击防御算法
UDP报文采样防御
触发UDP防御机制后,UDP防御模块会对UDP报文进行采样,对UDP报文中的重复数据进行学习,重复率超过40%的值会作为UDP防御策略中的拦截数据。
UDP报文特征防御
根据UDP报文里指定偏移量的值进行匹配防御,例如检测到匹配的值后放行改UDP报文,或者拦截改UDP报文。
云端UDP攻击防御算法
基于机器学习的UDP攻击防御
对正常的UDP流量进行全量采集和训练学习,采用多阶马尔科夫过程和信息熵检测机制,可实现遭受UDP攻击后,数秒内即可对攻击流量进行压制。
基于主动可信源认证机制的UDP攻击防御
云端对客户端发起的可信源认证请求进行验证,通过验证后,源IP会被标记为可信源,通过清洗集群,对目标服务器发起网络请求。
PacketDNA报文指纹技术
通过SDK或报文代理封装机制实现对每一个TCP/IP报文增加唯一的指纹Key,指纹Key由AES-256-CBC算法实现,使得每一个报文内的指纹Key都是独一无二的,指纹Key每秒都在动态改变,携带指纹Key的报文在通过极御的DDoS清洗系统时会被解密并校验是否正确,携带正确的指纹Key的报文将通过防火墙并进入到目标服务器网络中,否则会被防火墙直接丢弃,从根源上100%对用户和黑客的流量进行精准无误的识别和拦截。

优势对比

  • 对比项
  • 服务可用性(SLA)
  • 线路类型
  • 防御能力
  • 清洗系统
  • 防御策略
  • 近源清洗
  • 近源封堵
  • 攻防可视
  • DDoS清洗率
  • CC拦截率
  • 误封率
  • 平均延时
  • 丢包率
  • Flowspec
  • 极御云清洗
  • 99.99%
  • 四线BGP网络
  • 10Tbps
  • 极御云甲 [自研]
  • 根据网站特征,智能生成,独一无二
  • 用户可控
  • 100%
  • ≥99.95%
  • ≤0.05
  • 20ms
  • 0.1%
  •  
  • 其他云防御
  • 大多98%至99%
  • 单线网络
  • 600Gbps至1Tbps
  • 非自研,购买商用硬件防火墙
  • 人工定制,效率低,效果差
  • x
  • x
  • x
  • <98%
  • <60%
  • ≥50%
  • 40ms
  • 1%至5%
  • 大多没有
  • 传统高防IDC
  • 没有保障
  • 单线网络
  • 100Gbps至600Gbps
  • 非自研,购买商用硬件防火墙
  • 人工定制,效率低,效果差
  • x
  • x
  • x
  • <90%
  • <30%
  • ≥70%
  • 50ms至80ms
  • 1%至10%
  • x

清洗中心

客户案例

常见问题