发布于 2022-08-05 13:57:03 来源:衡天主机 作者:衡天编辑组
对于现在很多遭受过ddos攻击的企业来说,接入高防ip或者是高防cdn都是一个不错的选择,不过也有很多用户咨询,高防ip和高防cdn可以共用吗?下面一起来看看吧。
同时部署DDoS高防IP和CDN可以吗?
可以的,不过一般普通的个人用户可能用不上的,适合有预算和需求的中高端的客户使用。
在同时部署DDoS高防IP、Web应用防火墙,和CDN时,最佳的部署架构如下:
高防IP(入口层,DDoS防护) -> CDN(静态资源加速) -> Web应用防火墙(中间层,应用层防护) -> 源站(ECS/SLB/VPC/IDC)
在上述架构缺省任何产品时,架构层级顺序不变。例如,
缺少WAF时的架构为:高防IP -> CDN -> 源站
缺少CDN时的架构为:高防IP -> WAF -> 源站
缺少高防IP时架构为: CDN -> WAF -> 源站
参照以下步骤,来同时接入高防IP、Web应用防火墙,和CDN。
1、配置Web应用防火墙,在源站IP中填写SLB公网IP、ECS公网IP或本地服务器IP,并在是否已使用了高防、CDN、云加速等代理? 选项下选择是
2、(如果未启用CDN,则跳过此步骤)将在CDN中配置的源站,改为Web应用防火墙提供的CNAME。
3、配置DDoS高防IP,在源站域名中填入CDN提供的CNAME,或者(未启用CDN,高防IP直接回源至WAF情况下)Web应用防火墙提供的CNAME。
4、在DNS解析处,修改DNS配置,将域名解析指向高防IP服务生成的CNAME。这样,流量会先经过高防IP,再转发至CDN或Web应用防火墙。
高防ip和高防cdn可以共用吗?答案是可以的,高防ip和高防cdn都可以有效的防御ddos攻击,如果防御需求很大,预算很充足,那么是可以同时接入的。