回覆列表
-
1 # 話不投機半句多8408
-
2 # 程式猿小李子
CDN全稱ContentDeliveryNetwork。即內容分發網路。其基本思路是儘可能避開網際網路上有可能影響資料傳輸速度和穩定性的瓶頸和環節,使內容傳輸更快、更穩定。透過在網路各處放置節點伺服器所構成的在現有的網際網路基礎之上的一層智慧虛擬網路,CDN系統能夠實時地根據網路流量和各節點的連線、負載狀況以及到使用者的距離和響應時間等綜合資訊將使用者的請求重新導向離使用者最近的服務節點上。高防CDN旨在為網站做加速的同時,防護DDoS,CC,Web應用攻擊,惡意刷流量,惡意爬蟲等危害網站的行為,形成一張分散式的安全加速網路。高防IP產品是針對解決網際網路伺服器(無防護能力的主機)在遭受大流量的DDoS攻擊後導致服務不可用的情況,推出的付費增值服務。你可以透過配置DDoS高防IP,將攻擊流量引流到高防IP,確保源站的穩定可靠。在你購買DDoS高防IP服務後,把域名解析到高防IP(Web業務把域名解析指向高防IP;非Web業務,把業務IP替換成高防IP),並配置源站IP。所有公網流量都經過高防IP機房,透過埠協議轉發的方式將訪問流量透過高防IP轉發到源站IP,同時將惡意攻擊流量在高防IP上進行清洗過濾後將正常流量返回給源站IP,從而確保源站IP穩定訪問。配置DDoS高防IP服務後,當你的站點遭受DDoS攻擊時,無需額外做流量牽引和回注。
伺服器用CDN和高防IP的區別,大家是否知道?伺服器是很容易被攻擊的,如果被攻擊了,我們要及時應對,那麼伺服器用CDN和高防IP的區別怎樣,使用哪個好呢?
1.IP數量
高防IP都是一個IP防護,並且是單IP獨享,而CDN都是共享IP。而CDN是一組IP防護,而且都是共享IP。
不能說哪個比較好,但一般高防IP防護能力都是會比高防CDN高些。
2.誤殺率
高防IP的誤殺率遠比高防CDN的高,一但高防IP啟用嚴格模式後,會把一些公用IP、WIFI等連線遮蔽掉,而高防CDN誤殺率要小很多。
當然如果你網站被大量攻擊有誤殺率是很正常的,沒有哪家公司敢保證100%零誤殺但是希望的是能減少損失。
3.隱藏源站
4.業務方向
高防CDN主要是針對網站業務,主要是透過域名訪問的防禦,所以限定開放埠是80、443,這兩個埠主要是HTTP和HTTPS的埠,因此使用其他埠的業務是不能使用高防CDN的。
5.防禦型別
高防CDN在針對URL的DDoS攻擊時,流量會被DNS排程,分散到各個CDN節點,充分利用全網頻寬實現有效的防護。另外高防CDN一般都帶有WAF防火牆,可以攔截一些掃描漏洞,還有PHP漏洞等。但是高防CDN節點的防護能力一般在20-100Gbps之間,如果攻擊者繫結HOST來指定節點進行攻擊,或者針對各節點IP輪流發起攻擊,只要攻擊流量超過單CDN節點的防護能力,則會造成單CDN節點所有業務服務出現中斷,如果攻擊者針對CDN節點依次發起超大流量攻擊,則會造成使用者的業務在節點間不停地切換(單次切換時間大約在2-5分鐘),甚至會導致整個服務出現中斷。
高防IP服務針對不同客戶的需求,一般提供一個或者多個高防節點來對客戶業務進行防護,客戶所有的流量都會收斂到高防節點,只要攻擊流量小於節點的最大防護能力,節點都能輕鬆應對。高防IP只能防禦DDoS和CC攻擊,而對於一些掃描漏洞之類的是沒辦法防禦的。高防IP防護DDOS攻擊能力是要比CDN高的,一般高防IP都是防護30G峰值以上,而CDN的話普遍在10G-30G,高於30G以上的價格都是比較昂貴的。
6.網站加速能力
高防CDN節點一般會按省份按線路進行分佈,業務流量一般會透過DNS智慧解析來進行排程,使用者可以透過最優的CDN節點來訪問業務網站,CDN節點可以對業務網站中的靜態資源進行加速,因此使用者的訪問時延會大大降低,體驗會比較好。
高防IP的節點一般在10個以內,無法像高防CDN一樣,透過各省提供的CDN節點為網站加速,但是高防IP也可以提供多個大區節點,對業務的靜態資源進行快取加速及按照大區或線路進行DNS排程,可有效減少對源站頻寬資源的使用,及實現按大區或線路近源訪問的能力,但是加速效果比高防CDN稍差。
RAKsmart為你解答