创建过滤器,并将防护对象和过滤器关联起来,用于清洗设备对去往防护对象的流量进行静态过滤。
过滤器除了防护对象过滤器,还包含硬件过滤器。
- 防护对象过滤器是通过AntiDDoS设备的CPU进行过滤,主要为了保护用户业务安全。防护对象过滤器的配置具有针对性,是根据业务特点配置的。配置该过滤器时,需要关联防护对象。
- 硬件过滤器是对通用的网络层攻击(SYN flood大包攻击、SYN flood小包攻击、各类UDP反射放大攻击等)进行过滤,保护用户整体网络层安全。硬件过滤器的配置具有通用性,会适用于所有防护对象,因此,配置该过滤器时,仅需要关联设备。