Ağ DDoS temizleme vs CDN / ters vekil
Ağ DDoS koruması vs CDN vekili
Ağ seviyesinde temizleme, saldırı trafiğini sunucunuzun yukarısında 3. ve 4. katmanlarda filtreler ve her protokol için çalışır — oyun sunucuları, DNS, e-posta, UDP olan her şey. Bir CDN vekili HTTP'yi sonlandırır ve 7. katmanı savunur, ancak yalnızca HTTP için ve yalnızca kaynak IP'niz asla sızmazsa. Bunlar tamamlayıcıdır: temizleme kabloyu korur, CDN uygulamayı korur.
| Boyut | Ağ DDoS temizleme | CDN / ters vekil |
|---|---|---|
| Kapsanan katmanlar | L3/L4, her protokol | L7, yalnızca HTTP/HTTPS |
| Oyun sunucuları için çalışır | Evet | Hayır |
| E-posta veya DNS için çalışır | Evet | Hayır |
| Kaynak IP'yi gizler | Hayır | Evet, hiç sızdırılmadıysa |
| Eklenen gecikme | Milisaniyenin kesirleri | Değişir; önbelleğe alınmış içerik için genellikle negatif |
| Burada dahil | Evet, her katmanda | Kendi getirdiğiniz |
Hangisini seçmelisiniz?
Ağ DDoS temizleme
HTTP dışı her şey için ağ temizliği zorunludur ve her OnionVPS katmanına dahildir.
CDN / ters vekil
HTTP iş yükleri için bir CDN ekleyin: önbelleğe alır, kaynağı gizler ve uygulama katmanı saldırılarını filtreler.
Sık sorulan sorular
Hem DDoS korumasına hem de CDN'ye ihtiyacım var mı?
HTTP hizmeti için evet — farklı katmanları kapsarlar. Oyun sunucusu veya DNS çözümleyici için CDN hiç yardımcı olamaz; ağ temizliği tüm cevaptır.
CDN sunucu IP'mi gizler mi?
Yalnızca hiç sızdırılmadıysa. Geçmiş DNS kayıtları, posta başlıkları, TLS sertifika şeffaflık günlükleri ve hata sayfaları rutin olarak kaynak IP'lerini sızdırır.