Mitigazione DDoS di rete vs CDN / proxy inverso

Protezione DDoS di rete vs proxy CDN

Risposta breve

La mitigazione a livello di rete filtra il traffico dell'attacco a monte del tuo server ai livelli 3 e 4, e funziona per qualsiasi protocollo — server di gioco, DNS, posta, qualsiasi cosa UDP. Un proxy CDN termina HTTP e difende il livello 7, ma solo per HTTP, e solo se il tuo IP di origine non viene mai esposto. Sono complementari: la mitigazione protegge il cavo, una CDN protegge l'applicazione.

Mitigazione DDoS di rete vs CDN / proxy inverso — affiancate
DimensioneMitigazione DDoS di reteCDN / proxy inverso
Livelli copertiL3/L4, qualsiasi protocolloL7, solo HTTP/HTTPS
Funziona per server di giocoNo
Funziona per posta o DNSNo
Nasconde l'IP di origineNoSì, se mai esposto
Latenza aggiuntaFrazioni di millisecondoVaria; di solito negativa per contenuti in cache
Incluso quiSì, ogni pianoPorta il tuo

Quale dovresti scegliere?

Mitigazione DDoS di rete

La pulizia di rete è obbligatoria per qualsiasi workload non HTTP, ed è inclusa in ogni piano OnionVPS.

CDN / proxy inverso

Aggiungi una CDN per workload HTTP: memorizza nella cache, nasconde l'origine e filtra gli attacchi a livello applicativo.

Domande frequenti

Ho bisogno sia della protezione DDoS che di una CDN?

Per un servizio HTTP, sì: coprono livelli diversi. Per un server di gioco o un risolutore DNS, una CDN non può aiutare affatto; la pulizia di rete è la risposta completa.

Una CDN nasconde l'IP del mio server?

Solo se non viene mai esposto. Record DNS storici, intestazioni email, log di trasparenza dei certificati TLS e pagine di errore espongono regolarmente l'IP di origine.