發(fā)布時間:2019-07-15 作者:未知
很多站長熟悉高防服務(wù)器,但對高防cdn的印象就不是太深刻。提及ddos攻擊站長都很熟悉,防御ddos攻擊方式不僅僅只有高防服務(wù)器一種方式,還有高防cdn。那么高防cdn和高防服務(wù)器兩者的區(qū)別有哪些。
了解DDOS攻擊
DDoS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務(wù)”,是一種惡意的資源占用行為。攻擊者利用非法控制的機器或者攻擊軟件對目標(biāo)網(wǎng)站所在的服務(wù)器發(fā)送大量的無效請求,使服務(wù)器的資源被大量的占用,從而導(dǎo)致正常用戶的服務(wù)請求無法處理,網(wǎng)站打開緩慢或者停止網(wǎng)絡(luò)服務(wù)。
高防服務(wù)器含義及防御
高防服務(wù)器采用單機防御或者集群防御,攻擊直接打在源服務(wù)器上的。高防服務(wù)器主要通過定期掃描現(xiàn)有的網(wǎng)絡(luò)節(jié)點、在骨干節(jié)點配置防火墻、查找可能存在的安全漏洞、用足夠的機器承受黑客攻擊、充分利用網(wǎng)絡(luò)設(shè)備保護網(wǎng)絡(luò)資源、過濾不必要的服務(wù)和端口等方式來防御DDoS攻擊。要真正做好高防,僅靠硬防顯然是不夠的,實力強的機房都會在硬防上做策略以應(yīng)對不同種類的攻擊,如果防御策略不到位的話,攻擊還是會導(dǎo)致服務(wù)器的帶寬、CPU、內(nèi)存使用率過高,進而直接影響到源站,造成服務(wù)中斷等問題。
高防CDN含義及防御
CDN防御的全稱是Content Delivery Network Defense,即內(nèi)容分流網(wǎng)絡(luò)流量防御。高防CDN的原理就是構(gòu)建在網(wǎng)絡(luò)之上的內(nèi)容分發(fā)網(wǎng)絡(luò),依靠部署在各地的邊緣服務(wù)器,通過中心平臺的負載均衡、內(nèi)容分發(fā)、調(diào)度等功能模塊,使用戶就近獲取所需內(nèi)容,而不用直接訪問網(wǎng)站源服務(wù)器。其原理簡單的說就是架設(shè)多個高防CDN節(jié)點,當(dāng)有CDN節(jié)點攻擊的時候各個節(jié)點共同承受。不會因為一個節(jié)點被攻擊打死而導(dǎo)致網(wǎng)站無法訪問,同時還可以隱藏網(wǎng)站源IP。這里有一個關(guān)鍵點,一旦接入了高防CDN,千萬不要泄露源服務(wù)器的IP地址,否則攻擊者可以繞過CDN直接攻擊源服務(wù)器。
高防服務(wù)器和高防CDN的主要區(qū)別在于防御能力方面,從上述的防御方面來看,高防cdn要明顯的優(yōu)于高防服務(wù)器,當(dāng)然了,具體的選擇哪個防御方式還要用戶根據(jù)網(wǎng)站的實際受攻擊情況來選擇。