IPv6時代下如何保障網(wǎng)站安全 天翼云解決方案來了
時間:2023-04-18 13:16:02 | 來源:網(wǎng)站運營
時間:2023-04-18 13:16:02 來源:網(wǎng)站運營
IPv6時代下如何保障網(wǎng)站安全 天翼云解決方案來了:IPv6是互聯(lián)網(wǎng)升級演進的必然趨勢,也是數(shù)字中國建設整體布局的重要內(nèi)容,要加強安全保障,推動IPv6網(wǎng)絡安全保障水平再提升。天翼云IPv6安全解決方案依托天翼云邊緣云WAF的云安全節(jié)點形成云安全網(wǎng)絡,實現(xiàn)在不改變用戶源站網(wǎng)絡架構的基礎上完成從IPv4到IPv6的升級,讓客戶暢享IPv6與IPv4同等的安全防護效果。
安全挑戰(zhàn)
- 要支持IPv4、IPv6用戶請求解析,在不影響業(yè)務的前提下進行平滑升級。
2. 網(wǎng)站應用二級、三級頁面要完全支持IPv6訪問。
3. 網(wǎng)站應用引用的外部靜態(tài)/動態(tài)資源也要能支持IPv6訪問。
4. 需滿足IPv6環(huán)境下的安全可靠需求,保證業(yè)務和數(shù)據(jù)的安全性。
天翼云IPv6安全解決方案可以在保證IPv6業(yè)務等同于IPv4的性能及服務質(zhì)量的同時,提供應對DDoS攻擊、Web攻擊、入侵、漏洞利用、掛馬、篡改、后門、爬蟲、域名劫持等大流量攻擊安全防護以及網(wǎng)站W(wǎng)eb安全防護能力,從而保障客戶網(wǎng)站安全。
方案特色功能
天翼云IPv6安全解決方案包含雙棧協(xié)議、天窗杜絕、IPv6標識、動態(tài)容災、智能回源等特色功能。
方案組件
IPv6改造服務
1. 將請求通過DNS流量先引流到天翼云邊緣節(jié)點(可配置只對IPv6)。
2. 邊緣云節(jié)點對IPv6請求轉為IPv4發(fā)到客戶源站。
3. 天翼云節(jié)點改寫外鏈url,將外鏈也導流至安全節(jié)點,再回外鏈源站。
Web應用防火墻(邊緣云版)
1. 網(wǎng)站W(wǎng)eb防護能力,IPv6與IPv4同等防護效果。
2. 強大的自研防護集群優(yōu)勢。
3. AI智能引擎持續(xù)優(yōu)化防護策略。
DDoS高防(邊緣云版)
1. 抵御DDoS攻擊。
2. 大數(shù)據(jù)聯(lián)動,網(wǎng)絡層攻擊100%清洗。
典型應用場景
政府門戶
根據(jù)客戶用戶分布區(qū)域,提供本地資源服務,保障訪問體驗;
客戶通過將域名CNAME到天翼云WAF上實現(xiàn)IPv6解析調(diào)度,一鍵接入安全平臺,雙協(xié)議棧兼容IPv6/IPv4訪問;
天翼云邊緣云WAF支持外鏈改造,通過改寫外鏈url將外鏈也導流至安全節(jié)點,解決IPv6過渡期的天窗問題。
高校大學
可根據(jù)不同網(wǎng)站進行定制化安全配置,設自助操作平臺,滿足用戶管控需求;
網(wǎng)站應用二級、三級頁面完全支持IPv6訪問;
網(wǎng)站應用引用的外部靜態(tài)/動態(tài)資源支持IPv6訪問。