有一些IDC服務中碰到過打著“租XX服務器免費送100G防御”或“100G防御僅需XXX元”的旗號嗎?很多企業(yè)用戶跑去購買以為是“高防IP”。
真的就是高防IP嗎?
天上是不會掉餡餅的;假如有,也不會一年四季都在掉。
“反向代理”不知道大家了解不
服務商有些會在自己的高防IP產品前加上“反向代理”四個字;而有的服務商直接就隱藏了這么一個前提。
其實反向代理高防IP,早就已經不是高防IP啦!
當我們將反向代理高防IP的外衣去掉、露出里面高防服務器的一角時,很多人才得以明了原來這就是一臺簡單的高防服務器。
什么是服務器“反向代理”?
看了百度上那么多對于“反向代理”一詞的介紹,我用一句話總結就是:
通常情況下,訪問請求發(fā)送至web服務器上時,web服務器來對其進行處理并建立連接。
當客戶機發(fā)送一段訪問請求至另一臺使用了反向代理技術的web服務器上時,首先不由這臺服務器進行處理而是轉到反向代理服務器上,由該代理機對這段請求進行處理、決定是否要轉回web服務器,最后才有web服務器和客戶機的接觸。
那么這個技術是如何被虛假的高防IP服務商利用的呢?
眾所周知,高防IP是將客戶機的訪問請求運用流量牽引技術轉至高防IP段上,運用流量清洗技術將惡意流量清洗出去,最后把正常的訪問請求反回給源服務器IP上。
假如我們把一臺高防服務器當作代理機...
“訪問請求先經過高防服務器(代理),再回給源服務器IP上”。
是不是很眼熟?
這種所謂的“反向代理高防IP”具備一定的防御能力,但它的防御不來自于高防IP,而是反向代理技術和高防服務器本身就具有的技術。
我的意思是,如果你直接使用反向代理就可以對自己的web服務器進行一定的保護;而直接使用高防服務器也能夠抵御上文中所述的“100G”的DDoS攻擊。
將這兩種技術結合在一起的理由是:原本可能只需要1000元左右買一臺高防服務器,現在花了更高的價格租了臺看起來是高防IP實際上還是高防服務器的...高防服務器。
客戶看著真正的高防IP100G價格比這個高以為賺了,殊不知當大型的CC攻擊打過來時這種反向代理高防IP根本扛不住,一下就進黑名單里了。
通常對于自己業(yè)務基本只受DDoS攻擊的用戶,租用這類型的高防IP其實沒有什么危害,但對于需要防御大量CC攻擊、web攻擊的用戶來說得不償失。
那么,如何區(qū)分真.高防IP和反向代理高防IP?
真實的高防IP:擁有彈性防護,攻擊超過保底防御值不會宕機,能夠通過彈性防御值繼續(xù)為用戶的業(yè)務保駕護航;
反向代理高防IP:啥CC攻擊、web攻擊,稍微大一點根本扛不住,基本只能起到高防服務器的作用。