安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
你在使用的高防IP是假的?!
2023-12-28 10:41:08 【

有一些IDC服务中碰到过打着“租XX服务器免费送100G防御”或“100G防御仅需XXX元”的旗号吗?很多企业用户跑去购买以为是“高防IP”。


真的就是高防IP吗?


天上是不会掉馅饼的;假如有,也不会一年四季都在掉。


“反向代理”不知道大家了解不


服务商有些会在自己的高防IP产品前加上“反向代理”四个字;而有的服务商直接就隐藏了这么一个前提。


其实反向代理高防IP,早就已经不是高防IP啦!


当我们将反向代理高防IP的外衣去掉、露出里面高防服务器的一角时,很多人才得以明了原来这就是一台简单的高防服务器。



什么是服务器“反向代理”?


看了百度上那么多对于“反向代理”一词的介绍,我用一句话总结就是:


通常情况下,访问请求发送至web服务器上时,web服务器来对其进行处理并建立连接。


当客户机发送一段访问请求至另一台使用了反向代理技术的web服务器上时,首先不由这台服务器进行处理而是转到反向代理服务器上,由该代理机对这段请求进行处理、决定是否要转回web服务器,最后才有web服务器和客户机的接触。




那么这个技术是如何被虚假的高防IP服务商利用的呢?


众所周知,高防IP是将客户机的访问请求运用流量牵引技术转至高防IP段上,运用流量清洗技术将恶意流量清洗出去,最后把正常的访问请求反回给源服务器IP上。


假如我们把一台高防服务器当作代理机...


“访问请求先经过高防服务器(代理),再回给源服务器IP上”。


是不是很眼熟?


这种所谓的“反向代理高防IP”具备一定的防御能力,但它的防御不来自于高防IP,而是反向代理技术和高防服务器本身就具有的技术。


我的意思是,如果你直接使用反向代理就可以对自己的web服务器进行一定的保护;而直接使用高防服务器也能够抵御上文中所述的“100G”的DDoS攻击。


将这两种技术结合在一起的理由是:原本可能只需要1000元左右买一台高防服务器,现在花了更高的价格租了台看起来是高防IP实际上还是高防服务器的...高防服务器。


客户看着真正的高防IP100G价格比这个高以为赚了,殊不知当大型的CC攻击打过来时这种反向代理高防IP根本扛不住,一下就进黑名单里了。


通常对于自己业务基本只受DDoS攻击的用户,租用这类型的高防IP其实没有什么危害,但对于需要防御大量CC攻击、web攻击的用户来说得不偿失。




那么,如何区分真.高防IP和反向代理高防IP?


真实的高防IP:拥有弹性防护,攻击超过保底防御值不会宕机,能够通过弹性防御值继续为用户的业务保驾护航;


反向代理高防IP:啥CC攻击、web攻击,稍微大一点根本扛不住,基本只能起到高防服务器的作用。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇没有了 下一篇域名劫持及数据劫持分析和防护方案

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800