Сетевая фильтрация DDoS vs CDN / обратный прокси
Сетевая защита от DDoS против CDN-прокси
Сетевая фильтрация отсекает атакующий трафик выше вашего сервера на уровнях 3 и 4, и она работает для любого протокола — игровых серверов, DNS, почты, всего, что использует UDP. CDN-прокси завершает HTTP и защищает уровень 7, но только для HTTP и только если ваш исходный IP никогда не утекает. Они дополняют друг друга: фильтрация защищает канал, CDN защищает приложение.
| Параметр | Сетевая фильтрация DDoS | CDN / обратный прокси |
|---|---|---|
| Охватываемые уровни | L3/L4, любой протокол | L7, только HTTP/HTTPS |
| Работает для игровых серверов | Да | Нет |
| Работает для почты или DNS | Да | Нет |
| Скрывает IP-адрес источника | Нет | Да, если никогда не утекал |
| Добавляемая задержка | Доли миллисекунды | Различается; обычно отрицательная для кэшированного контента |
| Включено здесь | Да, во всех тарифах | Принесите свой |
Что выбрать?
Сетевая фильтрация DDoS
Сетевая фильтрация обязательна для всего, что не является HTTP, и включена во все тарифы OnionVPS.
CDN / обратный прокси
Добавьте CDN для HTTP-нагрузок: он кэширует, скрывает источник и фильтрует флуд на прикладном уровне.
Часто задаваемые вопросы
Нужны ли мне одновременно защита от DDoS и CDN?
Для HTTP-сервиса — да, они покрывают разные уровни. Для игрового сервера или DNS-резолвера CDN вообще не поможет; сетевая фильтрация — это единственное решение.
Скрывает ли CDN IP-адрес моего сервера?
Только если он никогда не утекал. Исторические записи DNS, заголовки почты, журналы прозрачности TLS-сертификатов и страницы ошибок регулярно раскрывают IP-адрес источника.