|
高防IP与CDN该如何选择. h3 f3 J( d- C
9 s8 g& c% p/ H, [9 l# U
高防IP与CDN该如何选择
2 T. J1 |4 `/ d, r$ @6 W$ I, t
0 |& D$ n! U& l7 A3 i. w1.IP数量
" T, y) Z: {! k$ H8 X8 h6 K/ T2 S. f8 m, u+ _7 n
高防IP都是一个IP防护,并且是单IP独享,而CDN都是共享IP。而CDN是一组IP防护,而且都是共享IP。$ e( l! T* z# t. l$ a
# C8 H: j1 S) E" s( P1 r) k
不能说哪个比较好,但一般高防IP防护能力都是会比高防CDN高些。) g$ G+ {+ a9 `/ m0 m
7 q. s* e6 g. p) r y
2.误杀率
; m8 r( d8 r2 C& B' E5 y4 f+ e7 J- Y! P0 h/ ]" P$ `
高防IP的误杀率远比高防CDN的高,一但高防IP启用严格模式后,会把一些公用IP、WIFI等连接屏蔽掉,而高防CDN误杀率要小很多。
. M8 Z1 v; A8 J( t3 l# R
4 E$ S; f4 I+ g当然如果你网站被大量攻击有误杀率是很正常的,没有哪家公司敢保证100%零误杀但是希望的是能减少损失。
) P( `5 K2 \1 E" ^' p0 H$ Z. p! z5 m& \% S/ X2 i, F
服务器用CDN和高防IP的区别) b6 D! n$ R( O( |
. C3 `: x: a2 c7 _4 j5 w7 L
3.隐藏源站" l% t' [2 {: _1 p
3 q0 [+ Z. t2 `9 G: P; q3 H高防CDN对外暴露的是各节点的共享IP地址段,通过CDN节点IP实现对源站的业务转发,攻击者无法通过业务交互获取真实的用户源站,从而保障了源站的安全。
- l! H0 |/ k) j) q. K2 q0 L9 N2 c0 u# U9 I# V
4.业务方向
* b, G8 [" v% I2 l+ A: R2 E
1 P2 N% S5 I5 N0 @! p高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口,因此使用其他端口的业务是不能使用高防CDN的。
|) w# Y. C1 _; t( k
; ]/ d$ F3 t) S: A( O高防IP针对的是服务器的IP防护,而不是域名,所以支持的业务比较多,像APP、网站业务、游戏、软件等都是可以的。而且高防IP是支持全端口转发的,可以自义端口转发防护。
) Z/ k- Y; l- U/ {, K0 L$ |1 O, L
U! m6 g B8 Z5.防御类型
; ]8 x. R, q# R8 d% i: \- f7 t: ~4 R9 t/ M
高防CDN在针对URL的DDoS攻击时,流量会被DNS调度,分散到各个CDN节点,充分利用全网带宽实现有效的防护。另外高防CDN一般都带有WAF防火墙,可以拦截一些扫描漏洞,还有PHP漏洞等。但是高防CDN节点的防护能力一般在20-100Gbps之间,如果攻击者绑定HOST来指定节点进行攻击,或者针对各节点IP轮流发起攻击,只要攻击流量超过单CDN节点的防护能力,则会造成单CDN节点所有业务服务出现中断,如果攻击者针对CDN节点依次发起超大流量攻击,则会造成用户的业务在节点间不停地切换(单次切换时间大约在2-5分钟),甚至会导致整个服务出现中断。# u+ J; ]' w, r6 h, \) y+ {/ [5 k6 J- k8 R
+ C2 U# {4 R, A) C" r5 p高防IP服务针对不同客户的需求,一般提供一个或者多个高防节点来对客户业务进行防护,客户所有的流量都会收敛到高防节点,只要攻击流量小于节点的最大防护能力,节点都能轻松应对。高防IP只能防御DDoS和CC攻击,而对于一些扫描漏洞之类的是没办法防御的。高防IP防护DDOS攻击能力是要比CDN高的,一般高防IP都是防护30G峰值以上,而CDN的话普遍在10G-30G,高于30G以上的价格都是比较昂贵的。; r4 i5 ?- g. ]9 w0 P1 p
* g$ p) z) t4 y7 t: ], |- ~8 M6.网站加速能力: R* t4 S+ Y+ h7 e$ h R! q8 b0 a$ z
! u0 a$ P3 P' r9 M: ^; J3 o
高防CDN节点一般会按省份按线路进行分布,业务流量一般会通过DNS智能解析来进行调度,用户可以通过最优的CDN节点来访问业务网站,CDN节点可以对业务网站中的静态资源进行加速,因此用户的访问时延会大大降低,体验会比较好。
( r. u8 p% B* R- s8 E& J% ~/ x& }3 ]* s3 d
高防IP的节点一般在10个以内,无法像高防CDN一样,通过各省提供的CDN节点为网站加速,但是高防IP也可以提供多个大区节点,对业务的静态资源进行缓存加速及按照大区或线路进行DNS调度,可有效减少对源站带宽资源的使用,及实现按大区或线路近源访问的能力,但是加速效果比高防CDN稍差
3 i* f5 c4 b4 ^
2 ^# N' Y4 }# K% o
) N: i Q, u* I9 p* o! \8 o& m) |1 C) r% t
原文连接:http://www.szw86.com/thread-9056-1-1.html |
|