字體:小 中 大 | |
|
|
2023/06/27 18:11:32瀏覽83|回應0|推薦0 | |
CDN (Content Delivery Network),即內容分發網絡,是一種基於網路的最新、最快、最有效的中心化內容分發網絡,它是利用大量的服務器群來構成一個巨大的、分散式的內容池,當用戶訪問某個網站時,數據包將由 CDN服務器轉發到離用戶最近的服務器上。由於 CDN節點分佈在不同國家和地區,具有全球覆蓋、快速響應客戶請求、不依賴於特定地區網絡狀況等優勢,因此當用戶請求到達 CDN節點時,帶寬已經分配好了。 CDN網絡部署的優勢 1、提高用戶體驗:通過分佈在全球各地的邊緣服務器,能快速將網站內容就近發佈到離用戶較近的邊緣服務器上,提高用戶訪問的響應速度和頁面打開的速度。 2、解決服務器壓力:通過部署在各地的邊緣服務器,可以減少中心節點的負載壓力和網絡擁塞。 3、降低成本:通過部署在各地邊緣服務器,可以有效降低運營成本和網絡帶寬佔用。 4、擴展性:通過將網站內容分散到各邊緣服務器,可以很方便地擴展網站內容。 DDos防護服務 DDos (Distributed Denial of Service)分佈式拒絕服務攻擊是一種網絡攻擊形式,其原理是利用大量的殭屍網絡機器人(battery)來向目標網絡發送大量的數據包,從而使正常用戶無法正常訪問。 DDos防護服務主要包括: WAF防護、 CC防護、安全監控、網站恢復等服務。 在 DDos攻擊中,攻擊者使用的 DDos攻擊工具和方法多種多樣,我們主要介紹常見的三種: GCP即美國雲主機服務提供商,主要為用戶提供基於 Web的資源管理、資源調度和服務器管理等服務。 CDN與 DDos的區別 1. CDN是基於 IP的,而 DDos是基於流量的,因此 CDN有更高的可用性。 2. DDos一般是直接攻擊網站服務器,而 CDN不會對網站服務器造成直接傷害,這就是為什麼 CDN具有更高的可用性。 3. DDos攻擊可能會使網站訪問延遲增加或中斷,而 CDN可以提供更好的性能和更高的可用性。 4.如果用戶使用了大量帶寬, CDN將優先服務該用戶,而 DDos攻擊將優先服務攻擊其他用戶。 DDos頻寬與攻擊規模 DDos攻擊通常是利用網絡系統的缺陷或漏洞,例如:路由選擇錯誤、 TCP連接數限制、應用層協議等,採用複雜的攻擊策略來達到對網絡系統的控制和癱瘓目的。因此, DDos攻擊的頻寬與攻擊規模是成正比關係的。 一般來說,帶寬越大,頻寬越大;而頻寬越小,攻擊規模越大。 DDos的規模與攻擊目的直接相關,如一個網站被黑了,可能是因為網站本身就有問題;但是如果一個網站被黑了,卻是因為網站遭受了大量的 DDos攻擊。 DDos頻寬與攻擊規模不能簡單地畫等號,但一般來說, DDos頻寬越大,其攻擊規模也就越大。 |
|
( 知識學習|隨堂筆記 ) |