CONNYON · CONNECT + BEYOND

重构算力连接

为算力架设普惠高速路

核心产品 · Nova Shield

一台通用服务器,承载 Tbps 级 DDoS 防御

基于通用处理器与 Siware-Kernel,御盾把硬件级吞吐、软件可编程性与通用服务器成本结构放进同一台 2U 设备。

4.0 Tbps持续清洗吞吐
2,400 Mpps64B 小包处理
3.6 / 5.0 μs受攻击下 P50 / P99
2.1 Tbps/kW满载 1.9 kW
技术深度

为 2,400 Mpps 重写数据面路径

Siware-Kernel 将驱动级收包、向量调度、状态防御与转发合并进统一用户态执行环境,替代 DPDK + VPP + eBPF 的多层拼接。

S1解析AVX2 · L2/L3/L4
S2分类5-tuple · SIMD
S3查表O(1) · 1.02 probe
S4防御policy · challenge
S5转发DMA · clean path
256

阶梯向量调度

每帧调度 256 个报文,让五个批次错峰占满流水线,摊薄 I-cache 与分支预测开销。

0 lock

无锁、按核本地化

RCU 原子更新,流表、元数据与计数器按核分片;快路径零跨核通信。

1 GB

大页与确定性查表

扁平数组替代指针追逐;10M 并发流平均 1.02 次探测,降低 TLB miss 与尾延迟。

纵深防御

越早丢弃,单位防御成本越低

四级漏斗把昂贵的 DPI 留给约 1% 的残余可疑流量;旁路 AI 负责学习和生成策略,确定性数据面始终掌握转发决策。

100%动态匹配黑白名单 · Geo
~30%特征识别畸形包 · 反射
~8%可信源验证SYN cookie · probe
~1%深度分析DPI · shaping
干净流量回源SLA 99.99%

AI 不进热路径

攻击 PCAP 聚类生成 DPI 规则,正常流量画像推导阈值;AI 离线时沿用上一版策略,数据面不掉线。

策略小于 200 ms 热切换

ACL 与策略表通过原子指针交换更新,无需重启报文引擎,活动处理循环零丢包。

BGP Flowspec 上游协同

本地负载持续超过 80% 自动向 ISP / IX 发布规则;低于 50% 持续 60 秒后撤销,把极端攻击推到上游边缘丢弃。

产品

以御盾为核心,向算力连接持续延伸

Nova Shield 是御远当前重点产品线;Nova Balance 复用同一数据面,提供高性能 L4 调度能力。

抗 DDoS

御盾 Nova Shield

面向 T 级流量的高密度清洗:单台 2U 4 Tbps / 2400 Mpps,漏斗式多级过滤 + 旁路 AI,软件定义抗 DDoS。

  • 漏斗式多级过滤
  • 旁路 AI
  • 运营商联动
4 Tbps · 2400 Mpps · < 5 μs · 2U 全球最高密度
了解御盾
负载均衡

远衡 Nova Balance

与御盾同源同底座的高性能 L4 负载均衡,最高 400 Gbps、亿级并发,智能调度、高可用无忧。

  • L4 线速转发
  • 智能调度
  • 高可用 HA
400 Gbps · 1 亿+ 并发 · < 5 μs · 99.99% 可用性
了解远衡
能力

不是峰值截图,是受攻击下的稳定工程

在 0–100% 入口负载下,系统维持 P50 3.6 μs、P99 5.0 μs 的稳定延迟包络。

4.0 Tbps

10 × 400G 线速

单台双路 2U 系统持续清洗。

2,400 Mpps

64B 最坏包长

PPS 密度成为新瓶颈时仍保持稳态。

2.7×

每瓦性能提升

相较第四代英特尔® 至强® 可扩展处理器平台。

< 200 ms

策略原子热切换

不重启数据面,不中断活动处理循环。

1.02

平均哈希探测

10M 并发流规模下避免碰撞导致的延迟尖峰。

99.99%

清洗回源 SLA

本地清洗与上游协同共同守住业务连续性。

架构

从本地清洗到上游协同

本地数据面承担精准清洗;超过物理链路边界时,自动把攻击特征推送到 ISP / IX 边缘。

01

攻击流量接入

NIC RSS · Flow Director

02

Siware-Kernel

向量流水线 · 四级漏斗

03

BGP Flowspec

ISP / IX 上游边缘丢弃

04

干净流量回源

自动撤销 · SLA 99.99%

联系

进一步了解

预约一次演示,或直接与我们的团队对话。