高防CDN和高防IP選擇的方法:1、看業務方向,高防CDN主要針對網站業務,高防IP主要針對服務器的IP防護;2、看防御類型,高防CDN可以攔截一些掃描漏洞和PHP漏洞等,高防IP只能防御DDoS和CC攻擊,不能攔截掃描漏洞;3、看IP數量,高防CDN是共享IP,高防IP是單IP獨享;4、看網站加速能力,高防IP的網站加速效果比高防CDN差;5、看隱藏源站功能,高防CDN對外暴露的是各節點的共享IP地址段,高防IP對外暴露的是各節點的獨立高防IP;6、看誤殺率,高防IP的誤殺率比高防CDN要高,所以要根據自身需求去選擇。
具體內容如下:
1、業務方向
高防CDN主要針對網站業務,是通過域名訪問的防御,限定開放端口是80、443,分別對應的是HTTP和HTTPS的端口,因此其他端口的業務就不能使用高防CDN。
高防IP支持全端口轉發,能夠自定義端口轉發防護,主要針對的是服務器的IP防護,而不是域名,所以支持的業務比較多,例如APP、網站業務、游戲、軟件等都是可以使用的。
2、防御類型
高防CDN在針對URL的DDoS攻擊時,流量會被DNS調度,分散到各個CDN節點,充分利用全網帶寬實現有效的防護。另外高防CDN一般都帶有WAF防火墻,可以攔截一些掃描漏洞,還有PHP漏洞等。
高防IP針對不同客戶的需求,一般提供一個或者多個高防節點來對客戶業務進行防護,客戶所有的流量都會收斂到高防節點,只要攻擊流量小于節點的最大防護能力,節點都能輕松應對。高防IP只能防御DDoS和CC攻擊,而對于一些掃描漏洞之類的是沒辦法防御的。
3、IP數量
高防IP是一個IP防護,是單IP獨享,而CDN是一組IP防護,是共享IP。
一般來說,高防IP防護能力會比高防CDN高一些。
4、網站加速能力
高防CDN節點一般會按省份按線路進行分布,業務流量一般會通過DNS智能解析來進行調度,用戶可以通過最優的CDN節點來訪問業務網站,CDN節點可以對業務網站中的靜態資源進行加速,因此用戶的訪問時延會大大降低,體驗會比較好。
高防IP的節點一般在10個以內,無法像高防CDN一樣,通過各省提供的CDN節點為網站加速,但是高防IP也可以提供多個大區節點,對業務的靜態資源進行緩存加速及按照大區或線路進行DNS調度,可有效減少對源站帶寬資源的使用,及實現按大區或線路近源訪問的能力,但是加速效果比高防CDN稍差。
5、隱藏源站
高防CDN對外暴露的是各節點的共享IP地址段,通過CDN節點IP實現對源站的業務轉發,攻擊者無法通過業務交互獲取真實的用戶源站,從而保障了源站的安全。
高防IP對外暴露的是各節點的獨立高防IP,通過各高防節點的獨立IP實現業務轉發,攻擊者無法通過業務交互獲取真實的用戶源站,從而保障了源站的安全。
6、誤殺率
高防IP的誤殺率比高防CDN要高,一旦高防IP啟用嚴格模式,就會屏蔽掉一些公用IP、WIFI等連接,而高防CDN誤殺率要小很多。當然如果你網站被大量攻擊有誤殺率是很正常的,希望的是能減少攻擊帶來的損失。