Ağ DDoS temizleme vs CDN / ters vekil

Ağ DDoS koruması vs CDN vekili

Kısa cevap

Ağ seviyesinde temizleme, saldırı trafiğini sunucunuzun yukarısında 3. ve 4. katmanlarda filtreler ve her protokol için çalışır — oyun sunucuları, DNS, e-posta, UDP olan her şey. Bir CDN vekili HTTP'yi sonlandırır ve 7. katmanı savunur, ancak yalnızca HTTP için ve yalnızca kaynak IP'niz asla sızmazsa. Bunlar tamamlayıcıdır: temizleme kabloyu korur, CDN uygulamayı korur.

Ağ DDoS temizleme vs CDN / ters vekil — yan yana
BoyutAğ DDoS temizlemeCDN / ters vekil
Kapsanan katmanlarL3/L4, her protokolL7, yalnızca HTTP/HTTPS
Oyun sunucuları için çalışırEvetHayır
E-posta veya DNS için çalışırEvetHayır
Kaynak IP'yi gizlerHayırEvet, hiç sızdırılmadıysa
Eklenen gecikmeMilisaniyenin kesirleriDeğişir; önbelleğe alınmış içerik için genellikle negatif
Burada dahilEvet, her katmandaKendi getirdiğiniz

Hangisini seçmelisiniz?

Ağ DDoS temizleme

HTTP dışı her şey için ağ temizliği zorunludur ve her OnionVPS katmanına dahildir.

CDN / ters vekil

HTTP iş yükleri için bir CDN ekleyin: önbelleğe alır, kaynağı gizler ve uygulama katmanı saldırılarını filtreler.

Sık sorulan sorular

Hem DDoS korumasına hem de CDN'ye ihtiyacım var mı?

HTTP hizmeti için evet — farklı katmanları kapsarlar. Oyun sunucusu veya DNS çözümleyici için CDN hiç yardımcı olamaz; ağ temizliği tüm cevaptır.

CDN sunucu IP'mi gizler mi?

Yalnızca hiç sızdırılmadıysa. Geçmiş DNS kayıtları, posta başlıkları, TLS sertifika şeffaflık günlükleri ve hata sayfaları rutin olarak kaynak IP'lerini sızdırır.