网站DDoS防护和非网站防护的区别

网站DDoS防护和非网站防护的区别插图

网站防护

网站防护针对 HTTP/HTTPS 协议,仅支持 80 和 443 端口,百度云加速提供针对三层到七层的DDoS攻击防护,可防护包括SYN flood、ACK flood、UDP flood、ICMP flood、CC(HTTP flood)等攻击。

非网站防护

非网站防护针对四层的TCP和UDP协议,不支持 80 端口和 UDP 53 端口,提供针对三层到四层的各类DDoS攻击防护,可防护包括SYN flood、ACK flood、UDP flood、ICMP flood等攻击,但无法防护基于七层的攻击,如HTTP flood攻击。支持针对目的IP和端口级别的TCP连接层面的新建,并发等限速控制,因此只能使用高防IP进行防御。

本质区别

非网站防护(四层防护)无法解析到七层的报文内容,因此无法针对七层的内容做防护策略。
说明 对于特殊类型的 Web 类业务(如 Web socket)和非标端口的的 Web 业务(如8080、8888、4433等),可以使用四层转发配置 DDoS 高防 IP 服务。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
个人中心
购物车
优惠劵
搜索