一、产品简介
冰盾DDoS防火墙(Bingdun Anti-DDOS Firewall)来自IT技术世界一流的美国硅谷,由华人留学生Mr.Bingle Wang和Mr.Buick Zhang设计开发,采用国际领先的生物基因鉴别技术智能识别各种DDoS攻击和黑客入侵行为,防火墙采用MicroKernel微内核和ActiveDefense主动防御引擎技术实现,工作在系统的最底层,充分发挥CPU的效能,仅耗费少许内存即获得惊人的处理效能。经高强度攻防试验测试表明:在抗DDoS攻击方面,工作于100M网卡冰盾约可抵御每秒25万个SYN包攻击,工作于1000M网卡冰盾约可抵御160万个SYN攻击包;在防黑客入侵方面,冰盾可智能识别Port扫描、Unicode恶意编码、SQL注入攻击、Trojan木马上传、Exploit漏洞利用等2000多种黑客入侵行为并自动阻止,是迄今为止在抗DDoS领域功能最为强大的防火墙产品之一。
二、 产品原理
冰盾防火墙的开发团队,在防火墙Firewall和入侵检测技术IDS方面是有着是具有深厚的技术储备和研究的,冰盾防火墙采用的ActiveDefense主动防御技术属于冰盾科技多年研究的专有技术,通过生物基因原理实现,可智能辨识多种DDoS攻击,并启用MicroKernel微内核处理技术,能够在系统的底层高效地完成对DDoS攻击的过滤和防护,任何虚假的Syn包文都可以被有效的识别并阻止,从而确保服务器可以正常提供服务。
三、产品功能
冰盾DDoS防火墙做为一款全新技术的产品,远不同于一般的包过滤类防火墙技术,其独特的抗DDoS设计,使得其在防止DoS拒绝服务和DDoS分布式拒绝服务方面远胜其他防火墙产品,主要特色功能如下:
★ 阻止DoS攻击
TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、BigPing、OOB等数百种。
★ 抵御DDoS攻击
SYN/ACK Flood、UDPFlood、ICMP Flood、TCP Flood等所有流行的DDoS攻击。
★ 拒绝TCP全连接攻击
自动阻断某一IP对服务器特定端口的大量TCP全连接资源耗尽攻击。
★ 防止脚本攻击
专业防范ASP、PHP、PERL、JSP等脚本程序的洪水式Flood调用导致数据库和WEB崩溃的拒绝服务攻击。
★ 对付DDoS工具
XDoS、HGoD、SYNKILLER、CC、GZDoS、PKDoS、JDoS、KKDoS、SUPERDDoS、FATBOY、SYNKFW等数十种。
★ 超强Web过滤
过滤URL关键字、Unicode恶意编码、脚本木马、防止木马上传等。
★ 侦测黑客入侵
智能检测Port扫描、SQL注入、密码猜测、Expolit利用等2000多种黑客入侵行为并阻断。
四、产品用途
冰盾抗DDoS防火墙可广泛保护传奇服务器、奇迹服务器、网站服务器、游戏服务器、音乐服务器、电影服务器、聊天服务器、论坛服务器、电子商务服务器等多种主机服务器免受DoS和DDoS攻击,并提供最少的CPU占用和最佳性能,补天科技根据不同用户的需求,设计有五款不同型号的产品,以满足不同用户的需求,以期让用户用最小的投资提供最大程度的安全保障。
五、产品系列
冰盾DDoS防火墙根据用户的实际需求分为软件版和硬件版两类,用户可结合自己的实际情况选购。
★ 软件产品:
1、冰盾DDoS标准版(Standard)
冰盾标准版可防范所有的DoS拒绝服务攻击,并且100%抵御SYNFlood、ACKFlood、UDPFlood、ICMPFlood等基于网络包的DDoS攻击,适合防护受网络包Flood攻击的主机服务器,广泛适合于网站抗DDoS保护。
2、冰盾DDoS网游版(NetGame)
冰盾网游版除具备标准版的功能外,更提供有强劲的TCP连接限制功能,可有效抵御TCP全连接攻击和限制FlashGet等严重占用带宽的软件,此功能完全在系统的网络底层实现,具备高处理能力 和全透明防护的效果,适合防护受网络包Flood攻击和TCP全连接DDoS攻击的主机服务器,但限制为1500个有效的连接数(不含攻击连接),约支持1200人在线,可满足绝大多数网络游戏服务器的在线需求。
3、冰盾DDoS专业版(Professional)
冰盾专业版除具备网游版的功能外,没有任何连接数限制,最大连接数完全取决于服务器的硬件配置和网络带宽,适合防护在线人数较多的网络游戏服务器和访问量比较大的各种网站服务器。
4、冰盾DDoS高级版(Advanced)
冰盾高级版除具备专业版的功能外,更是内置了IPS入侵防御模块,该模块可以智能识别2000多种黑客入侵行为,有效阻止端口扫描、恶意编码、SQL注入、木马上传和缓冲溢出等黑客攻击,全面保护主机服务器不被黑客入侵,适合防护不仅遭受多种DDoS攻击而且还容易被黑客入侵的主机服务