500G 연동망으로 DDoS 방어, K-CLEAN
서킷 서비스

-
케이아이엔엑스가 운영 중인 전체 500G 인터넷 연동망으로 대용량 트래픽 공격 시 최대 100G까지 트래픽 전달이 가능한 네트워크 포트를 제공합니다.
-
IDC로부터 인프라를 임차하여 자체 DDoS 방어 솔루션을 갖추거나 판매할 B2B 사업자에게 적합 합니다.
서비스 특징
- 국내 주요 ISP와 직접 연결된 케이아이엔엑스의 DDoS 연동망과 직접 연결 회선 제공
- 고객사 자체 DDoS 솔루션 적용 허용
- 최대 100G까지 Non-Controlled 트래픽 보장 후 ACL 선택적 제공 (UDP/ICMP Filtering Option )
서킷 서비스
구성도

K-CLEAN 상품별 기능

상품 | SOS | 안티디도스 | GRE | 서킷 |
---|---|---|---|---|
상품내용 |
·도메인 위임으로 방어 ·L7 캐싱 기능 제공 ·WEB 서비스 ·UDP/ICMP 100G ·TCP 공격 방어 10G ·해외 공격 차단 ·글로벌 서비스 (옵션) ·도메인 추가가능 |
·K-CLEAN존에 고객 서버 설치 ·UDP/ICMP 100G ·TCP 공격 방어 10G ·비정상 패킷 탐지/차단 ·서버 1Gbit/sec 속도 보장 |
·GRE Protocol 사용 ·네트워크 우회 서비스 ·IP 주소 직접 공격 방어 가능 ·GRE 터널 우회 알림 |
·DDoS 연동망과 직접 연결 ·자체 DDoS솔루션 적용 허용 ·최대 100G까지 non-controlled ·트래픽 보장 |
ICMP, UDP Filtering | ○ | ○ | ○ | ○ |
비정상 IP 패킷 차단 | ○ | ○ | ○ | |
비정상 TCP 패킷 차단 | ○ | ○ | ○ | |
비정상 UDP 패킷 차단 | ○ | ○ | ○ | |
비정상 ICMP 패킷 차단 | ○ | ○ | ○ | |
LAND 공격 패킷 차단 | ○ | ○ | ○ | |
UDP Flooding 방어 | ○ | ○ | ○ | |
ICMP Flooding 방어 | ○ | ○ | ○ | |
SYN Flooding | ○ | ○ | ○ | |
TCP Flooding | ○ | ○ | ○ | |
HTTP Flooding | ○ | ○ | ○ | |
Fragment Flooding 방어 | ○ | ○ | ○ | |
L7 패턴 검사 | ○ | ○ | ○ | |
Spoofed IP 방어 | ○ | ○ | ○ | |
DRDoS 방어 | ○ | ○ | ○ | |
URL Behavior Anomaly | ○ | ○ | ○ | |
Caching Behavior Anomaly | ○ | ○ | ○ | |
DNS Query Flooding | ○ | ○ | ○ | |
DNS Amplification 공격 방어 | ○ | ○ | ○ | |
SYN Flooding 방어 | ○ | ○ | ○ | |
비정상 IP 차단 | ○ | ○ | ○ | |
SSL 성능 향상 (SSL Offload) | ○ | |||
HTTP 가속 및 최적화(압축,캐시,TCP Reuse) | ○ | |||
Load Balancing 기능 | ○ | |||
Health Monitoring | ○ | |||
GRE Tunneling 제공 | ○ | |||
IP 변경 없는 서브넷 전체 방어(BGP 이용) | ○ |
*서비스 품질 유지가 어려운 경우, 방어기준 범위 내 연결된 타사업자 연동망에서 사전 제어가 발생할 수 있습니다.