3. Сценарии предоставления сервиса
Состав платформы
Сервис Cloud DDoS Protection реализован на платформе с модульной архитектурой. Платформа включает в себя:
- оборудование очистки интернет-трафика;
- оборудование детектирования атак;
- центр очистки интернет-трафика.
Модуль детектирования атак собирает информацию о входящем трафике в реальном времени. Оборудование собирает информацию о входящем и исходящем трафике.
При обнаружения DDoS-атаки оборудование автоматически приступает к очистке интернет-трафика от атаки. Если очистка выявила высокопроизводительную атаку, то интернет-трафик автоматически очищается от атаки. При таком режиме весь трафик, направляемый на ресурсы заказчика, переключается на маршрут, проходящий через центр очистки трафика. В момент начала очистки оборудование передает правила фильтрации или данные от оборудования детектирования атак центру очистки трафика.
Сценарии работы сервиса
Сервис предлагает два сценария:
Схема сценария "Штатный режим работы без DDoS-атаки"
Схема сценария "Режим высокопроизводительной атаки"