一、檢測
在檢測方面,高防服務器強制執行基于簽名和異常的檢測規則。由其清洗平台和研究團隊構建的攻擊模式記錄組成的簽名數據庫用于識别數據包标頭的攻擊模式。使用蜜罐技術,故意維持一個虛假的弱點,誘使惡意掃描和攻擊。從而可以阻止任何類型的零日攻擊。除了簽名數據庫之外,某些類型的攻擊還可以通過針對合法流量的某些異常來識别。
二、過濾
一旦檢測到攻擊,清洗平台就會确定攻擊源并分析惡意數據包。預定義過濾規則自動啓動,它們分析惡意數據包或強制執行速率限制,以限制服務影響。由防護抓夾自定義安全策略并配置檢測到的惡意流量的調節和過濾方式。甚至可以自定義和構建策略模闆,以幫助用戶更好地管理特定于其自身環境的不同保護組。
三、監控和事件響應
一般的高防服務器商會對其服務器進行24小時監控,當出現攻擊時,能夠迅速做出判斷和處理。他們有專門運維人員24小時值班,并且高防服務器也是24小時監控的,在服務器安全方面做的相對比較好。雖然高防服務器在價格方面相對于一般服務器要高出不少,但其防護功能卻是非常強大的。