500G 연동망으로 DDoS 방어, K-CLEAN

서킷 서비스

  • 케이아이엔엑스가 운영 중인 전체 500G 인터넷 연동망으로 대용량 트래픽 공격 시 최대 100G까지 트래픽 전달이 가능한 네트워크 포트를 제공합니다.

  • IDC로부터 인프라를 임차하여 자체 DDoS 방어 솔루션을 갖추거나 판매할 B2B 사업자에게 적합 합니다.

서비스 특징

  • 국내 주요 ISP와 직접 연결된 케이아이엔엑스의 DDoS 연동망과 직접 연결 회선 제공
  • 고객사 자체 DDoS 솔루션 적용 허용
  • 최대 100G까지 Non-Controlled 트래픽 보장 후 ACL 선택적 제공 (UDP/ICMP Filtering Option )

서킷 서비스
구성도

KINX 디도스/보안 K-CLEAN 서킷 구성도

K-CLEAN 상품별 기능

상품 SOS 안티디도스 GRE 서킷
상품내용

·도메인 위임으로 방어

·L7 캐싱 기능 제공

·WEB 서비스

·UDP/ICMP 100G

·TCP 공격 방어 10G

·해외 공격 차단

·글로벌 서비스 (옵션)

·도메인 추가가능

·K-CLEAN존에 고객 서버 설치

·UDP/ICMP 100G

·TCP 공격 방어 10G

·비정상 패킷 탐지/차단

·서버 1Gbit/sec 속도 보장

·GRE Protocol 사용

·네트워크 우회 서비스

·IP 주소 직접 공격 방어 가능

·GRE 터널 우회 알림

·DDoS 연동망과 직접 연결

·자체 DDoS솔루션 적용 허용

·최대 100G까지 non-controlled

·트래픽 보장

ICMP, UDP Filtering
비정상 IP 패킷 차단
비정상 TCP 패킷 차단
비정상 UDP 패킷 차단
비정상 ICMP 패킷 차단
LAND 공격 패킷 차단
UDP Flooding 방어
ICMP Flooding 방어
SYN Flooding
TCP Flooding
HTTP Flooding
Fragment Flooding 방어
L7 패턴 검사
Spoofed IP 방어
DRDoS 방어
URL Behavior Anomaly
Caching Behavior Anomaly
DNS Query Flooding
DNS Amplification 공격 방어
SYN Flooding 방어
비정상 IP 차단
SSL 성능 향상 (SSL Offload)
HTTP 가속 및 최적화(압축,캐시,TCP Reuse)
Load Balancing 기능
Health Monitoring
GRE Tunneling 제공
IP 변경 없는 서브넷 전체 방어(BGP 이용)

*서비스 품질 유지가 어려운 경우, 방어기준 범위 내 연결된 타사업자 연동망에서 사전 제어가 발생할 수 있습니다.

K-CLEAN 서킷 관련 질문이 있으시다면