网站被攻击选高防IP还是高防CDN?

新式高防技术,替身式防御,具备1.5Tbps高抗D+流量清洗功能,无视DDoS,CC攻击,不用迁移数据,隐藏源服务器IP,只需将网站解析记录修改为小蚁DDoS高防IP,将攻击引流至小蚁集群替身高防服务器,是攻击的IP过滤清洗拦截攻击源,正常访问的到源服务器,保证网站快速访问或服务器稳定可用,接入半小时后,即可正式享受高防服务

概述

1、源验证/反向勘探2、限源,即对源IP或协议进行约束,blacklist是一个常见手法;

4、限速,对流量/拜访的速率进行限流。

依据上述的比较成果来看,高防CDN的DDoS防护才干弱于高防IP,但网站加快才干占优,因而适用于对网站加快要求较高,DDoS防护要求小于100Gbps的用户,如大型门户网站等事务。而高防IP则适用于对网站加快要求不高,DDoS进犯要挟不明确,且与源站有频频动态交互的用户,如游戏事务、互联网金融事务、小型推行网站、对外事务体系等。

 

网站被攻击选高防IP还是高防CDN?_第1张图片

依据小蚁网络安全自身防护事务进犯状况的剖析,当时大部分的DDoS进犯根底处于300-400Gbps之间,下图为小蚁网络安全某客户在接入一个月后的进犯趋势图:

网站被攻击选高防IP还是高防CDN?_第2张图片

如上图所示,该客户在接入网堤平台后显现,每天都会遭受一到两次的DDoS进犯,进犯流量大部分处于300-400Gbps之间,且进犯都是针对IP主张的,假如高防CDN遇到此种进犯,因为单节点的防护才干不足,是无法进行有用防护的。

特别是面临超大型的DDoS进犯,高防CDN愈加显得无能为力。如小蚁网络安全的某个客户在9月份遭受了单节点774.588Gbps的超大型DDoS进犯,正是因为网堤高防IP单节点有1T的超强防护才干,才干成功完成了防护,保证进犯期间该客户的事务正常运转,如下图所示:

网站被攻击选高防IP还是高防CDN?_第3张图片

现在100Gbps以下的DDoS进犯已经甚少,且进犯流量还呈不断扩大的趋势,如要有用防护DDoS进犯,单节点的最大防护才干最为重要,只要单点防护才干满足,才干保证在遭受超大流量DDoS进犯时事务不受任何影响。因而在如今DDoS进犯的发展态势下,用户挑选DDoS防护计划时,主张优先挑选高防IP

你可能感兴趣的:(tcp/ip,网络,web安全)