Nettoyage DDoS réseau vs CDN / reverse proxy
Protection DDoS réseau vs proxy CDN
Le filtrage au niveau réseau filtre le trafic d'attaque en amont de votre serveur aux couches 3 et 4, et fonctionne pour n'importe quel protocole — serveurs de jeu, DNS, courrier, tout ce qui est UDP. Un proxy CDN termine HTTP et protège la couche 7, mais uniquement pour HTTP, et seulement si votre IP d'origine ne fuit jamais. Ils sont complémentaires : le filtrage protège le câble, le CDN protège l'application.
| Dimension | Nettoyage DDoS réseau | CDN / reverse proxy |
|---|---|---|
| Couches couvertes | L3/L4, tout protocole | L7, HTTP/HTTPS uniquement |
| Fonctionne pour les serveurs de jeu | Oui | Non |
| Fonctionne pour le courrier ou le DNS | Oui | Non |
| Masque l'IP d'origine | Non | Oui, si elle ne fuit jamais |
| Latence ajoutée | Fractions de milliseconde | Variable ; généralement négative pour le contenu en cache |
| Inclus ici | Oui, à chaque niveau | Apportez le vôtre |
Lequel choisir ?
Nettoyage DDoS réseau
Le filtrage réseau est obligatoire pour tout ce qui n'est pas HTTP, et inclus à chaque niveau OnionVPS.
CDN / reverse proxy
Ajoutez un CDN pour les charges de travail HTTP : il met en cache, masque l'origine et filtre les inondations au niveau application.
Questions fréquemment posées
Ai-je besoin à la fois d'une protection DDoS et d'un CDN ?
Pour un service HTTP, oui — ils couvrent des couches différentes. Pour un serveur de jeu ou un résolveur DNS, un CDN ne peut rien faire ; le filtrage réseau est la seule réponse.
Un CDN masque-t-il l'IP de mon serveur ?
Uniquement si elle ne fuit jamais. Les enregistrements DNS historiques, les en-têtes de courrier, les journaux de transparence des certificats TLS et les pages d'erreur divulguent régulièrement les IP d'origine.