Nettoyage DDoS réseau vs CDN / reverse proxy

Protection DDoS réseau vs proxy CDN

Réponse courte

Le filtrage au niveau réseau filtre le trafic d'attaque en amont de votre serveur aux couches 3 et 4, et fonctionne pour n'importe quel protocole — serveurs de jeu, DNS, courrier, tout ce qui est UDP. Un proxy CDN termine HTTP et protège la couche 7, mais uniquement pour HTTP, et seulement si votre IP d'origine ne fuit jamais. Ils sont complémentaires : le filtrage protège le câble, le CDN protège l'application.

Nettoyage DDoS réseau vs CDN / reverse proxy — côte à côte
DimensionNettoyage DDoS réseauCDN / reverse proxy
Couches couvertesL3/L4, tout protocoleL7, HTTP/HTTPS uniquement
Fonctionne pour les serveurs de jeuOuiNon
Fonctionne pour le courrier ou le DNSOuiNon
Masque l'IP d'origineNonOui, si elle ne fuit jamais
Latence ajoutéeFractions de millisecondeVariable ; généralement négative pour le contenu en cache
Inclus iciOui, à chaque niveauApportez le vôtre

Lequel choisir ?

Nettoyage DDoS réseau

Le filtrage réseau est obligatoire pour tout ce qui n'est pas HTTP, et inclus à chaque niveau OnionVPS.

CDN / reverse proxy

Ajoutez un CDN pour les charges de travail HTTP : il met en cache, masque l'origine et filtre les inondations au niveau application.

Questions fréquemment posées

Ai-je besoin à la fois d'une protection DDoS et d'un CDN ?

Pour un service HTTP, oui — ils couvrent des couches différentes. Pour un serveur de jeu ou un résolveur DNS, un CDN ne peut rien faire ; le filtrage réseau est la seule réponse.

Un CDN masque-t-il l'IP de mon serveur ?

Uniquement si elle ne fuit jamais. Les enregistrements DNS historiques, les en-têtes de courrier, les journaux de transparence des certificats TLS et les pages d'erreur divulguent régulièrement les IP d'origine.