自2011年以来,

DDoS GUARD一直是全球DDoS防护和内容交付市场的领先服务提供商之一。我们与营销经理伊万·戈卢什科(Ivan Golushko)讨论了与大多数其他公司不同的是,他们如何利用自己的清洗中心网络来处理大量流量,该网络具有足够的渠道和计算能力。什么是DDoS

A DDoS攻击(分布式拒绝服务攻击)是一种故意破坏网站或应用程序正常功能并降低其可用性的攻击,其方法是使网站或应用程序超载,产生超出其处理能力的流量。例如,一个每秒可以轻松处理500个请求的站点,如果超过该限制,将遇到性能问题。恶意分子利用你网站有限的处理能力,每秒发送数千个请求,使其几乎无法使用。为了发送这些请求,攻击者通常使用一组机器人(他控制的任何物联网设备或普通计算机),它们构成所谓的僵尸网络。

DDoS防护是如何工作的

市场上的大多数DDoS保护解决方案都使用反向代理技术。发送到站点的请求通过称为代理服务器的中间web服务器传递。为了保护网站不被僵尸网络产生的恶意流量淹没,需要分析所有流量,只允许真实用户向web服务器发出合法请求。

您为网站保护和优化提供了哪些计划

我们提供免费和付费计划,所有付费计划均可免费试用。

我们的免费计划为您的网站提供全面的保护、无限的合法和清理带宽、SSL证书、CDN和内容优化。所以,我们不仅保护你的网站,我们还使它更快!这就是为什么我们的解决方案被称为网站保护和优化。DDoS GUARD也是少数在所有计划中都提供客户支持服务的公司之一。

我们的付费计划起价为每月15美元。它们为客户提供了调整网站流量处理和保护的更多机会。使用控制面板或API,客户可以受益于我们的高级功能和更高的支持票证优先级。例如,我们的常规计划(180美元/月)包括一个专用IP地址、负载平衡、支持自定义SSL证书,以及30分钟的支持票证时间。根据这个计划,我们的服务器压缩来自客户网站的“原始”数据,并通过选择最有效的算法重新压缩内容。这将最大限度地减少传输的数据量,从而提高网站加载速度。

您的客户如何从CDN中受益

CDN(内容交付网络)是一种使内容存储点多样化的技术,以获得更好的性能和恢复能力。或者,客户网站内容静态数据中不经常更新的部分存储在我们存在的CDN节点上(洛杉矶、香港、阿姆斯特丹、阿拉木图、圣彼得堡、莫斯科)。网站访问者从最近的CDN节点而不是源服务器下载静态内容。通过这种方式,它减轻了源服务器的负载,还补偿了由于访客和目的地之间的物理距离而造成的延迟。简言之,通过拥有多个节点,内容交付网络更能抵御攻击,因为一个节点的故障不会导致整个CDN瘫痪。CDN节点位于DDoS保护的外围,这意味着我们保护CDN的方式与保护客户的服务器和子网络的方式相同。我们的客户无需支付额外费用即可获得无限的好处。什么是受保护的VDS?它是如何工作的

Protected VDS是一个虚拟专用服务器,运行在DDoS保护环境中的分布式容错群集上。所有部署在受保护VDS上的网站、应用程序和其他项目也将受到DDoS保护。如果攻击者知道您的原始IPs并直接将其作为目标,则传统的反向代理技术无法保护您。因此,与网站保护和优化相比,受保护的VDS服务的主要优势是防止对IPs的直接批量DDoS攻击,以及更高的可定制性。通过提供针对任何电源的所有已知DDoS攻击类型的全面保护,并具有良好的可扩展性,这是快速增长项目的最佳解决方案。

你们提供SSL证书服务吗

是的,我们免费提供“Let’s Encrypt”SSL证书或收取少量费用的“Comodo”,这两种证书都在5分钟或更短的时间内颁发。此外,如果客户认为第三方(定制)证书更合适,一些计划允许使用该证书。

什么是IP传输,对谁有利

IP传输是一种通过DDoS防护网络在客户网络和更大的互联网之间传输流量的服务。这对运营商、互联网服务提供商、应用程序和内容交付提供商以及数据中心都是有益的,因为它可以缩短路由、改善网络连接、减少延迟并优化流量成本。我们提供与全球一级供应商的直接连接和中国优化的路线,如果一家公司的服务器位于中国大陆以外,但尽管有防火长城,这些服务仍然需要从中国访问,这是很有价值的。

您的网络保护解决方案是如何工作的

当网络保护激活时,任何进出客户网络的流量都会流经我们的受保护网络。首先,我们确定传入的请求是恶意的还是合法的。我们阻止来自网络罪犯、机器人和受损网络的所有恶意流量,并通过虚拟隧道、逻辑或物理链接将清理后的流量传送到其目的地——客户网络。通过购买此服务,我们的客户可以保护其网络或单个服务器免受所有已知类型的DDoS攻击。

该服务专为企业客户、ISP(互联网服务提供商)、数据中心等设计。此外,ISPs和主机提供商可以使用DDoS防护白标签计划,以其品牌名称为其客户提供优质DDoS防护。

什么是DNS过滤

DNS过滤是补充基本L3-4算法的另一层保护。当基于UDP的验证机制无法保护客户免受DDoS攻击时,对其基础设施的所有请求都会从UDP(简而言之,这是一种不可靠的协议)切换到TCP(保证数据传输)以进行彻底的数据验证。

需要注意的是,这种切换不会给最终用户带来任何明显的延迟。唯一的要求是客户的DNS服务器必须位于DDoS GUARD VDS/专用服务器上,或者必须启用网络保护服务。