Netzwerk-DDoS-Bereinigung vs CDN / Reverse-Proxy
Netzwerk-DDoS-Schutz vs. CDN-Proxy
Netzwerkseitige Bereinigung filtert Angriffsverkehr vor Ihrem Server auf Ebene 3 und 4 und funktioniert für jedes Protokoll – Spieleserver, DNS, E-Mail, alles mit UDP. Ein CDN-Proxy terminiert HTTP und verteidigt Ebene 7, aber nur für HTTP, und nur, wenn Ihre Ursprungs-IP nie leakt. Sie ergänzen sich: Bereinigung schützt die Leitung, ein CDN schützt die Anwendung.
| Dimension | Netzwerk-DDoS-Bereinigung | CDN / Reverse-Proxy |
|---|---|---|
| Abgedeckte Ebenen | L3/L4, jedes Protokoll | L7, nur HTTP/HTTPS |
| Funktioniert für Spieleserver | Ja | Nein |
| Funktioniert für E-Mail oder DNS | Ja | Nein |
| Verbirgt die Ursprungs-IP | Nein | Ja, sofern nie geleakt |
| Zusätzliche Latenz | Bruchteile einer Millisekunde | Variiert; für gecachten Inhalt meist negativ |
| Hier enthalten | Ja, in jeder Stufe | Bringen Sie Ihre eigene mit |
Welche sollten Sie wählen?
Netzwerk-DDoS-Bereinigung
Netzwerk-Scrubbing ist für alles Nicht-HTTP verpflichtend und in jeder OnionVPS-Stufe enthalten.
CDN / Reverse-Proxy
Fügen Sie für HTTP-Workloads ein CDN hinzu: Es cached, verbirgt die Ursprungs-IP und filtert Application-Layer-Floods.
Häufig gestellte Fragen
Brauche ich sowohl DDoS-Schutz als auch ein CDN?
Für einen HTTP-Dienst ja – sie decken verschiedene Ebenen ab. Für einen Gameserver oder DNS-Resolver kann ein CDN überhaupt nicht helfen; Netzwerk-Scrubbing ist die vollständige Antwort.
Verbirgt ein CDN die IP meines Servers?
Nur wenn sie nie leakt. Historische DNS-Einträge, Mail-Header, TLS-Zertifikatstransparenz-Logs und Fehlerseiten leaken routinemäßig Ursprungs-IPs.