傲盾异常流量清洗系统采用旁路模式部署在网络环境中,在服务器遭受DDoS攻击时,将服务器的流量动态的牵引 到流量清洗系统来进行流量清洗。
傲盾流量清洗系统利用IBGP或EBGP协议,首先和多个核心设备(直连或者非 直连均可)建立BGP Peer。
攻击发生时,流量清洗路由模块通过BGP协议会向核心路由器发布BGP更新路由通 告,更新核心路由器上的路由表项,将流经所有核心设备上的被攻击服务器的流量动态的牵引到流量清洗系统进行清 洗。
同时流量清洗中心发布的BGP路由添加no-advertise属性,确保清洗中心发布的路由不会被扩散到骨干网, 同时在傲盾异常流量清洗系统上通过路由策略不接收核心路由器发布的路由更新。从而严格控制对骨干网络造成的影响。