नेटवर्क DDoS स्क्रबिंग vs CDN / रिवर्स प्रॉक्सी

नेटवर्क DDoS सुरक्षा बनाम CDN प्रॉक्सी

संक्षिप्त उत्तर

नेटवर्क-स्तरीय स्क्रबिंग आपके सर्वर के अपस्ट्रीम, लेयर 3 और 4 पर हमले के ट्रैफ़िक को फ़िल्टर करती है, और यह किसी भी प्रोटोकॉल के लिए काम करती है — गेम सर्वर, DNS, मेल, UDP की कोई भी चीज़। एक CDN प्रॉक्सी HTTP को समाप्त करता है और लेयर 7 की सुरक्षा करता है, लेकिन केवल HTTP के लिए, और केवल तभी जब आपका मूल IP कभी लीक न हो। ये पूरक हैं: स्क्रबिंग तार की रक्षा करती है, CDN एप्लिकेशन की रक्षा करता है।

नेटवर्क DDoS स्क्रबिंग vs CDN / रिवर्स प्रॉक्सी — आमने-सामने
आयामनेटवर्क DDoS स्क्रबिंगCDN / रिवर्स प्रॉक्सी
कवर की गई परतेंL3/L4, कोई भी प्रोटोकॉलL7, केवल HTTP/HTTPS
गेम सर्वर के लिए काम करता हैहाँनहीं
मेल या DNS के लिए काम करता हैहाँनहीं
मूल IP छुपाता हैनहींहाँ, यदि कभी लीक न हुआ हो
विलंबता जोड़ी गईमिलीसेकंड का अंशभिन्न होता है; कैश्ड सामग्री के लिए आमतौर पर नकारात्मक
यहाँ शामिलहाँ, हर टियरअपना खुद का लाएँ

आपको कौन सा चुनना चाहिए?

नेटवर्क DDoS स्क्रबिंग

नेटवर्क स्क्रबिंग किसी भी गैर-HTTP चीज़ के लिए अनिवार्य है, और हर OnionVPS टियर में शामिल है।

CDN / रिवर्स प्रॉक्सी

HTTP वर्कलोड के लिए CDN जोड़ें: यह कैश करता है, मूल छुपाता है और एप्लिकेशन-लेयर बाढ़ को फ़िल्टर करता है।

अक्सर पूछे जाने वाले प्रश्न

क्या मुझे DDoS सुरक्षा और CDN दोनों की आवश्यकता है?

HTTP सेवा के लिए, हाँ — वे अलग-अलग परतें कवर करते हैं। गेम सर्वर या DNS रिज़ॉल्वर के लिए, CDN बिल्कुल मदद नहीं कर सकता; नेटवर्क स्क्रबिंग ही संपूर्ण उत्तर है।

क्या CDN मेरे सर्वर IP को छुपाता है?

केवल अगर यह कभी लीक न हो। ऐतिहासिक DNS रिकॉर्ड, मेल हेडर, TLS प्रमाणपत्र पारदर्शिता लॉग और त्रुटि पृष्ठ नियमित रूप से मूल IP लीक करते हैं।