DDoS攻击是主要以带宽消耗为攻击特征的网络攻击手段,受攻击者一般很难独立防御,必须寻找第三方的DDoS防护服务来协助防御。目前市场上主要有两种防护方案,一种是基于CDN进行
DDoS防御,简称高防CDN防护方案,另外一种是基于超大带宽及超大DDoS清洗能力的高防节点进行
DDoS防御,简称高防IP防护方案。那么高防ip和高防cdn有啥区别?
1.支持业务不同
一般的高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口。所以那些使用别的端口的业务是没办法使用高防CDN的。而高防IP是支持全端口转发的,可以自义端口转发防护,比如某客户的游戏业务端口是3388,那么可以设置转发3388的端口,一样是可以正常使用。而高防IP针对的是服务器的IP防护,而不是域名,所以支持的业务比较多,像APP、网站业务、游戏、软件等都是可以的。
2.重点防御类别不同
高防IP主要防御的攻击类型是
DDoS攻击,而高防CDN主要是防御CC攻击。当然除了主要防御的攻击类型外,也可以防御少量的其他类型的攻击。
3.误杀率区别
虽然说高防IP的防御能力强,但是就误杀率来说,是远要比防御CDN高上很多的,一旦开启了严格模式以后,会将许多WIFI和公用IP链接都直接屏蔽了,相比之下,防御CDN的误杀率就很低了,也更适合企业来使用。
总结一下,高防CDN防御DDOS能力弱于高防IP,但是剑盾高防CDN网站误差率低比较优越;对于访问量比较大,而被访问内容更新周期比较长的网站,如政府网站,用户往往进行大量的查询工作。这类网站比较适合采用CDN,但由于高防IP针对的是服务器的IP防护所以支持的业务比较多,像APP、网站业务、游戏、软件等,对于这类型的网站就可以选择高防IP进行防御。总体来说,高防CDN的系统防御在于分流,不管别人多大的DDoS流量进来,都可以通过CDN系统一步步的打散以至消灭,一般更建议使用高防CDN。
关于墨者安全
墨者安全致力于安全防护、服务器高防、网络高防、ddos防护、cc防护、dns防护、防劫持、高防服务器、高防dns、网站防护等方面的服务,全网第一款指纹识别技术防火墙,自研的WAF指纹识别架构,提供任意CC和DDoS攻击防御。