早期:很多服务器管理员,当服务器受到攻击的时候直接安装个软件防火墙。实际上这样的作用并不大,因为已经到了服务器的应用层。不管怎样,流量已经是到服务器的网卡,比如攻击者一旦加大流量,带宽耗尽自然全部挂了。
针对早几年攻击流量小作用是非常明显,而且优点是成本低,也许几百块就可以解决问题。现在时代不同了,动不动就是几十G上百G的攻击无处不在。
优速CDN有一个智能云防护功能比较特色,在CDN节点弹出一个对话页面,访问者点击确认进入正常访问并加入CDN的白名单,不会二次出现。机器是不会点击按钮,无法访问到源服务器任何数据与没有任何链接存在。所以攻击则无效。
业界他们这个功能还是比较领先。
高防CDN是从接入层以及网络层+应用层来解决问题,比较适合于现在的大流量攻击。攻击者发起攻击后,流量会直接到高防接入硬件防火墙,集群防火墙会过滤过99%以上的攻击应用,仍有大量的CC可能没有办法完全过滤。
CC流量到了CDN节点服务器,通过限制访问频率以及其它防CC策略实现封停无效的IP。
高防CDN的原理,简单一点就是:架设多个高防CDN节点,当有CDN节点攻击的时候各个节点共同承受。不会因为一个节点被攻击打死而导至网站无法访问。
高防CDN有几种:
一、阿里腾讯类的,靠分流来达到解决攻击的问题或者说再加上流量清洗;
二、多个高防CDN节点,单个节点能达到100G以上防护机房非常多,多布属几个机房即可。
像优速CDN他们就是采用的第二种,比如3个200G节点,你攻击死一个节点不会影响太大,智能CDN直接解析走了。当你不攻击防火墙自动解了,智能CDN又解析回来。很少有攻击能力一下直接把3个节点一起打死,那就得好几百G或者说上T级攻击,除非这个客户得罪了哪个大佬呀!
高防CDN的防护节点或者说更多4个甚至10个节点,更不可能各各节点去攻击,甚至把节点同时打死。这就是高防CDN的价值以及他比独立高防服务器的好处。
当然高防CDN只适合于网站应用,像游戏很多基本上是不行的,这也是他的弱点。
构建一个高防CDN不简单的,需要有大量的服务器投入以及大量的带宽支撑。