ddos攻擊與普通的攻擊,區(qū)別在于分布式來源,攻擊總量大。
如果你沒有使用cdn,你的源站可能會(huì)被這樣的攻擊打趴下。即使你是使用阿里云,騰訊云,這樣的大平臺(tái),給你分配的虛擬資源如果太少,還是有可能打掛。
如果使用了cdn擋在源站前面的話,有以下幾種情況:
1 cdn的節(jié)點(diǎn)分布廣泛,如果攻擊來自于多個(gè)區(qū)域,cdn可以將流量導(dǎo)到多個(gè)節(jié)點(diǎn)上,這樣有希望做到硬扛所有流量。
2 如果該家cdn整體帶寬儲(chǔ)備不足,可能無法做到硬扛。
3 如果攻擊實(shí)際不是全網(wǎng)的,而是來自于某個(gè)地區(qū)集中發(fā)起(這種攻擊其實(shí)更常見),cdn在該地區(qū)的節(jié)點(diǎn)壓力較大,可以把周邊節(jié)點(diǎn)拉入該地區(qū)的dns解析,用于緩解壓力。
4 如果該集中攻擊實(shí)在太大,或者cdn節(jié)點(diǎn)儲(chǔ)備不足,就需要放棄硬扛,轉(zhuǎn)而放棄該地區(qū)的所有正常用戶。也就是把該地區(qū)的域名解析,直接轉(zhuǎn)向空解析。
5 這些都需要該cdn供應(yīng)商很專業(yè),技術(shù)能力強(qiáng),定位問題迅速,運(yùn)維響應(yīng)迅速,準(zhǔn)確。
6 當(dāng)然以上是硬扛方案,實(shí)際上還有希望做流量清洗,從域名,從ip,從用戶名等等。
7 cdn供應(yīng)商之間也會(huì)相互借用資源和帶寬。
總之,cdn穩(wěn)的話,還是很有用的。
所以選擇一家靠譜專業(yè)的的高防CDN不僅僅節(jié)省成本,并且能夠確保網(wǎng)站的長(zhǎng)期穩(wěn)定運(yùn)行
USA-IDC提供亞太高防CDN服務(wù),頂級(jí)節(jié)點(diǎn),百G精盾防御,加速高防兩不誤,24小時(shí)運(yùn)維全天候值守。