服务器安全防御常用名词解释
2020-03-12 21:11:35 【

加速域名

加速域名即您需要使用CDN加速的域名。域名是一组服务器的地址,可以是网站,电子邮件,FTP等。在阿里云CDN帮助文档中,加速域名通常指域名。

源站

您实际业务的服务器。源站类型可以选择OSS回源域名、IP或自定义域名。

CNAME域名

接入CDN,在阿里云控制台添加加速域名后,您会得到一个阿里云CDN给您分配的CNAME域名。该CNAME域名的形式为`*.*tdun*.com`。 您需要在您的DNS解析服务商添加一条CNAME记录,将自己的加速域名指向这个`*.*tdun*.com`的域名。记录生效后,域名解析的工作就正式转向CDN服务,该域名所有的请求都将转向CDN节点,达到加速效果。

什么是高防IP?高防IP的原理

随着互联网的发展,网络攻击也越来越严重。随之兴起的就多了一项业务:高仿IP。很多人对高防IP都不是很了解,什么是高防IP?高防IP的原理又是什么?

高防IP是针对互联网服务器遭受大流量的DDoS攻击后导致服务不可用的情况下,推出的付费增值服务,用户在数据不转移的情况下,就可以通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。

高防IP是指高防机房所提供的IP段。主要用于抵抗防御DDOS攻击。IP就像服务器的号码牌,无论是访问还是管理,都要通过IP 进行。同理,如果黑客想要对目标进行DDOS攻击,也要知道这个目标的IP,并用大量的无效流量数据对目标IP发起请求,致使服务器资源被占用,造成信息堵塞。

高防IP可以防御SYN Flood、UDP Flood、ICMP Flood、IGMP Flood、ACK Flood、Ping Sweep、CC 等攻击,但不限于这些类型。可以说是互联网业务必备产品。

高防IP原理

用户购买高防IP,把域名解析到高防IP上,同时设置转发规则,web业务只要把域名指向高防IP 即可。非web业务,把业务IP换成高防IP即可。全部公网流量都会走向高防IP,在通过端口协议转发的方式将用户的访问通过高防IP转发到源站IP。在这一过程中,恶意攻击流量在高防IP上进行清洗过滤后正常回到源站IP,从而达到源站IP访问的安全防护。

在租用服务器后,服务商会提供一个IP给用户用于防御和管理。如果IP出现异常流量,机房中的硬件防火墙的策略只有少部分策略用于帮助用户去进行防御,防御不了就只能封IP甚至封机。这样一来业务也就无法正常开展了,且防御效果也是一般。建议大家可以使用高防IP,针对不同业务类型设置不同防护策略,可以直接减少用户业务损失。


】【打印关闭】 【返回顶部
上一篇国外大量医疗系统可能面临安全漏洞 下一篇云时代,运维工程师如何成长?