Netzwerk-DDoS-Bereinigung vs CDN / Reverse-Proxy

Netzwerk-DDoS-Schutz vs. CDN-Proxy

Kurze Antwort

Netzwerkseitige Bereinigung filtert Angriffsverkehr vor Ihrem Server auf Ebene 3 und 4 und funktioniert für jedes Protokoll – Spieleserver, DNS, E-Mail, alles mit UDP. Ein CDN-Proxy terminiert HTTP und verteidigt Ebene 7, aber nur für HTTP, und nur, wenn Ihre Ursprungs-IP nie leakt. Sie ergänzen sich: Bereinigung schützt die Leitung, ein CDN schützt die Anwendung.

Netzwerk-DDoS-Bereinigung vs CDN / Reverse-Proxy — Seite an Seite
DimensionNetzwerk-DDoS-BereinigungCDN / Reverse-Proxy
Abgedeckte EbenenL3/L4, jedes ProtokollL7, nur HTTP/HTTPS
Funktioniert für SpieleserverJaNein
Funktioniert für E-Mail oder DNSJaNein
Verbirgt die Ursprungs-IPNeinJa, sofern nie geleakt
Zusätzliche LatenzBruchteile einer MillisekundeVariiert; für gecachten Inhalt meist negativ
Hier enthaltenJa, in jeder StufeBringen Sie Ihre eigene mit

Welche sollten Sie wählen?

Netzwerk-DDoS-Bereinigung

Netzwerk-Scrubbing ist für alles Nicht-HTTP verpflichtend und in jeder OnionVPS-Stufe enthalten.

CDN / Reverse-Proxy

Fügen Sie für HTTP-Workloads ein CDN hinzu: Es cached, verbirgt die Ursprungs-IP und filtert Application-Layer-Floods.

Häufig gestellte Fragen

Brauche ich sowohl DDoS-Schutz als auch ein CDN?

Für einen HTTP-Dienst ja – sie decken verschiedene Ebenen ab. Für einen Gameserver oder DNS-Resolver kann ein CDN überhaupt nicht helfen; Netzwerk-Scrubbing ist die vollständige Antwort.

Verbirgt ein CDN die IP meines Servers?

Nur wenn sie nie leakt. Historische DNS-Einträge, Mail-Header, TLS-Zertifikatstransparenz-Logs und Fehlerseiten leaken routinemäßig Ursprungs-IPs.