昨天,有客戶來(lái)咨詢高防IP業(yè)務(wù),在跟我們高防技術(shù)人員溝通的過(guò)程中,他突然發(fā)來(lái)了這么一句話,
“你們家高防IP為什么這么貴?XX家的高防IP一個(gè)月才一兩千!
通過(guò)這樣一句簡(jiǎn)簡(jiǎn)單單的抱怨,我們就能立刻明白該客戶上當(dāng)了。
市場(chǎng)上的高防IP產(chǎn)品有真有假,本文主要針對(duì)這位客戶的真實(shí)經(jīng)歷,講述一種“高防IP騙局”。
有一些IDC服務(wù)商(甚至包括某些大型云服務(wù)商),常常會(huì)打著“租XX服務(wù)器免費(fèi)送100G防御”或“100G防御僅需XXX元”的旗號(hào),誘使很多企業(yè)用戶跑去購(gòu)買他們的高防IP。
問(wèn)題是,真的有這么好的事情嗎?
魯迅說(shuō):天上是不會(huì)掉餡餅的;假如有,也不會(huì)一年四季都在掉。
有種騙局,叫做“反向代理”。
有些良心未泯的服務(wù)商,會(huì)在自己的高防IP產(chǎn)品前加上“反向代理”四個(gè)字;而有的服務(wù)商直接就隱藏了這么一個(gè)前提。
敲黑板,反向代理高防IP,早就已經(jīng)不是高防IP啦!
當(dāng)我們將反向代理高防IP的外衣去掉、露出里面高防服務(wù)器的一角時(shí),很多人才得以明了原來(lái)這就是一臺(tái)簡(jiǎn)單的高防服務(wù)器。
什么是服務(wù)器“反向代理”?
看了百度上那么多對(duì)于“反向代理”一詞的介紹,我用一句話總結(jié)就是:
通常情況下,訪問(wèn)請(qǐng)求發(fā)送至web服務(wù)器上時(shí),web服務(wù)器來(lái)對(duì)其進(jìn)行處理并建立連接。
當(dāng)客戶機(jī)發(fā)送一段訪問(wèn)請(qǐng)求至另一臺(tái)使用了反向代理技術(shù)的web服務(wù)器上時(shí),首先不由這臺(tái)服務(wù)器進(jìn)行處理而是轉(zhuǎn)到反向代理服務(wù)器上,由該代理機(jī)對(duì)這段請(qǐng)求進(jìn)行處理、決定是否要轉(zhuǎn)回web服務(wù)器,最后才有web服務(wù)器和客戶機(jī)的接觸。
那么這個(gè)技術(shù)是如何被虛假的高防IP服務(wù)商利用的呢?
眾所周知,高防IP是將客戶機(jī)的訪問(wèn)請(qǐng)求運(yùn)用流量牽引技術(shù)轉(zhuǎn)至高防IP段上,運(yùn)用流量清洗技術(shù)將惡意流量清洗出去,最后把正常的訪問(wèn)請(qǐng)求反回給源服務(wù)器IP上。
假如我們把一臺(tái)高防服務(wù)器當(dāng)作代理機(jī)...
“訪問(wèn)請(qǐng)求先經(jīng)過(guò)高防服務(wù)器(代理),再回給源服務(wù)器IP上”。
是不是很眼熟?
這種所謂的“反向代理高防IP”具備一定的防御能力,但它的防御不來(lái)自于高防IP,而是反向代理技術(shù)和高防服務(wù)器本身就具有的技術(shù)。
我的意思是,如果你直接使用反向代理就可以對(duì)自己的web服務(wù)器進(jìn)行一定的保護(hù);而直接使用高防服務(wù)器也能夠抵御上文中所述的“100G”的DDoS攻擊。
將這兩種技術(shù)結(jié)合在一起的理由是:原本可能只需要1000元左右買一臺(tái)高防服務(wù)器,現(xiàn)在花了2000元租了臺(tái)看起來(lái)是高防IP實(shí)際上還是高防服務(wù)器的...高防服務(wù)器。
客戶看著真正的高防IP、100G竟然需要2800元可能還在偷著樂(lè),殊不知當(dāng)大型的CC攻擊打過(guò)來(lái)時(shí)這種反向代理高防IP根本扛不住,一下就進(jìn)黑名單里了。