CDN DDoS 缓解
对 DDoS 缓解服务不断增长的需求
通过与客户和零售商的日常沟通,我们意识到日本市场对安全服务的需求持续增长。我们不仅会收到来自具有安全意识的公司的询问,还会收到来自意想不到领域的组织的询问。
我们经常听到“使用 CDN DDoS 缓解一切都会好起来的,对吧?”。然而,这并不完全正确。
在本指南中,我们将探讨内容分发网络与 DDoS 攻击之间的关系,以纠正这种误解。我们还将探讨 希望抵御分布式拒绝服务攻击的企业需要什么级别的保护。
什么是 DDoS 攻击?
首先,让我们解释一下什么是 DDoS 攻击及其工作原理。
DDoS 攻击是 网络攻击 针对网络层 (layer3/4) 或应用层 (layer7)。每种攻击的方法有很多种,但都是通过干扰网站显示内容来造成损失的。
带宽压缩攻击(Layer3/4)
这些攻击使目标服务器超载,使其通常无法提供大量流量,从而导致目标网站的服务中断。这些攻击的典型例子是“反射攻击”和“UDP 洪水攻击”。
会话劫持(Layer3/4)
在这种变体中,攻击者发送大量数据包,然后忽略服务器的响应,使他们的资源耗尽。这些攻击的典型例子是“TCP 泛洪攻击”和“SYN 泛洪攻击”。
应用程序攻击(第 7 层)
这是一种通过发送大量 HTTP 请求来压制服务器性能的攻击。典型的例子是“HTTP GET 洪水攻击”和“HTTP POST 洪水攻击”。
CDN 是否有助于缓解 DDoS 攻击?
介绍完 DDoS 攻击的种类,现在我们就来看看 CDN 是否有效防御这些攻击。让我们看看每种类型的攻击。
带宽压缩攻击(Layer3/4)
CDN 是一种处理大量合法流量的服务,保持稳定 数据传输。虽然有许多宽线支持服务,但言归正传,它不足以完全防御 DDoS 攻击。
我们必须记住,CDN 只是一种共享服务。
在线路容量范围内并且不影响其他客户使用的情况下没有问题。然而,如果它开始影响其他客户,作为 CDN 提供商,有必要解决这个问题。在某些情况下,CDN 供应商可能需要从其 CDN 服务中排除受攻击的网站,因为阻止单个 IP 地址是不够的。
会话劫持(Layer3/4)
如前所述,CDN 是为处理大量流量以保持数据稳定传输而设计的服务。在这里,我们使用了许多分散的高规格 HTTP 服务器,但这还不够。
如前所述,我们需要记住这是一项共享服务。
如果在 CDN 服务器的限制范围内,则没有问题。另一方面,如果它开始影响其他客户,您将需要采取行动来解决这类情况。
应用程序攻击(第 7 层)
直接跳到结论,它对应用程序攻击的效果最差。
如果您在 缓存在 CDN 中,即使您收到大量 HTTP GET 洪水攻击也没有问题。然而,攻击可能被误认为是交易流量,因此可能会意外地发生流量突发费用。
对于不缓存或不应缓存的内容,请求将发送到客户的 Web 服务器,因为它不经过 CDN 处理。
CDN安全服务具有DDoS防护特性
因此,仅使用 CDN 来缓解 DDoS 是不够的。
每个 CDN 供应商都发布了具备 DDoS 保护 特征的 CDN。最近,有按需实时型、始终阻塞型、可以应对 TCP 以外的协议等几种方法和计费系统。使用这些产品,用户可以根据自己的环境和预算选择服务。在使用 CDN 的基础上,如果您通过 CDN 供应商使用 DDoS 缓解措施,您可以创建一个有效的安全系统。
CDNetworks 提供云型 DDoS 缓解服务,称为“Flood Shield”。无论您是考虑引入安全措施还是将其添加到现有的 CDN 服务中,我们的销售团队都会为您提供最佳方案。请不要犹豫,联系我们。
阅读更多: CDN 优势
CDNetworks——“云安全 DDoS”。
“云安全 DDoS” 是我们依托庞大的分布能力和遍布全球的数据中心网络,实现的针对 DDoS 攻击的云类缓解服务。我们响应了去年发生的几乎所有 DDoS 攻击,并成功防御了对网络第 3/4 层和应用程序第 7 层的攻击。
当发生大规模攻击时,我们的用户通常不会遭受服务中断或停机的困扰,这通常是因为我们的 CDN 平台吸收了攻击流量,与我们的 网络应用防火墙 (WAF) 配合使用,依然保持服务正常。因此,您可以保持网站的可用性、速度和稳定性。
如果您正在考虑使用我们的 CDN DDoS 缓解 服务,请随时询问我们。
探索更多
2026年亚洲七大CDN服务商
比较 2026 年亚洲顶级 CDN 提供商,包括 Cloudflare、Akamai、CDNetworks、CloudFront、Fastly、腾讯和阿里巴巴。
2025 年 WAAP 现状报告:人工智能正在改变 Web 应用和 API 安全
了解《2025 年 WAAP 现状报告》中的关键见解,看看人工智能正在如何改变 Web 应用程序和 API 安全。