产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: SecoManager 背景叙述: 传统DDoS攻击主要以Flood型流量攻击为主,更多是针对运营商网络和基础设施。现如今,DDoS攻击则越来越多是针对具体的应用和业务场景,如:企业门户应用、在线购物、在线视频、在线游戏、DNS、Email等。相较过去,DDoS攻击的目标更加广泛,例如:数据中心(IDC)的一个业务子系统遭受DDoS攻击,攻击流量会迅速挤占整个IDC带宽资源,进而影响其他租户业务的正常运行。持续的DDoS攻击会导致租户流失、竞争力下降、运营成本增加、收益下降等一系列严重问题。同时,DDoS攻击行为也更加仿真和复杂,这使得DDoS攻击检测和防御变得更加困难。用户现在部署了SECOMANAGER+DDOS设备进行安全防御。 产品问题: 现在用户现网部署的IP为IPV6地址,现在部署设备后SECOMANAGER上在防御对象里不支持IPV6的地址不能进行防御,用户还需要重新更改业务,比较麻烦,瑞只能双栈进行使用,现IPV6已经普及,不支持IPV6就不能更好的进行防护。只能防护IPV4地址。 产品建议: secomanager DDOS部署时防护策略中建议支持IPV6现在用户部署了IPV6,不支持只能进行双栈使用,用户使用非常不方便,建议支持IPV6[图片]https://jdc100.huawei.com/CommunityGatewayService/com.huawei.ipd.sppm.jdcforum:JDCCommunityUserService/CommunityUserService/jdc/api/attachment/downLoadByAid?path=202510/16/110306e7cf92a4-2064-41e9-b92f-b55e926c2aaa.png&aid=1162936&bussinessType=2&tid=1156015[图片][图片]https://jdc100.huawei.com/CommunityGatewayService/com.huawei.ipd.sppm.jdcforum:JDCCommunityUserService/CommunityUserService/jdc/api/attachment/downLoadByAid?path=202510/16/1103181a09c784-08fa-4011-8a31-784c01295a60.png&aid=1162938&bussinessType=2&tid=1156015[图片]