|
高防IP与CDN该如何选择
+ f7 c; `' g6 _+ d+ c5 a+ O8 W" }
高防IP与CDN该如何选择4 _' h& _/ a8 A# @ i# ]* `& h
J& \: k# o8 s5 |
1.IP数量3 F( \4 Z% x2 u
4 @) M" H. ?, M; S高防IP都是一个IP防护,并且是单IP独享,而CDN都是共享IP。而CDN是一组IP防护,而且都是共享IP。
7 c/ ], L( I- ?9 x3 W6 o5 |0 G# `: w5 k/ G9 {$ k9 p1 g
不能说哪个比较好,但一般高防IP防护能力都是会比高防CDN高些。
' T7 n$ G: T: H" e/ \
2 a* N: j8 `5 \ z9 I2.误杀率3 U" k0 Q' }9 C
+ q p! K$ A, M" S/ p! N D! B& x
高防IP的误杀率远比高防CDN的高,一但高防IP启用严格模式后,会把一些公用IP、WIFI等连接屏蔽掉,而高防CDN误杀率要小很多。- O5 H# b6 v$ ~8 e
X k! ~ q. g( ^当然如果你网站被大量攻击有误杀率是很正常的,没有哪家公司敢保证100%零误杀但是希望的是能减少损失。3 b+ v- Q: W& W% {
; N' j' K1 G4 J! v6 u H I# [服务器用CDN和高防IP的区别
: h- X4 b/ L3 x8 ~) G( W, [: Z+ R# A8 L; O" t
3.隐藏源站
8 [. M( L' |* _. L1 |3 S1 G" J9 w0 q1 l/ V
高防CDN对外暴露的是各节点的共享IP地址段,通过CDN节点IP实现对源站的业务转发,攻击者无法通过业务交互获取真实的用户源站,从而保障了源站的安全。: |% D; x) d( R1 w9 F0 }& n8 l( C) L
0 F8 g% W* J% d4.业务方向& a }' o2 j9 p* b# F+ p: L6 m8 A
' U6 [* {; O, W& j1 T6 F0 g高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口,因此使用其他端口的业务是不能使用高防CDN的。- q. K1 ?9 W# L+ s
* R m: A1 x2 j
高防IP针对的是服务器的IP防护,而不是域名,所以支持的业务比较多,像APP、网站业务、游戏、软件等都是可以的。而且高防IP是支持全端口转发的,可以自义端口转发防护。
$ `+ `* |( P3 _5 r4 R, J
; }# s4 t8 Y! e0 k& G( C5.防御类型/ Y+ v% {" d) l' [ u3 I! `
: J. ]5 O! }* A ^5 R高防CDN在针对URL的DDoS攻击时,流量会被DNS调度,分散到各个CDN节点,充分利用全网带宽实现有效的防护。另外高防CDN一般都带有WAF防火墙,可以拦截一些扫描漏洞,还有PHP漏洞等。但是高防CDN节点的防护能力一般在20-100Gbps之间,如果攻击者绑定HOST来指定节点进行攻击,或者针对各节点IP轮流发起攻击,只要攻击流量超过单CDN节点的防护能力,则会造成单CDN节点所有业务服务出现中断,如果攻击者针对CDN节点依次发起超大流量攻击,则会造成用户的业务在节点间不停地切换(单次切换时间大约在2-5分钟),甚至会导致整个服务出现中断。5 i1 h( _- m6 j
6 K0 k5 @/ D5 y8 ~! Q! K8 u
高防IP服务针对不同客户的需求,一般提供一个或者多个高防节点来对客户业务进行防护,客户所有的流量都会收敛到高防节点,只要攻击流量小于节点的最大防护能力,节点都能轻松应对。高防IP只能防御DDoS和CC攻击,而对于一些扫描漏洞之类的是没办法防御的。高防IP防护DDOS攻击能力是要比CDN高的,一般高防IP都是防护30G峰值以上,而CDN的话普遍在10G-30G,高于30G以上的价格都是比较昂贵的。
. S: j1 I$ a4 m7 K5 ~
. _4 H0 U* m! @$ w u) \! o6.网站加速能力
) ]# S Y0 u1 _, k1 V1 ~- V& x- X
高防CDN节点一般会按省份按线路进行分布,业务流量一般会通过DNS智能解析来进行调度,用户可以通过最优的CDN节点来访问业务网站,CDN节点可以对业务网站中的静态资源进行加速,因此用户的访问时延会大大降低,体验会比较好。
! B! c0 a9 z6 e n
- {3 S. f) L5 t( q5 L* h$ b高防IP的节点一般在10个以内,无法像高防CDN一样,通过各省提供的CDN节点为网站加速,但是高防IP也可以提供多个大区节点,对业务的静态资源进行缓存加速及按照大区或线路进行DNS调度,可有效减少对源站带宽资源的使用,及实现按大区或线路近源访问的能力,但是加速效果比高防CDN稍差) `( |( Z3 ?, E2 X0 d/ T; k
" s! V! D r4 {: s4 F
) L& q2 ], T! `5 o j0 n: U; I8 N& U# e7 f: Y' E
原文连接:http://www.szw86.com/thread-9056-1-1.html |
|