Penyaringan DDoS jaringan vs CDN / reverse proxy
Perlindungan DDoS jaringan vs proxy CDN
Penyaringan tingkat jaringan menyaring lalu lintas serangan di hulu server Anda pada lapisan 3 dan 4, dan ini berfungsi untuk protokol apa pun — server game, DNS, email, apa pun UDP. Proxy CDN menghentikan HTTP dan mempertahankan lapisan 7, tetapi hanya untuk HTTP, dan hanya jika IP asal Anda tidak pernah bocor. Keduanya saling melengkapi: penyaringan melindungi kabel, CDN melindungi aplikasi.
| Dimensi | Penyaringan DDoS jaringan | CDN / reverse proxy |
|---|---|---|
| Lapisan yang dicakup | L3/L4, protokol apa pun | L7, hanya HTTP/HTTPS |
| Berfungsi untuk server game | Ya | Tidak |
| Berfungsi untuk email atau DNS | Ya | Tidak |
| Menyembunyikan IP asal | Tidak | Ya, jika tidak pernah bocor |
| Penambahan latensi | Pecahan milidetik | Bervariasi; biasanya negatif untuk konten yang di-cache |
| Termasuk di sini | Ya, semua tingkatan | Bawa punya sendiri |
Mana yang sebaiknya Anda pilih?
Penyaringan DDoS jaringan
Penyaringan jaringan wajib untuk semua yang non-HTTP, dan termasuk di setiap tingkatan OnionVPS.
CDN / reverse proxy
Tambahkan CDN untuk beban kerja HTTP: ia menyimpan cache, menyembunyikan asal, dan menyaring banjir pada lapisan aplikasi.
Pertanyaan yang sering diajukan
Apakah saya perlu perlindungan DDoS dan CDN sekaligus?
Untuk layanan HTTP, ya — keduanya mencakup lapisan yang berbeda. Untuk server game atau resolver DNS, CDN tidak membantu sama sekali; penyaringan jaringan adalah jawaban keseluruhannya.
Apakah CDN menyembunyikan IP server saya?
Hanya jika tidak pernah bocor. Catatan DNS historis, header email, log transparansi sertifikat TLS, dan halaman kesalahan secara rutin membocorkan IP asal.