Lọc DDoS mạng vs CDN / proxy ngược

Bảo vệ DDoS mạng so với proxy CDN

Câu trả lời ngắn

Mạng lưới lọc ở tầng hạ tầng ngăn chặn lưu lượng tấn công phía trước máy chủ của bạn ở lớp 3 và lớp 4, và nó hoạt động cho mọi giao thức — máy chủ trò chơi, DNS, thư, bất cứ thứ gì UDP. Một CDN proxy kết thúc HTTP và bảo vệ lớp 7, nhưng chỉ cho HTTP, và chỉ khi địa chỉ IP gốc của bạn không bao giờ bị lộ. Chúng bổ sung cho nhau: lọc bảo vệ đường truyền, CDN bảo vệ ứng dụng.

Lọc DDoS mạng vs CDN / proxy ngược — đối chiếu từng cặp
Kích thướcLọc DDoS mạngCDN / proxy ngược
Các lớp được bảo vệL3/L4, mọi giao thứcL7, chỉ HTTP/HTTPS
Hoạt động cho máy chủ trò chơiKhông
Hoạt động cho thư hoặc DNSKhông
Ẩn IP gốcKhôngCó, nếu không bao giờ bị lộ
Độ trễ thêm vàoMột phần mili giâyKhác nhau; thường là âm đối với nội dung được lưu trong bộ nhớ đệm
Đã bao gồm ở đâyCó, mọi góiTự mang theo

Bạn nên chọn cái nào?

Lọc DDoS mạng

Việc lọc lưu lượng mạng là bắt buộc đối với mọi thứ không phải HTTP và được bao gồm trong mọi gói OnionVPS.

CDN / proxy ngược

Thêm CDN cho khối lượng công việc HTTP: nó lưu vào bộ nhớ đệm, ẩn nguồn gốc và lọc các cuộc tấn công làm ngập lớp ứng dụng.

Câu hỏi thường gặp

Tôi có cần cả bảo vệ DDoS và CDN không?

Đối với dịch vụ HTTP, có — chúng bao phủ các lớp khác nhau. Đối với máy chủ trò chơi hoặc trình phân giải DNS, CDN không giúp ích gì được; việc lọc lưu lượng mạng là câu trả lời hoàn chỉnh.

CDN có ẩn IP máy chủ của tôi không?

Chỉ khi nó không bao giờ bị lộ. Các bản ghi DNS lịch sử, tiêu đề email, nhật ký minh bạch chứng chỉ TLS và trang lỗi thường xuyên làm lộ IP nguồn gốc.