|
高防IP与CDN该如何选择
0 Y% _2 B4 |7 l, m; M
/ }- |& n1 A; \: l高防IP与CDN该如何选择9 C2 m1 c% W2 V9 e; }" p
) m7 B% [! F- v) |1.IP数量, |3 i: p- Z. S9 c
; ?$ i t1 Q6 D, W' G9 |
高防IP都是一个IP防护,并且是单IP独享,而CDN都是共享IP。而CDN是一组IP防护,而且都是共享IP。
% y8 s% O2 s: X6 B
3 d y7 F0 J( L4 D4 [不能说哪个比较好,但一般高防IP防护能力都是会比高防CDN高些。
# W# w# A; ^) I# P$ _; R* x, t- u3 J- x* r) c0 c% i1 o
2.误杀率
8 w4 Z3 R* n( P$ X! W8 F. i' d) F7 K9 f
高防IP的误杀率远比高防CDN的高,一但高防IP启用严格模式后,会把一些公用IP、WIFI等连接屏蔽掉,而高防CDN误杀率要小很多。
" ?% a C- l2 Z
0 ]8 a' V) k1 Y* \当然如果你网站被大量攻击有误杀率是很正常的,没有哪家公司敢保证100%零误杀但是希望的是能减少损失。
& M8 ^! J6 Q4 e- e, g
4 e# @* O6 E; J, F; B. N' A5 r7 |+ `服务器用CDN和高防IP的区别; T! L" O& i$ _9 i( f+ V/ K6 i) n
! s' G a$ @2 k2 I
3.隐藏源站
) |8 t# d% K: ]. g" D$ A9 v# Q1 V" ^, R, g& C9 F1 M
高防CDN对外暴露的是各节点的共享IP地址段,通过CDN节点IP实现对源站的业务转发,攻击者无法通过业务交互获取真实的用户源站,从而保障了源站的安全。- ~6 \, A; t! L
) X" n: L0 S- c- w* B3 d4.业务方向/ e7 W: M; \5 f, y$ K; L# L
1 F' F5 h5 O% p* U5 _! S
高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口,因此使用其他端口的业务是不能使用高防CDN的。
( J3 e2 ~+ W6 b( ]; p D3 z a" C- [" ?5 X( k7 s9 Q( X* a; S4 g8 I1 M. `
高防IP针对的是服务器的IP防护,而不是域名,所以支持的业务比较多,像APP、网站业务、游戏、软件等都是可以的。而且高防IP是支持全端口转发的,可以自义端口转发防护。
3 v& R4 b1 O3 U! j, x0 q# y
6 }5 b+ W/ E# r4 F# z7 q' i$ G5.防御类型
0 T1 M; N# k4 L" ^2 n1 z
) {% v% u$ |/ T高防CDN在针对URL的DDoS攻击时,流量会被DNS调度,分散到各个CDN节点,充分利用全网带宽实现有效的防护。另外高防CDN一般都带有WAF防火墙,可以拦截一些扫描漏洞,还有PHP漏洞等。但是高防CDN节点的防护能力一般在20-100Gbps之间,如果攻击者绑定HOST来指定节点进行攻击,或者针对各节点IP轮流发起攻击,只要攻击流量超过单CDN节点的防护能力,则会造成单CDN节点所有业务服务出现中断,如果攻击者针对CDN节点依次发起超大流量攻击,则会造成用户的业务在节点间不停地切换(单次切换时间大约在2-5分钟),甚至会导致整个服务出现中断。
; M: c: J$ \7 Q1 s `7 L1 F) k* j5 i0 H8 T1 H
高防IP服务针对不同客户的需求,一般提供一个或者多个高防节点来对客户业务进行防护,客户所有的流量都会收敛到高防节点,只要攻击流量小于节点的最大防护能力,节点都能轻松应对。高防IP只能防御DDoS和CC攻击,而对于一些扫描漏洞之类的是没办法防御的。高防IP防护DDOS攻击能力是要比CDN高的,一般高防IP都是防护30G峰值以上,而CDN的话普遍在10G-30G,高于30G以上的价格都是比较昂贵的。
, i, `3 @7 a+ r# p9 ?
$ b( @% E4 p1 i+ F6 K6 u+ y# Z6.网站加速能力
2 g6 Q* L; f- v4 d. P
z* c/ [2 M: j, @" K8 ?高防CDN节点一般会按省份按线路进行分布,业务流量一般会通过DNS智能解析来进行调度,用户可以通过最优的CDN节点来访问业务网站,CDN节点可以对业务网站中的静态资源进行加速,因此用户的访问时延会大大降低,体验会比较好。
& Y6 A- _& U, ]
! p b' R' |3 g9 F高防IP的节点一般在10个以内,无法像高防CDN一样,通过各省提供的CDN节点为网站加速,但是高防IP也可以提供多个大区节点,对业务的静态资源进行缓存加速及按照大区或线路进行DNS调度,可有效减少对源站带宽资源的使用,及实现按大区或线路近源访问的能力,但是加速效果比高防CDN稍差
/ r- {7 R. i4 J1 C+ G0 y0 @" V
3 W$ U- J4 t0 ~) p5 G9 j. f
- E% c* f2 r2 f W9 m) X9 i& Y: U
原文连接:http://www.szw86.com/thread-9056-1-1.html |
|