400-638-8808
|
微信公眾號





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

DDoS攻擊是主要以帶寬消耗為攻擊特征的網(wǎng)絡(luò)攻擊手段,受攻擊者一般很難獨(dú)立防御,必須尋找第三方的DDoS防護(hù)服務(wù)來協(xié)助防御。目前市場上主要有兩種防護(hù)方案,一種是基于CDN進(jìn)行DDoS防御,簡稱高防CDN防護(hù)方案,另外一種是基于超大帶寬及超大DDoS清洗能力的高防節(jié)點(diǎn)進(jìn)行DDoS防御,簡稱高防IP防護(hù)方案。本文天下數(shù)據(jù)小編將對這兩種方案的防護(hù)特點(diǎn)進(jìn)行詳細(xì)的分析及比較,具體見下文。
一、高防IP防護(hù)方案分析
高防IP防護(hù)方案(下稱高防IP)是利用在各區(qū)域建設(shè)的超大帶寬及防護(hù)能力的DDoS防護(hù)節(jié)點(diǎn)來實(shí)現(xiàn)DDoS防護(hù)的,一般來說,高防IP廠商在全國的防護(hù)節(jié)點(diǎn)數(shù)量為2-10個(gè),單節(jié)點(diǎn)的DDoS防護(hù)能力一般在300-1000Gbps之間。

高防IP防護(hù)具備以下三個(gè)特點(diǎn):
1、DDoS防護(hù)效果好:
針對不同客戶的需求,高防IP廠商一般提供一個(gè)或者多個(gè)高防節(jié)點(diǎn)來對客戶業(yè)務(wù)進(jìn)行防護(hù),客戶所有的流量都會收斂到高防節(jié)點(diǎn),而高防節(jié)點(diǎn)一般都具備300-1000Gbps的防護(hù)能力,只要攻擊流量小于節(jié)點(diǎn)的最大防護(hù)能力,節(jié)點(diǎn)都能輕松應(yīng)對。
2、網(wǎng)站加速能力稍弱:
高防IP的節(jié)點(diǎn)一般在10個(gè)以內(nèi),無法像高防CDN一樣,通過各省提供的CDN節(jié)點(diǎn)為網(wǎng)站加速,但是高防IP也可以提供多個(gè)大區(qū)節(jié)點(diǎn),對業(yè)務(wù)的靜態(tài)資源進(jìn)行緩存加速及按照大區(qū)或線路進(jìn)行DNS調(diào)度,可有效減少對源站帶寬資源的使用,及實(shí)現(xiàn)按大區(qū)或線路近源訪問的能力。
3、支持隱藏源站:
高防IP對外暴露的是各節(jié)點(diǎn)的獨(dú)立高防IP,通過各高防節(jié)點(diǎn)的獨(dú)立IP實(shí)現(xiàn)業(yè)務(wù)轉(zhuǎn)發(fā),攻擊者無法通過業(yè)務(wù)交互獲取真實(shí)的用戶源站,從而保障了源站的安全。
二、高防CDN防護(hù)方案分析
高防CDN防護(hù)方案(下稱高防CDN)是利用分布足夠多的CDN節(jié)點(diǎn)以及單CDN節(jié)點(diǎn)都具備一定的DDoS防護(hù)能力來實(shí)現(xiàn)DDoS防護(hù)的。一般來說,高防CDN廠商的CDN節(jié)點(diǎn)數(shù)量都大于50個(gè),單CDN節(jié)點(diǎn)的DDoS防護(hù)能力都在20-100Gbps之間。

高防CDN防護(hù)具備以下五個(gè)特點(diǎn):
1、網(wǎng)站加速能力較好:
CDN節(jié)點(diǎn)一般會按省份按線路進(jìn)行分布,業(yè)務(wù)流量一般會通過DNS智能解析來進(jìn)行調(diào)度,用戶可以通過最優(yōu)的CDN節(jié)點(diǎn)來訪問業(yè)務(wù)網(wǎng)站,CDN節(jié)點(diǎn)可以對業(yè)務(wù)網(wǎng)站中的靜態(tài)資源進(jìn)行加速,因此用戶的訪問時(shí)延會大大降低,體驗(yàn)會比較好。
2、七層防護(hù)能力較好:
由于CDN節(jié)點(diǎn)的主要功能就是進(jìn)行七層的加速及轉(zhuǎn)發(fā),所以單CDN節(jié)點(diǎn)都有一定的處理能力,加上分布的節(jié)點(diǎn)很多,因此在針對URL的DDoS攻擊時(shí),流量會被DNS調(diào)度,分散到各個(gè)CDN節(jié)點(diǎn),充分利用全網(wǎng)帶寬實(shí)現(xiàn)有效的防護(hù)。
3、無法防御針對性的DDoS攻擊:
由于高防CDN節(jié)點(diǎn)的防護(hù)能力一般在20-100Gbps之間,如果攻擊者綁定HOST來指定節(jié)點(diǎn)進(jìn)行攻擊,或者針對各節(jié)點(diǎn)IP輪流發(fā)起攻擊,只要攻擊流量超過單CDN節(jié)點(diǎn)的防護(hù)能力,則會造成單CDN節(jié)點(diǎn)所有業(yè)務(wù)服務(wù)出現(xiàn)中斷,如果攻擊者針對CDN節(jié)點(diǎn)依次發(fā)起超大流量攻擊,則會造成用戶的業(yè)務(wù)在節(jié)點(diǎn)間不停地切換(單次切換時(shí)間大約在2-5分鐘),甚至?xí)䦟?dǎo)致整個(gè)服務(wù)出現(xiàn)中斷。
4、共享IP無法區(qū)分具體攻擊:
CDN節(jié)點(diǎn)一般都是采用共享IP段的方式來分配業(yè)務(wù),一個(gè)IP可能會加載多個(gè)域名的業(yè)務(wù),因此如果一個(gè)IP遭受DDoS攻擊,由于無法區(qū)分攻擊來自哪個(gè)域名業(yè)務(wù),高防CDN廠商的一般做法是將IP相關(guān)的所有業(yè)務(wù)域名進(jìn)行回源,此種方式會導(dǎo)致攻擊流量直接牽引至源站,或者將源站暴露給攻擊者,造成源站的安全風(fēng)險(xiǎn)急劇增加。
5、支持隱藏源站:
高防CDN對外暴露的是各節(jié)點(diǎn)的共享IP地址段,通過CDN節(jié)點(diǎn)IP實(shí)現(xiàn)對源站的業(yè)務(wù)轉(zhuǎn)發(fā),攻擊者無法通過業(yè)務(wù)交互獲取真實(shí)的用戶源站,從而保障了源站的安全。
根據(jù)天下數(shù)據(jù)以往的客戶數(shù)據(jù)來看,高防CDN的DDoS防護(hù)能力弱于高防IP,但網(wǎng)站加速能力占優(yōu)。因此適用于對網(wǎng)站加速要求較高,DDoS防御要求小于100Gbps的用戶,如大型門戶網(wǎng)站等業(yè)務(wù)。而高防IP則適用于對網(wǎng)站加速要求不高,DDoS攻擊威脅不明確,且與源站有頻繁動態(tài)交互的用戶,如游戲業(yè)務(wù)、互聯(lián)網(wǎng)金融業(yè)務(wù)、小型推廣網(wǎng)站、對外業(yè)務(wù)系統(tǒng)等。企業(yè)可以根據(jù)自身需求進(jìn)行合理選擇。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國云主機(jī) 韓國云主機(jī) 新加坡云主機(jī) 臺灣云主機(jī) 日本云主機(jī) 德國云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品