CDN,即内容交付网络,是一个向用户提供内容的分布式网络系统,因此,离用户较近的服务器将响应请求,而不是您的原始服务器,因此,CDN系统在保护系统免受DDOS攻击方面具有两个关键优势:首先,由于涉及大量服务器,因此带宽总和要大得多,CDN技术具有巨大的带宽,可以有效吸收第3层或第4层DDoS攻击(或容量DDoS攻击),其次,原始服务器不是响应用户请求的服务器,因此任何DDoS攻击都很难到达该服务器,这并不是说CDN稀释是完美的,因为也有一些缺点:
1.CDN稀释服务成本高昂,并且可能涉及许多隐藏成本,尤其是因为您涉及使用第三方网络。
2.与DDoS保护没有直接关系,某些国家/地区已屏蔽了流行CDN的IP地址,因此某些国家/地区的受众可能无法访问您的站点。
3.如果CDN服务器关闭(这是可能的),源服务器很容易受到DDoS攻击。
4.CDN仅适用于Web应用程序,您不能在专有TCP/UDP应用程序上使用它。
但是,CDN服务器是应用程序上下文感知的,并且与CleanPipe(无前置时间)相比,动作更快,因此,除非您使用专有TCP/UDP应用程序,否则CDN稀释可能是一个很好的DDoS保护解决方案。
高防CDN可以解决客户的哪些痛点问题。
需求决定技术的发展,在这种环境下,高防CDN网站加速服务应运而生,高防CDN的通俗理解就是网站加速,CPU均衡负载,可以解决跨运营商,跨地区,服务器负载能力过低,带宽过少等带来的网站打开速度慢等问题,同时,随着越来越多的网站采用动态模式,网站加速难度水涨船高,高防CDN技术也进入了一个崭新的时期—云服务时代。