您目前的位置: 消息与通知 > 行业资讯

高防ip和高防cdn可以共用吗?

发布于 2022-08-05 13:57:03  来源:衡天主机  作者:衡天编辑组

  对于现在很多遭受过ddos攻击的企业来说,接入高防ip或者是高防cdn都是一个不错的选择,不过也有很多用户咨询,高防ip和高防cdn可以共用吗?下面一起来看看吧。


  同时部署DDoS高防IP和CDN可以吗?


  可以的,不过一般普通的个人用户可能用不上的,适合有预算和需求的中高端的客户使用。


  在同时部署DDoS高防IP、Web应用防火墙,和CDN时,最佳的部署架构如下:


  高防IP(入口层,DDoS防护) -> CDN(静态资源加速) -> Web应用防火墙(中间层,应用层防护) -> 源站(ECS/SLB/VPC/IDC)


  在上述架构缺省任何产品时,架构层级顺序不变。例如,


  缺少WAF时的架构为:高防IP -> CDN -> 源站


  缺少CDN时的架构为:高防IP -> WAF -> 源站


  缺少高防IP时架构为: CDN -> WAF -> 源站



  参照以下步骤,来同时接入高防IP、Web应用防火墙,和CDN。


  1、配置Web应用防火墙,在源站IP中填写SLB公网IP、ECS公网IP或本地服务器IP,并在是否已使用了高防、CDN、云加速等代理? 选项下选择是


  2、(如果未启用CDN,则跳过此步骤)将在CDN中配置的源站,改为Web应用防火墙提供的CNAME。


  3、配置DDoS高防IP,在源站域名中填入CDN提供的CNAME,或者(未启用CDN,高防IP直接回源至WAF情况下)Web应用防火墙提供的CNAME。


  4、在DNS解析处,修改DNS配置,将域名解析指向高防IP服务生成的CNAME。这样,流量会先经过高防IP,再转发至CDN或Web应用防火墙。


  高防ip和高防cdn可以共用吗?答案是可以的,高防ip和高防cdn都可以有效的防御ddos攻击,如果防御需求很大,预算很充足,那么是可以同时接入的。