Настройка схем Always-On Asymmetric, Always-On Symmetric и On-Demand Symmetric

Переключение по BGP предполагает передачу анонсов IP-адресов автономной системы в Интернет через Систему Kaspersky DDoS Protection.

Маршрутизация подходит для любых ресурсов, с не-HTTP(S) сервисами, предполагает организацию GRE-туннелей или физических каналов между Центрами очистки и площадкой размещения Защищаемого ресурса, и настройку BGP-пиринга. Подходит при наличии у Клиента собственной AS и PI-адресов, через Центры очистки маршрутизируется PI-сеть Клиента.

Схема Always-On Asymmetric

При наличии у Клиента собственной AS и PI-адресов, через Центры очистки маршрутизируется PI-сеть Клиента. Через Центры очистки проходит только входящий трафик Защищаемых ресурсов.

Схема Always-On Symmetric

При наличии у Клиента собственной AS и PI-адресов, через Центры очистки маршрутизируется PI-сеть Клиента. Через Центры очистки проходит входящий и исходящий трафик Защищаемых ресурсов.

В сравнении со схемой Always-On Asymmetric данная схема подключения позволяет более качественно анализировать и фильтровать DDoS-атаки.

Always-On Symmetric

Схема On-Demand Symmetric

Настраивается симметричная схема прохождения трафика через Центры очистки. При обнаружении атаки и получения оповещения об этом от Службы технической поддержки KDP, Клиент самостоятельно перенаправляет трафик на Центры очистки путем направления анонса BGP-маршрутов через Центры очистки.

On-Demand Symmetric

В начало