ddos攻擊與普通的攻擊,區(qū)別在于分布式來源,攻擊總量大。
如果你沒有使用cdn,你的源站可能會被這樣的攻擊打趴下。即使你是使用阿里云,騰訊云,這樣的大平臺,給你分配的虛擬資源如果太少,還是有可能打掛。
如果使用了cdn擋在源站前面的話,有以下幾種情況:
1 cdn的節(jié)點分布廣泛,如果攻擊來自于多個區(qū)域,cdn可以將流量導(dǎo)到多個節(jié)點上,這樣有希望做到硬扛所有流量。
2 如果該家cdn整體帶寬儲備不足,可能無法做到硬扛。
3 如果攻擊實際不是全網(wǎng)的,而是來自于某個地區(qū)集中發(fā)起(這種攻擊其實更常見),cdn在該地區(qū)的節(jié)點壓力較大,可以把周邊節(jié)點拉入該地區(qū)的dns解析,用于緩解壓力。
4 如果該集中攻擊實在太大,或者cdn節(jié)點儲備不足,就需要放棄硬扛,轉(zhuǎn)而放棄該地區(qū)的所有正常用戶。也就是把該地區(qū)的域名解析,直接轉(zhuǎn)向空解析。
5 這些都需要該cdn供應(yīng)商很專業(yè),技術(shù)能力強,定位問題迅速,運維響應(yīng)迅速,準(zhǔn)確。
6 當(dāng)然以上是硬扛方案,實際上還有希望做流量清洗,從域名,從ip,從用戶名等等。
7 cdn供應(yīng)商之間也會相互借用資源和帶寬。
總之,cdn穩(wěn)的話,還是很有用的。
所以選擇一家靠譜專業(yè)的的高防CDN不僅僅節(jié)省成本,并且能夠確保網(wǎng)站的長期穩(wěn)定運行
USA-IDC提供亞太高防CDN服務(wù),頂級節(jié)點,百G精盾防御,加速高防兩不誤,24小時運維全天候值守。