|
高防IP与CDN该如何选择
( {+ U& s9 \; J. _2 E/ E; \3 d4 c$ _% g: y8 E7 G" ?3 S
高防IP与CDN该如何选择
7 l" y' P) R/ }' L3 o2 E8 l5 T" v- A5 ~. b4 m% V
1.IP数量
/ y3 Z# L; N0 p' ~
. [/ k5 U* n) }' v! ~2 y+ ]2 f高防IP都是一个IP防护,并且是单IP独享,而CDN都是共享IP。而CDN是一组IP防护,而且都是共享IP。7 X# j. E, H, s: d$ J
, C3 ^/ [; p5 `: r) r6 [; x不能说哪个比较好,但一般高防IP防护能力都是会比高防CDN高些。9 a' Y+ j% H4 F% Q
" z$ Q8 Q r8 F: k, N0 e
2.误杀率9 ~+ s$ J7 ]* [0 ^- Z$ d$ G, B* a
% {$ a6 E# N5 t6 p1 a0 K
高防IP的误杀率远比高防CDN的高,一但高防IP启用严格模式后,会把一些公用IP、WIFI等连接屏蔽掉,而高防CDN误杀率要小很多。/ X; c9 A# P, Y9 `. Q a- ~, ~8 O
* {9 F) Z, H; E- N2 A0 Z
当然如果你网站被大量攻击有误杀率是很正常的,没有哪家公司敢保证100%零误杀但是希望的是能减少损失。
& s$ ? G5 @6 f% v: @! V
+ I5 K$ j8 K( ^3 f# W8 n服务器用CDN和高防IP的区别
) _# X0 e2 x; x1 c3 F# y
9 J4 ]- R7 o! B3.隐藏源站
1 @: n/ H) Z! N% i& S7 V& } R2 j" Q4 W6 S! i
高防CDN对外暴露的是各节点的共享IP地址段,通过CDN节点IP实现对源站的业务转发,攻击者无法通过业务交互获取真实的用户源站,从而保障了源站的安全。$ E# D) G* O ?0 W5 h3 s0 x
9 q' W! a# a! L+ T4.业务方向- N1 M1 V5 R* e& k. W* j
+ A: v x- b" N" k2 S' L高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口,因此使用其他端口的业务是不能使用高防CDN的。: P0 t5 Z Y) x+ e
8 W2 N1 A; E5 h2 f x! f高防IP针对的是服务器的IP防护,而不是域名,所以支持的业务比较多,像APP、网站业务、游戏、软件等都是可以的。而且高防IP是支持全端口转发的,可以自义端口转发防护。3 b2 a9 n" H! Y! p; e7 @' N
% `4 Y; k, l* K3 u3 W( q9 e: g0 A5.防御类型
% _3 ]0 ~ [- a* s" I
: L1 N5 @+ G% l9 {* P# x" U+ z高防CDN在针对URL的DDoS攻击时,流量会被DNS调度,分散到各个CDN节点,充分利用全网带宽实现有效的防护。另外高防CDN一般都带有WAF防火墙,可以拦截一些扫描漏洞,还有PHP漏洞等。但是高防CDN节点的防护能力一般在20-100Gbps之间,如果攻击者绑定HOST来指定节点进行攻击,或者针对各节点IP轮流发起攻击,只要攻击流量超过单CDN节点的防护能力,则会造成单CDN节点所有业务服务出现中断,如果攻击者针对CDN节点依次发起超大流量攻击,则会造成用户的业务在节点间不停地切换(单次切换时间大约在2-5分钟),甚至会导致整个服务出现中断。5 c# t# U/ [! O! N
0 x! B! B( Q0 a$ A* @2 y高防IP服务针对不同客户的需求,一般提供一个或者多个高防节点来对客户业务进行防护,客户所有的流量都会收敛到高防节点,只要攻击流量小于节点的最大防护能力,节点都能轻松应对。高防IP只能防御DDoS和CC攻击,而对于一些扫描漏洞之类的是没办法防御的。高防IP防护DDOS攻击能力是要比CDN高的,一般高防IP都是防护30G峰值以上,而CDN的话普遍在10G-30G,高于30G以上的价格都是比较昂贵的。# l& U/ G: H' ~/ f% y& U7 f
/ V4 m$ Z: z8 K H& S' Y' Q1 r
6.网站加速能力
$ E( R- s w. [& W: h, D( @. n
. a/ t( f& R5 U3 p! z6 t高防CDN节点一般会按省份按线路进行分布,业务流量一般会通过DNS智能解析来进行调度,用户可以通过最优的CDN节点来访问业务网站,CDN节点可以对业务网站中的静态资源进行加速,因此用户的访问时延会大大降低,体验会比较好。
, x1 p4 P3 L1 a$ z3 o# o7 u
: F& D5 [ Y$ e u: W+ v( _高防IP的节点一般在10个以内,无法像高防CDN一样,通过各省提供的CDN节点为网站加速,但是高防IP也可以提供多个大区节点,对业务的静态资源进行缓存加速及按照大区或线路进行DNS调度,可有效减少对源站带宽资源的使用,及实现按大区或线路近源访问的能力,但是加速效果比高防CDN稍差' y8 O! s, Z- R4 K* m
0 H9 n7 n$ `; _5 S5 M/ S( O7 }- x& W& r+ C' u
0 j( P; l2 z& Y* w2 X: j
原文连接:http://www.szw86.com/thread-9056-1-1.html |
|