- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 主機資訊 >
- 百度云加速CDN可以防DDOS嗎?防攻擊的原理是什么
百度云加速cdn/' target='_blank'>CDN本身是用來(lái)做分發(fā)網(wǎng)絡(luò )的,說(shuō)得通俗點(diǎn)就是將我們網(wǎng)站上的靜態(tài)資源鏡像一份存放在CDN各節點(diǎn)服務(wù)器上,不同地域的用戶(hù)訪(fǎng)問(wèn)這些靜態(tài)資源時(shí)能做到“就近讀取”,從而加快網(wǎng)站響應及渲染速度。
但因為CDN本身的特點(diǎn)(如:分布式、負載均衡等),使得CDN現在也作為網(wǎng)站上的一種防護手段,比如說(shuō)我們利用CDN可以做到:
?隱藏源服務(wù)器IP;
?突破地域網(wǎng)絡(luò )限制,如:假設源服是托管在電信機房的,當移動(dòng)用戶(hù)訪(fǎng)問(wèn)網(wǎng)站時(shí)可能較慢,但給網(wǎng)站加上CDN后,移動(dòng)用戶(hù)訪(fǎng)問(wèn)網(wǎng)站時(shí)速度上會(huì )有明顯提升;
?CDN的分布式節點(diǎn)幫我們清洗了流量,達到了分流效果。
所以有一種說(shuō)法是CDN可以護DDoS攻擊,其實(shí)這種說(shuō)法也是有一定依據的。為啥這樣說(shuō)呢?
想知道其中原委就得先弄清楚什么是DDoS。
DDoS代表分布式拒絕服務(wù),攻擊者將很多臺電腦集中起來(lái),發(fā)出指令,讓很多臺電腦對同一個(gè)網(wǎng)站進(jìn)行請求,一旦這些電腦數量眾多,就很容易導致網(wǎng)站出現以下情況:
?服務(wù)器上行帶寬占滿(mǎn);
?服務(wù)器CPU、內存占滿(mǎn);
?服務(wù)器忙于處理攻擊源的請求,對于其它正常用戶(hù)的請求無(wú)暇顧及。
而CDN本身就是分式布的,所以是可以抗住一部分的DDoS攻擊的,原因也很簡(jiǎn)單:
?不同地域發(fā)起攻擊的電腦會(huì )就近讀取CDN節點(diǎn)上的緩存數據,不會(huì )實(shí)時(shí)回源,所以源站壓力得到緩解,此時(shí)攻擊流量就分散掉了;
?百度云加速CDN對于節點(diǎn)服務(wù)器也做了防護措施,各節點(diǎn)服務(wù)器的帶寬也絕對比我們源服務(wù)器帶寬要大得多,攻擊者攻擊我們時(shí),這些攻擊流量是先到CDN節點(diǎn)服務(wù)器上的;
?我們可以設置緩存策略,這樣可以減少回源頻率。同時(shí)百度云加速提供四到七層的DDoS攻擊防護,包括CC、SYN flood、UDP flood等所有DDoS攻擊方式, 通過(guò)分布式高性能防火墻 精準流量清洗 CC防御 WEB攻擊攔截,組合過(guò)濾精確識別,有效防御各種類(lèi)型攻擊。提供手動(dòng)調整CC防護模式,回源請求頻率、單IP請求頻率、WAF防火墻、黑白名單等功能,有效防御CC攻擊。
普通CDN是不能完全當成防護墻來(lái)使用的,對于大流量的DDoS,一般CDN廠(chǎng)商可能會(huì )要求你暫停使用CDN,改換高防IP或者讓機房處理流量攻擊。
而百度云加速CDN在攻擊流量不超過(guò)普通加速節點(diǎn)量時(shí)是會(huì )正常加速防御,而攻擊量超大的時(shí)候會(huì )給你調到上海超級清洗中心進(jìn)行企業(yè)級防御,超級清洗中心具有1T高效DDoS攻擊防護,可以保證你的業(yè)務(wù)正常訪(fǎng)問(wèn)不受攻擊影響。
發(fā)布者:水橋丶帕露西
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站