育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 113|回复: 0

高防IP与CDN该如何选择

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2022-11-10 14:37 | 显示全部楼层 |阅读模式
高防IP与CDN该如何选择9 K2 ]4 d* l/ i

1 A$ L0 S' g1 |: B( u) O) Y+ U高防IP与CDN该如何选择
" F. r6 o9 X  k0 X4 w" f1 K  d: s% h* h1 S, O6 p0 s: v
1.IP数量
) ^# k2 }& E, I/ v6 a/ I& \. n" O
7 {9 Z# m2 ~& D: ?高防IP都是一个IP防护,并且是单IP独享,而CDN都是共享IP。而CDN是一组IP防护,而且都是共享IP。
3 S8 [9 g. s% o# W& n
5 W8 V7 N; X. v不能说哪个比较好,但一般高防IP防护能力都是会比高防CDN高些。( A6 ]/ h* @0 W3 ~0 r0 Z

% g* S( h0 ]$ q3 r% U5 W5 S6 @2.误杀率
6 H0 s4 z& L$ [. i; }1 A
3 j; y' n$ i' h8 w( H& u高防IP的误杀率远比高防CDN的高,一但高防IP启用严格模式后,会把一些公用IP、WIFI等连接屏蔽掉,而高防CDN误杀率要小很多。! H5 F2 W7 Q7 R- [* T
" I2 u7 v& g/ \6 l! c
当然如果你网站被大量攻击有误杀率是很正常的,没有哪家公司敢保证100%零误杀但是希望的是能减少损失。
) y, H; S, S/ N! E& F" B4 m
4 N4 Z" u2 l9 V0 n服务器用CDN和高防IP的区别
' \; ]$ W; [* X, K7 K; y
. Q1 a& _3 ?& d( K3.隐藏源站
0 B4 Y6 ^5 `2 d9 [& X$ r! v' N. ^) A# q/ U8 n& y% U1 t9 }4 V2 |8 Y
高防CDN对外暴露的是各节点的共享IP地址段,通过CDN节点IP实现对源站的业务转发,攻击者无法通过业务交互获取真实的用户源站,从而保障了源站的安全。
# {; F3 E  C9 q: v/ W  H- |, k
: C0 |- Z5 P( U% H9 L5 M4.业务方向/ _% }7 ~: X1 O  _" v$ A8 o" c& c
; O, F  o7 K& }7 C
高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口,因此使用其他端口的业务是不能使用高防CDN的。7 T# E0 y' X0 B$ M1 L! C& i2 h. h

# Z# I/ p  H$ \# k高防IP针对的是服务器的IP防护,而不是域名,所以支持的业务比较多,像APP、网站业务、游戏、软件等都是可以的。而且高防IP是支持全端口转发的,可以自义端口转发防护。
9 N, q. J" z  b8 D3 J; i/ k' t; U) Q/ t
5.防御类型! ]" D0 O+ v* F! {
, S; L4 T) h* d2 r4 T
高防CDN在针对URL的DDoS攻击时,流量会被DNS调度,分散到各个CDN节点,充分利用全网带宽实现有效的防护。另外高防CDN一般都带有WAF防火墙,可以拦截一些扫描漏洞,还有PHP漏洞等。但是高防CDN节点的防护能力一般在20-100Gbps之间,如果攻击者绑定HOST来指定节点进行攻击,或者针对各节点IP轮流发起攻击,只要攻击流量超过单CDN节点的防护能力,则会造成单CDN节点所有业务服务出现中断,如果攻击者针对CDN节点依次发起超大流量攻击,则会造成用户的业务在节点间不停地切换(单次切换时间大约在2-5分钟),甚至会导致整个服务出现中断。
( C) H; Q2 u, r  w% K
) w4 c: ]( e% `% W% M& f高防IP服务针对不同客户的需求,一般提供一个或者多个高防节点来对客户业务进行防护,客户所有的流量都会收敛到高防节点,只要攻击流量小于节点的最大防护能力,节点都能轻松应对。高防IP只能防御DDoS和CC攻击,而对于一些扫描漏洞之类的是没办法防御的。高防IP防护DDOS攻击能力是要比CDN高的,一般高防IP都是防护30G峰值以上,而CDN的话普遍在10G-30G,高于30G以上的价格都是比较昂贵的。
9 S+ b4 T$ i6 X6 I. @: o; F+ j( Q% \
6.网站加速能力6 C% j* E* l+ i6 a4 y
# X6 F+ v, k. p7 P6 o
高防CDN节点一般会按省份按线路进行分布,业务流量一般会通过DNS智能解析来进行调度,用户可以通过最优的CDN节点来访问业务网站,CDN节点可以对业务网站中的静态资源进行加速,因此用户的访问时延会大大降低,体验会比较好。5 @) p* v. S3 d4 e7 }& r3 P" a

5 J* X7 K5 \7 [& C1 @  l1 }. T6 z2 }% [高防IP的节点一般在10个以内,无法像高防CDN一样,通过各省提供的CDN节点为网站加速,但是高防IP也可以提供多个大区节点,对业务的静态资源进行缓存加速及按照大区或线路进行DNS调度,可有效减少对源站带宽资源的使用,及实现按大区或线路近源访问的能力,但是加速效果比高防CDN稍差
5 o, S6 \5 e/ P" h+ i
! Z# W2 Z9 w" a3 g% d- C- x  Z$ @4 Q% @

" q' L/ p8 F! j( X9 {0 e原文连接:http://www.szw86.com/thread-9056-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2025-1-13 04:40

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表