Lọc DDoS mạng vs CDN / proxy ngược
Bảo vệ DDoS mạng so với proxy CDN
Mạng lưới lọc ở tầng hạ tầng ngăn chặn lưu lượng tấn công phía trước máy chủ của bạn ở lớp 3 và lớp 4, và nó hoạt động cho mọi giao thức — máy chủ trò chơi, DNS, thư, bất cứ thứ gì UDP. Một CDN proxy kết thúc HTTP và bảo vệ lớp 7, nhưng chỉ cho HTTP, và chỉ khi địa chỉ IP gốc của bạn không bao giờ bị lộ. Chúng bổ sung cho nhau: lọc bảo vệ đường truyền, CDN bảo vệ ứng dụng.
| Kích thước | Lọc DDoS mạng | CDN / proxy ngược |
|---|---|---|
| Các lớp được bảo vệ | L3/L4, mọi giao thức | L7, chỉ HTTP/HTTPS |
| Hoạt động cho máy chủ trò chơi | Có | Không |
| Hoạt động cho thư hoặc DNS | Có | Không |
| Ẩn IP gốc | Không | Có, nếu không bao giờ bị lộ |
| Độ trễ thêm vào | Một phần mili giây | Khác nhau; thường là âm đối với nội dung được lưu trong bộ nhớ đệm |
| Đã bao gồm ở đây | Có, mọi gói | Tự mang theo |
Bạn nên chọn cái nào?
Lọc DDoS mạng
Việc lọc lưu lượng mạng là bắt buộc đối với mọi thứ không phải HTTP và được bao gồm trong mọi gói OnionVPS.
CDN / proxy ngược
Thêm CDN cho khối lượng công việc HTTP: nó lưu vào bộ nhớ đệm, ẩn nguồn gốc và lọc các cuộc tấn công làm ngập lớp ứng dụng.
Câu hỏi thường gặp
Tôi có cần cả bảo vệ DDoS và CDN không?
Đối với dịch vụ HTTP, có — chúng bao phủ các lớp khác nhau. Đối với máy chủ trò chơi hoặc trình phân giải DNS, CDN không giúp ích gì được; việc lọc lưu lượng mạng là câu trả lời hoàn chỉnh.
CDN có ẩn IP máy chủ của tôi không?
Chỉ khi nó không bao giờ bị lộ. Các bản ghi DNS lịch sử, tiêu đề email, nhật ký minh bạch chứng chỉ TLS và trang lỗi thường xuyên làm lộ IP nguồn gốc.