9月17日,百度云加速3.0 “我來(lái)了”,并在舉辦的全球發(fā)布會(huì),百度云安全聯(lián)合樂(lè)視云、中國(guó)電信等合作伙伴,進(jìn)行了10多分鐘的DDoS攻防實(shí)戰(zhàn)演練,攻擊流量峰值達(dá)1Tbps,刷新了全球DDoS攻擊最大流量歷史記錄??v觀下來(lái),百度云加速三大亮點(diǎn)值得考究。
亮點(diǎn)一:實(shí)現(xiàn)全球CDN網(wǎng)絡(luò)覆蓋
百度云加速3.0,實(shí)現(xiàn)了全球CDN網(wǎng)絡(luò)覆蓋,加速性能和產(chǎn)品穩(wěn)定性大幅提升,加速現(xiàn)有節(jié)點(diǎn)將分批從10G擴(kuò)容到50G超級(jí)節(jié)點(diǎn);此外,百度與全球領(lǐng)先的CDN廠商CloudFlare達(dá)成合作,CloudFlare將向百度云加速的用戶開(kāi)放在全球的45個(gè)超級(jí)節(jié)點(diǎn),結(jié)合百度自身在國(guó)內(nèi)的17個(gè)超級(jí)節(jié)點(diǎn),建立了一個(gè)覆蓋全球的CDN加速和安全防御網(wǎng)絡(luò)。
百度云加速使用的是Anycast(任播)技術(shù)。用戶加入云加速后,會(huì)統(tǒng)一分配一個(gè)海外IP地址,全球流量在路由層面毫秒級(jí)自動(dòng)分發(fā)到分布在五大洲的超級(jí)節(jié)點(diǎn)。據(jù)百度云安全總經(jīng)理馬杰介紹:“相比DNS分區(qū)域解析,Anycast在路由層面解決就近訪問(wèn)的方式更迅速、更精確。”
因此,百度的ADN網(wǎng)絡(luò)形成了由百度云加速、CloudFlare和電信云堤三方強(qiáng)強(qiáng)聯(lián)手共同建立的全球抗攻擊網(wǎng)絡(luò)。當(dāng)攻擊來(lái)的時(shí)候,百度云加速會(huì)分析流量來(lái)源,海外攻擊用Anycast技術(shù)分散到CloudFlare在全球的眾多超級(jí)節(jié)點(diǎn)上進(jìn)行清洗;境內(nèi)流量,云加速會(huì)分析攻擊特征,并將特征同步給合作伙伴電信云堤,由云堤強(qiáng)大的近源壓制能力來(lái)進(jìn)行流量封堵。在這個(gè)過(guò)程中,摒棄了簡(jiǎn)單粗暴的封IP方式,而是通過(guò)智能的ADN網(wǎng)絡(luò),實(shí)現(xiàn)了高吞吐低誤殺的DDoS清洗能力。
亮點(diǎn)二:云加速的同時(shí),實(shí)現(xiàn)目前最大的安全防護(hù)
百度云加速3.0不僅實(shí)現(xiàn)了全球CDN網(wǎng)絡(luò)覆蓋,在云安全防護(hù)上也下足了功夫。百度云安全聯(lián)合樂(lè)視云、中國(guó)電信等合作伙伴進(jìn)行了DDoS攻防實(shí)戰(zhàn)演練,攻防演練的十多分鐘里,攻擊流量峰值達(dá)1Tbps,刷新了全球DDoS攻擊最大流量歷史記錄。
攻防演練由樂(lè)視云作為模擬攻擊方,云加速、CloudFlare和云堤則組成防守方。樂(lè)視云的巨大流量直接打到云加速平臺(tái)上,百度DDoS/CC清洗算法自動(dòng)運(yùn)行,并且與CloudFlare和云堤形成聯(lián)動(dòng):云加速識(shí)別到來(lái)自國(guó)外的攻擊流量,通過(guò)Anycast在路由層面分散到全球超級(jí)節(jié)點(diǎn)進(jìn)行清洗;國(guó)內(nèi)攻擊流量則是云加速將攻擊特征同步給云堤,由云堤進(jìn)行近源清洗。整個(gè)攻防過(guò)程中,正常的訪問(wèn)得到回源,而攻擊流量則被清洗掉。當(dāng)日的攻擊流量峰值達(dá)到1Tbps,是全球史上最大流量DDoS攻擊最高值的兩倍多。平臺(tái)數(shù)據(jù)顯示,攻擊持續(xù)期間,接入云加速的廣大站長(zhǎng)和用戶沒(méi)有受到影響,被攻擊的網(wǎng)站也能正常訪問(wèn)。流量峰值1Tbps的感官感受是:春運(yùn)時(shí)12306 “最忙”一天的83倍的所有訪問(wèn)流量。
亮點(diǎn)三、老板站臺(tái) 凸顯百度云安全戰(zhàn)略重要性
本次發(fā)布會(huì)有個(gè)很有意思的現(xiàn)象是,百度總裁張亞勤出席,卻沒(méi)有得到第一或者第二的發(fā)言機(jī)會(huì)。張亞勤甚至開(kāi)玩笑地說(shuō)自己是來(lái)為百度云加速站臺(tái)來(lái)了,也沒(méi)想到會(huì)有自己的發(fā)言環(huán)節(jié),所以沒(méi)有做準(zhǔn)備。
而實(shí)際上,張亞勤接下來(lái)的講話里,明顯指出了百度對(duì)云加速及安全的重視。張亞勤指出:“在應(yīng)對(duì)全球化的安全挑戰(zhàn)方面,百度安全將在全球范圍內(nèi)布局,建立全球CDN網(wǎng)絡(luò),幫助中國(guó)互聯(lián)網(wǎng)平臺(tái)走出去;二是針對(duì)全球化分布的網(wǎng)絡(luò)安全威脅,百度安全堅(jiān)持自主研發(fā)并掌握了核心技術(shù),使得百度安全以及合作伙伴們能不必受制于人,掌握安全上的主動(dòng)權(quán)。”
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。