Limpieza de DDoS en la red vs CDN / proxy inverso
Protección DDoS de red vs proxy CDN
El filtrado a nivel de red elimina el tráfico de ataque antes de llegar a tu servidor en las capas 3 y 4, y funciona para cualquier protocolo: servidores de juego, DNS, correo, cualquier UDP. Un proxy CDN termina HTTP y defiende la capa 7, pero solo para HTTP, y solo si tu IP de origen nunca se filtra. Son complementarios: el filtrado protege el cable, un CDN protege la aplicación.
| Dimensión | Limpieza de DDoS en la red | CDN / proxy inverso |
|---|---|---|
| Capas cubiertas | L3/L4, cualquier protocolo | L7, solo HTTP/HTTPS |
| Funciona para servidores de juego | Sí | No |
| Funciona para correo o DNS | Sí | No |
| Oculta la IP de origen | No | Sí, si nunca se filtra |
| Latencia añadida | Fracciones de milisegundo | Varía; normalmente negativa para contenido en caché |
| Incluido aquí | Sí, en todos los planes | Trae el tuyo |
¿Cuál deberías elegir?
Limpieza de DDoS en la red
El filtrado de red es obligatorio para cualquier cosa que no sea HTTP y está incluido en todos los planes de OnionVPS.
CDN / proxy inverso
Añade un CDN para cargas de trabajo HTTP: almacena en caché, oculta el origen y filtra inundaciones de capa de aplicación.
Preguntas frecuentes
¿Necesito tanto protección DDoS como un CDN?
Para un servicio HTTP, sí: cubren capas diferentes. Para un servidor de juego o un resolver DNS, un CDN no puede ayudar en absoluto; el filtrado de red es toda la respuesta.
¿Un CDN oculta la IP de mi servidor?
Solo si nunca se filtra. Registros DNS históricos, cabeceras de correo, registros de transparencia de certificados TLS y páginas de error filtran IPs de origen habitualmente.