|
高防IP与CDN该如何选择
/ |' e) M1 w. Y. H4 M+ |, e0 D
7 G4 G* I2 w& `/ D% i高防IP与CDN该如何选择
' P" c6 j9 Z1 v# `# Y/ m9 M0 V6 \+ R
1.IP数量* l6 W/ F6 P1 o5 u7 e
# Y/ J2 @# n' F, E高防IP都是一个IP防护,并且是单IP独享,而CDN都是共享IP。而CDN是一组IP防护,而且都是共享IP。+ m( ^. n7 i5 T
, x S) C. j+ d' J4 p
不能说哪个比较好,但一般高防IP防护能力都是会比高防CDN高些。, G- |8 c: s5 s+ ]# ]
9 x; R3 J. F8 L; q! F# h4 Z
2.误杀率$ y6 G, h, ^- |
& \: S' {; R2 O高防IP的误杀率远比高防CDN的高,一但高防IP启用严格模式后,会把一些公用IP、WIFI等连接屏蔽掉,而高防CDN误杀率要小很多。
, s; V6 ?5 ^2 b
/ i% ^% o3 S( K+ @) |' r当然如果你网站被大量攻击有误杀率是很正常的,没有哪家公司敢保证100%零误杀但是希望的是能减少损失。+ M6 B# s4 p ~. A4 [9 ]+ c* @; i
) o( n6 P: \+ ~$ F' C
服务器用CDN和高防IP的区别
. v) N7 w0 R1 ~$ _+ S: \" F \& E
1 C+ B/ {2 l/ p, T4 `3.隐藏源站' r0 s) K3 |( r# Y2 L8 f( o
5 M! v$ Y! I; @) \3 D& J
高防CDN对外暴露的是各节点的共享IP地址段,通过CDN节点IP实现对源站的业务转发,攻击者无法通过业务交互获取真实的用户源站,从而保障了源站的安全。, N/ v4 c- `% [( r+ ]3 Y
% y5 V+ e9 i4 C# U2 s+ w% s6 W
4.业务方向! ?$ [% s% J6 @1 Z8 O
1 _1 f9 [( X! q; {% K高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口,因此使用其他端口的业务是不能使用高防CDN的。
* u; [- p8 L$ L0 Y/ v5 t( g8 I: r1 d4 O. l
高防IP针对的是服务器的IP防护,而不是域名,所以支持的业务比较多,像APP、网站业务、游戏、软件等都是可以的。而且高防IP是支持全端口转发的,可以自义端口转发防护。
. c2 [* E& v% a" ?
9 D9 c" j9 w2 `0 n) R/ } `8 B' R! g6 v5.防御类型
, w9 @* A# o I) B4 J2 L( v2 Q9 M1 e8 _) A% [+ B$ Y
高防CDN在针对URL的DDoS攻击时,流量会被DNS调度,分散到各个CDN节点,充分利用全网带宽实现有效的防护。另外高防CDN一般都带有WAF防火墙,可以拦截一些扫描漏洞,还有PHP漏洞等。但是高防CDN节点的防护能力一般在20-100Gbps之间,如果攻击者绑定HOST来指定节点进行攻击,或者针对各节点IP轮流发起攻击,只要攻击流量超过单CDN节点的防护能力,则会造成单CDN节点所有业务服务出现中断,如果攻击者针对CDN节点依次发起超大流量攻击,则会造成用户的业务在节点间不停地切换(单次切换时间大约在2-5分钟),甚至会导致整个服务出现中断。+ B# _" A) |/ r: A
h u; t# T0 r( G' s' l& `( ?: a高防IP服务针对不同客户的需求,一般提供一个或者多个高防节点来对客户业务进行防护,客户所有的流量都会收敛到高防节点,只要攻击流量小于节点的最大防护能力,节点都能轻松应对。高防IP只能防御DDoS和CC攻击,而对于一些扫描漏洞之类的是没办法防御的。高防IP防护DDOS攻击能力是要比CDN高的,一般高防IP都是防护30G峰值以上,而CDN的话普遍在10G-30G,高于30G以上的价格都是比较昂贵的。
3 L2 n/ o+ f H% f$ x
4 H0 K% C5 {) I" u& G% v4 z6.网站加速能力
% c& L- E! ]# N& G* \# v$ r# s7 y- E V5 ~* h$ i& S0 G2 A; m
高防CDN节点一般会按省份按线路进行分布,业务流量一般会通过DNS智能解析来进行调度,用户可以通过最优的CDN节点来访问业务网站,CDN节点可以对业务网站中的静态资源进行加速,因此用户的访问时延会大大降低,体验会比较好。! @2 r: }8 {! c) W
' o0 Z6 I G( Y; f% ~5 E @高防IP的节点一般在10个以内,无法像高防CDN一样,通过各省提供的CDN节点为网站加速,但是高防IP也可以提供多个大区节点,对业务的静态资源进行缓存加速及按照大区或线路进行DNS调度,可有效减少对源站带宽资源的使用,及实现按大区或线路近源访问的能力,但是加速效果比高防CDN稍差
2 _" P& O( N: u7 \1 r* j- ?/ X7 Y6 X h, ]) a+ W; H
6 N+ r* K+ x! h+ U
# |$ I* R' `% E$ F$ h! U; G原文连接:http://www.szw86.com/thread-9056-1-1.html |
|