Сетевая фильтрация DDoS vs CDN / обратный прокси

Сетевая защита от DDoS против CDN-прокси

Краткий ответ

Сетевая фильтрация отсекает атакующий трафик выше вашего сервера на уровнях 3 и 4, и она работает для любого протокола — игровых серверов, DNS, почты, всего, что использует UDP. CDN-прокси завершает HTTP и защищает уровень 7, но только для HTTP и только если ваш исходный IP никогда не утекает. Они дополняют друг друга: фильтрация защищает канал, CDN защищает приложение.

Сетевая фильтрация DDoS vs CDN / обратный прокси — бок о бок
ПараметрСетевая фильтрация DDoSCDN / обратный прокси
Охватываемые уровниL3/L4, любой протоколL7, только HTTP/HTTPS
Работает для игровых серверовДаНет
Работает для почты или DNSДаНет
Скрывает IP-адрес источникаНетДа, если никогда не утекал
Добавляемая задержкаДоли миллисекундыРазличается; обычно отрицательная для кэшированного контента
Включено здесьДа, во всех тарифахПринесите свой

Что выбрать?

Сетевая фильтрация DDoS

Сетевая фильтрация обязательна для всего, что не является HTTP, и включена во все тарифы OnionVPS.

CDN / обратный прокси

Добавьте CDN для HTTP-нагрузок: он кэширует, скрывает источник и фильтрует флуд на прикладном уровне.

Часто задаваемые вопросы

Нужны ли мне одновременно защита от DDoS и CDN?

Для HTTP-сервиса — да, они покрывают разные уровни. Для игрового сервера или DNS-резолвера CDN вообще не поможет; сетевая фильтрация — это единственное решение.

Скрывает ли CDN IP-адрес моего сервера?

Только если он никогда не утекал. Исторические записи DNS, заголовки почты, журналы прозрачности TLS-сертификатов и страницы ошибок регулярно раскрывают IP-адрес источника.