DOS的表現形式主要有兩種,一種為流量攻擊,主要是針對網絡帶寬的攻擊,即大量攻擊包導致網絡帶寬被阻塞,合法網絡包被虛假的攻擊包淹沒而無法到達主機;另一種為資源耗盡攻擊,主要是針對服務器主機的攻擊,即通過大量攻擊包導致主機的內存被耗盡或CPU被內核及應用程序占完而造成無法提供網絡服務
為了解決以上問題,這時就出現了CDN,CDN實現DDoS攻擊防御,統稱高防CDN安全防護方案。CDN目的就是為了能夠更好的保護網絡的安全。
CDN有什么好處?
1.網站加速
CDN網絡節點通常會按省區按線路開展遍布,業務流量通常會根據DNS智能解析來實現調度,客戶還可以實現最優的CDN網絡節點來訪問業務網站,CDN網絡節點還可以對業務網站中的靜態數據資源進行提速,因而用戶打開網站時網站會變得很流暢,體驗性會較為好。
2.安全防護能力比較好
因為CDN網絡節點的關鍵作用就是采取七層的加速及轉發,因此單CDN網絡節點都有一定的處理能力,再加遍布的網絡節點許多,因而在對于URL的DDoS攻擊時,流量會被DNS調度,細化到每個CDN網絡節點,充分發揮全網網絡帶寬實現有效的安全防護。
3.隱藏源網站真實IP
高防CDN對外露出的是各網絡節點的ip,黑客無法根據節點的IP獲得真實的網站IP,使得避免DDOS攻擊進而確保了網站的安全。
CDN不僅可以加速,而且抵抗ddos攻擊是十分有效的,CDN也全面提高了網站服務器的安全性,為此,CDN服務也是網絡安全重要的一項。