針對ddos的幾種攻擊類型,能夠利用Incapsula進行ddos緩解。既可抵禦全部ddos的攻擊類型,又無需安裝任何額外的軟件或硬件,幾分鐘內,網站就能夠受益於Incapsula的綜合效益-基於雲的僵屍網絡ddos保護服務。 一旦遭受網絡層攻擊,Incapsula便可提供動態資源預留空間-幾桶幾乎無限的備用可擴展性。cdn網站加速已經不能起到明顯的做用了,Incapsula反向代理可幫助掩蓋原始服務,構築防止直接到ip攻擊的第一道防線。在目標IP是已知且掩蔽效應不充分的狀況下,Incapsula能夠利用BGP公告實施路由政策。這可確保全部進入的流量首先經過Incapsula洗滌中心,在這裏接受嚴格的封包檢測。 在緩解過程當中,Incapsula安全系統持續記錄攻擊IP地址和攻擊模式。 這些數據被實時傳送到Incapsula的 DDoS威脅數據庫中,可以使咱們全部的服務用戶受益,也使咱們可以對新出現的威脅作出更快速的反應;同時,將過去攻擊過Incapsula客戶且已被識別的僵屍網絡IPs(和IP 範圍)帶來的風險降到最低。 Incapsula專有的安全運算法有能力從普通互聯網用戶中將DDoS bots區分出來,並可以自動檢測任何應用層攻擊。 在這裏,經過使用基於簽名和基於行爲的啓發式組合,可以即刻識別bots。在幕後,採用安全挑戰來完成透明的分析過程。 因爲它與網絡層攻擊同時發生,攻擊者的信息被添加到Incapsula的公共DDoS威脅數據庫中。每一次被緩解的攻擊都增強了咱們系統的總體恢復力;同時,每次入侵嘗試對咱們的系統而言也是一種改進的機會。算法