博客

Cloudflare 缓解了 1720 万 rps 的最大 DDoS 攻击 了解更多

Magic Transit

将 Cloudflare 扩展到您的所有网络

当组织需要保护其网络时,IT 部门通常会依赖传统硬件盒或云“清洗”提供商。但传统解决方案无法满足互联网的基本需求:安全性、性能和可靠性。

Magic Transit 是一种网络安全解决方案,从每一个 Cloudflare 数据中心为本地、云托管和混合网络提供 DDoS 保护、流量加速和其他众多功能。

服务提供商?点击这里

Slide 1 of 3
将网络外围硬件移至云端

动态配置虚拟网络功能:拥有超过 100 Tbps 的网络容量和近乎即时缓解能力的 DDoS 防护、下一代防火墙、流量加速等等。

连接 Cloudflare 全球网络

我们的安全、性能和可靠性功能是通过分布在超过 100 个国家/地区 250 个城市的实体设施 提供的。这意味着威胁会在其来源附近得到缓解,而不是在数据中心。

降低总体拥有成本 (TCO)

通过降低资本支出,实现运营灵活性。用网络功能(作为服务提供和计费)替换内部部署的硬件。

基础设施架构的未来

Cloudflare Magic Transit 可保护整个 IP 子网免受 DDoS 攻击,同时还可加速网络流量。它通过 Cloudflare 的全球网络来缓解攻击,采用 BGP GREIPSec等基本网络协议进行路由和封装。您的所有网络资产,无论位于本地还是在私有云或公共云中,都会受到保护。

连接

使用边界网关协议 (BGP) 路由公告到互联网及 Cloudflare 的 Anycast 网络,客户流量进入最靠近来源的 Cloudflare 数据中心。

保护并处理

检查所有客户流量是否存在攻击。可以在检测到攻击时立即应用高级和自动缓解技术。其他功能(如负载均衡、下一代防火墙、内容缓存和无服务器计算)也作为服务提供。

加快速度

清洁流量通过 Cloudflare 的网络进行路由,以实现最佳的延迟和吞吐量,并且可以通过 GRE 隧道、专用网络互连( PNI )或其他对等形式切换到客户网络。

Cloudflare 全球网络

Cloudflare 使用我们的整个网络提供 DDoS 防护。该网络的容量超过 100 Tbps,覆盖 100 个国家/地区的超过 250 个城市。我们的网络使我们能够在全球 95% 的互联网连接人群中将延迟控制在 50 毫秒之内。这对于延迟敏感的应用程序尤其重要,例如 IP 语音 (VoIP) 和自定义游戏协议。


超低缓解时间 (TTM)

凭借 DDoS 防护的传统和庞大的已知攻击库,可在几秒钟内在距离源最近的 Cloudflare 数据中心识别恶意流量。立即应用自动缓解技术,大多数恶意流量在__不到 3 秒__的时间内被阻止。


挑选网络功能

Cloudflare Magic Transit 集成了我们一流的网络防火墙,使您能够为 IP 范围配置粒度允许/拒绝规则,并在几秒钟内传播更改。想要应用程序级别防火墙?配置可选的 TLS 终止并开始检查有效负载。想要使用 load balancer?没问题。想要编写无服务器 Cloudflare Worker 来动态修改流量?您也可以做到。Magic Transit 原生集成 Cloudflare 的所有 L4 和 L7 产品。


流量加速

Cloudflare 网络平均每秒服务 2500 万个 HTTP 请求。通过我们网络传输的每一个字节,都将使该网络变得更聪明、更快捷。

当与 Argo Smart Routing 集成时,Cloudflare Magic Transit 将使用最快、最可靠的链路,实时向您的网络提供干净的流量。

关键功能

超过 100 Tbps 的网络容量
在 3 秒内缓解大多数攻击
亚秒级威胁检测
通过 BGP 路由和 GRE 封装进行集成
原生集成 L7 服务(CDN、WAF、机器人管理等)
永远在线和按需选项
支持所有 IP 服务(TCP、UDP、IPSec、VoIP、自定义协议)
高级分析

Cloudflare 网络服务

Magic Transit 只是 Cloudflare 网络安全和解决方案体系的一个组成部分。Cloudflare 在统一的全球网络上提供各项内置服务,如 DDoS 缓解、分支机构连接、软件定义的零信任功能以及网络防火墙等等,无需将各种设备拼凑在一起。通过 Cloudflare 连接、保护和加速您的企业网络。

探索网络服务和解决方案

进一步了解 Cloudflare Magic Transit。

解决方案和产品指南

演示:Cloudflare 网络服务

本视频演示如何使用 Cloudflare 的 Magic Transit、Magic WAN 和 Magic Firewall 来阻止 DDoS 攻击、创建安全规则并简化复杂的全球网络之间的连接。

观看视频
白皮书

Cloudflare Magic Transit 既保护网络,又提升性能

为量化 Magic Transit 对延迟的影响,我们在自己的网络上运行了 Catchpoint 测试,有关结果包含于本白皮书中。这些测试结果显示,在流量通过 Cloudflare Magic Transit 路由时,测试客户的网络性能有所改善。

下载 PDF
Infographic

向 DDoS 缓解服务提供商提出的 5 个问题

选择正确的 DDoS 缓解服务对于保护您的网络、应用程序和用户至关重要。以下是评估提供商时要考虑的 5 个问题。

下载 PDF

深受数百万互联网资产的信赖