跳转到内容
搜索文档

主要组件

最后更新 查看 MarkdownAgent 设置
展示 Cloudflare 提供 DDoS 攻击防护的主要组件图

自主边缘 (Autonomous Edge)

Cloudflare 自主边缘由拒绝服务守护进程(dosd)驱动,这是一个自主研发的软件定义系统。流追踪守护进程 flowtrackd 与 dosd 一起,是我们的有状态缓解平台。在全球 Cloudflare 全球网络的数据中心 ↗中的每一台服务器上都运行着一个 dosd 实例。这些 dosd 实例可以在不需要集中共识的情况下,自主检测并缓解 DDoS 攻击。Cloudflare 用户可以通过 DDoS 攻击防护托管规则集来配置此系统。

Cloudflare 自主边缘的另一个组件包括高级 TCP 防护 (Advanced TCP Protection) 系统。这是 Cloudflare 的 TCP 状态追踪机,用于在单向路由拓扑(例如 Magic Transit)中检测和缓解最随机和最复杂的基于 TCP 的 DDoS 攻击。高级 TCP 防护能够识别 TCP 连接的状态,然后丢弃、质询或限制不属于合法连接的数据包速率。

更多信息请参阅我们的博客文章 A deep-dive into Cloudflare's autonomous edge DDoS protection ↗。

集中式 DDoS 防护系统

作为自主边缘的补充,Cloudflare 的整个全球网络由全局版本的 dosd 进行监视。该组件通过检测并缓解全球分布的体积型 DDoS 攻击来保护 Cloudflare 的整个全球网络。

集中式系统在 Cloudflare 的核心数据中心运行。它们接收来自每个全球网络数据中心的样本并进行分析,在检测到攻击时自动发送缓解指令。该系统还与我们每个客户的 Web 服务器进行同步,以识别其健康状况并触发任何所需的缓解操作。

这篇文档对您有帮助吗?