Penyaringan DDoS jaringan vs CDN / reverse proxy

Perlindungan DDoS jaringan vs proxy CDN

Jawaban singkat

Penyaringan tingkat jaringan menyaring lalu lintas serangan di hulu server Anda pada lapisan 3 dan 4, dan ini berfungsi untuk protokol apa pun — server game, DNS, email, apa pun UDP. Proxy CDN menghentikan HTTP dan mempertahankan lapisan 7, tetapi hanya untuk HTTP, dan hanya jika IP asal Anda tidak pernah bocor. Keduanya saling melengkapi: penyaringan melindungi kabel, CDN melindungi aplikasi.

Penyaringan DDoS jaringan vs CDN / reverse proxy — berdampingan
DimensiPenyaringan DDoS jaringanCDN / reverse proxy
Lapisan yang dicakupL3/L4, protokol apa punL7, hanya HTTP/HTTPS
Berfungsi untuk server gameYaTidak
Berfungsi untuk email atau DNSYaTidak
Menyembunyikan IP asalTidakYa, jika tidak pernah bocor
Penambahan latensiPecahan milidetikBervariasi; biasanya negatif untuk konten yang di-cache
Termasuk di siniYa, semua tingkatanBawa punya sendiri

Mana yang sebaiknya Anda pilih?

Penyaringan DDoS jaringan

Penyaringan jaringan wajib untuk semua yang non-HTTP, dan termasuk di setiap tingkatan OnionVPS.

CDN / reverse proxy

Tambahkan CDN untuk beban kerja HTTP: ia menyimpan cache, menyembunyikan asal, dan menyaring banjir pada lapisan aplikasi.

Pertanyaan yang sering diajukan

Apakah saya perlu perlindungan DDoS dan CDN sekaligus?

Untuk layanan HTTP, ya — keduanya mencakup lapisan yang berbeda. Untuk server game atau resolver DNS, CDN tidak membantu sama sekali; penyaringan jaringan adalah jawaban keseluruhannya.

Apakah CDN menyembunyikan IP server saya?

Hanya jika tidak pernah bocor. Catatan DNS historis, header email, log transparansi sertifikat TLS, dan halaman kesalahan secara rutin membocorkan IP asal.