|
高防IP与CDN该如何选择: Y2 g) [% P( C$ V5 G
3 J4 ~+ P9 l1 w2 M
高防IP与CDN该如何选择
n# p, s4 e1 o* O- T% }! K
' C+ ^ P/ A* V' n) e' n5 [2 B8 F1.IP数量5 w5 S# t# k) G% e. A" a- N6 q
, ` Q% v! s% B* W" S7 T4 D# T) _
高防IP都是一个IP防护,并且是单IP独享,而CDN都是共享IP。而CDN是一组IP防护,而且都是共享IP。2 g4 [1 Y- H% X% p( U6 s
; d! U9 M, p1 r' T" v0 y
不能说哪个比较好,但一般高防IP防护能力都是会比高防CDN高些。# q' h c7 d V
% j6 |! s0 M* `# S4 Z
2.误杀率
1 O1 A2 n0 R/ e2 N7 y" w" E8 r
) K& G1 k0 s, d8 b. @+ H2 B高防IP的误杀率远比高防CDN的高,一但高防IP启用严格模式后,会把一些公用IP、WIFI等连接屏蔽掉,而高防CDN误杀率要小很多。
+ f4 i6 |3 A: X* m# M' o, {- D/ O) j
当然如果你网站被大量攻击有误杀率是很正常的,没有哪家公司敢保证100%零误杀但是希望的是能减少损失。% E" R0 g/ N( \( W, f
6 Z8 [) K9 | {: [4 ~
服务器用CDN和高防IP的区别
# w! m1 Z" c# J* Y" m
# p, C" k* c' ?! P7 S! l( w3.隐藏源站" o: L. [. |' x6 K8 j7 W6 Q. C9 ]
# v3 y9 A ^/ |高防CDN对外暴露的是各节点的共享IP地址段,通过CDN节点IP实现对源站的业务转发,攻击者无法通过业务交互获取真实的用户源站,从而保障了源站的安全。
2 g( q4 T+ E5 P- F0 \7 \( e4 E J ?6 Z ]2 }6 z
4.业务方向
8 [6 U! n" d2 w8 B6 R. x# I
$ N3 T8 ]0 r0 Z: m3 n高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口,因此使用其他端口的业务是不能使用高防CDN的。8 W) }- V# T, r; A- N4 R( ~- ~9 [
& f2 g) o* Q. E, X
高防IP针对的是服务器的IP防护,而不是域名,所以支持的业务比较多,像APP、网站业务、游戏、软件等都是可以的。而且高防IP是支持全端口转发的,可以自义端口转发防护。
2 L7 I+ p. u& ?% X; I p* g: d- I, d1 e& P# K: c) r
5.防御类型
4 b+ i$ |0 R' W% Y' N( t, C
" l( H7 [ n, K高防CDN在针对URL的DDoS攻击时,流量会被DNS调度,分散到各个CDN节点,充分利用全网带宽实现有效的防护。另外高防CDN一般都带有WAF防火墙,可以拦截一些扫描漏洞,还有PHP漏洞等。但是高防CDN节点的防护能力一般在20-100Gbps之间,如果攻击者绑定HOST来指定节点进行攻击,或者针对各节点IP轮流发起攻击,只要攻击流量超过单CDN节点的防护能力,则会造成单CDN节点所有业务服务出现中断,如果攻击者针对CDN节点依次发起超大流量攻击,则会造成用户的业务在节点间不停地切换(单次切换时间大约在2-5分钟),甚至会导致整个服务出现中断。0 y `& z% r% ~" x f
/ A8 U& B8 [$ w! Q& y, o高防IP服务针对不同客户的需求,一般提供一个或者多个高防节点来对客户业务进行防护,客户所有的流量都会收敛到高防节点,只要攻击流量小于节点的最大防护能力,节点都能轻松应对。高防IP只能防御DDoS和CC攻击,而对于一些扫描漏洞之类的是没办法防御的。高防IP防护DDOS攻击能力是要比CDN高的,一般高防IP都是防护30G峰值以上,而CDN的话普遍在10G-30G,高于30G以上的价格都是比较昂贵的。
- _% x, P, G1 s9 [# u; L1 f0 q, y* J0 `( z
6.网站加速能力8 l6 \+ H5 Y2 Q) Q! U1 \& d- j
9 m1 X0 P+ _1 k2 E高防CDN节点一般会按省份按线路进行分布,业务流量一般会通过DNS智能解析来进行调度,用户可以通过最优的CDN节点来访问业务网站,CDN节点可以对业务网站中的静态资源进行加速,因此用户的访问时延会大大降低,体验会比较好。% Q. D# j5 s. y
' t8 w) W, e: E3 u, [! Z( `* N2 M% i' ?
高防IP的节点一般在10个以内,无法像高防CDN一样,通过各省提供的CDN节点为网站加速,但是高防IP也可以提供多个大区节点,对业务的静态资源进行缓存加速及按照大区或线路进行DNS调度,可有效减少对源站带宽资源的使用,及实现按大区或线路近源访问的能力,但是加速效果比高防CDN稍差
' z/ Q+ {4 J3 M9 i! c5 S* ^
+ I1 A- H$ u% I" f
' a# [: N" \, Q" G1 A. w. {& x! Y9 `# \3 W* P1 z
原文连接:http://www.szw86.com/thread-9056-1-1.html |
|