Mitigazione DDoS di rete vs CDN / proxy inverso
Protezione DDoS di rete vs proxy CDN
La mitigazione a livello di rete filtra il traffico dell'attacco a monte del tuo server ai livelli 3 e 4, e funziona per qualsiasi protocollo — server di gioco, DNS, posta, qualsiasi cosa UDP. Un proxy CDN termina HTTP e difende il livello 7, ma solo per HTTP, e solo se il tuo IP di origine non viene mai esposto. Sono complementari: la mitigazione protegge il cavo, una CDN protegge l'applicazione.
| Dimensione | Mitigazione DDoS di rete | CDN / proxy inverso |
|---|---|---|
| Livelli coperti | L3/L4, qualsiasi protocollo | L7, solo HTTP/HTTPS |
| Funziona per server di gioco | Sì | No |
| Funziona per posta o DNS | Sì | No |
| Nasconde l'IP di origine | No | Sì, se mai esposto |
| Latenza aggiunta | Frazioni di millisecondo | Varia; di solito negativa per contenuti in cache |
| Incluso qui | Sì, ogni piano | Porta il tuo |
Quale dovresti scegliere?
Mitigazione DDoS di rete
La pulizia di rete è obbligatoria per qualsiasi workload non HTTP, ed è inclusa in ogni piano OnionVPS.
CDN / proxy inverso
Aggiungi una CDN per workload HTTP: memorizza nella cache, nasconde l'origine e filtra gli attacchi a livello applicativo.
Domande frequenti
Ho bisogno sia della protezione DDoS che di una CDN?
Per un servizio HTTP, sì: coprono livelli diversi. Per un server di gioco o un risolutore DNS, una CDN non può aiutare affatto; la pulizia di rete è la risposta completa.
Una CDN nasconde l'IP del mio server?
Solo se non viene mai esposto. Record DNS storici, intestazioni email, log di trasparenza dei certificati TLS e pagine di errore espongono regolarmente l'IP di origine.