棋牌CDN基础设施保护常见问题



人们对保护博弈和博彩网站免于宕机与基础设施保护技术如何运作提出了许多问题。从BGP和GRE隧道,DDoS缓解和其他主题,CDN互联涵盖了许多基础设施保护领域。
 
我已经有了一个WAF是否仍需要基础设施保护?
 
答:CDN互联网络应用防火墙(WAF)可以保护您的网站免受诸如SQL注入,跨站脚本,非法资源访问,远程文件包含和其他OWASP十大威胁等关键Web应用程序安全风险的威胁。但是WAF只保护您的Web应用程序而不是您的非Web资产(如关键基础设施(例如电子邮件,FTP,专用协议等))。为防止网络层攻击您必须使用基础设施保护来保护整个子范围或每个IP。
 
为了获得基础设施保护客户是否需要至少拥有一个C级IP范围?
 
答:CDN互联使用BGP路由来启用基础设施保护,这需要整个IP类别。基于BGP路由的缓解为您的网络基础设施提供了针对直接到IP攻击的完整来源保护。在发生DDoS攻击时CDN互联会通告所有服务器IP范围公告(而不是您的ISP)。这可以确保所有针对受影响的IP范围的流量在到达基础设施之前由CDN互联进行检查和过滤,从而有效防止直接对IP攻击。
 
BGP路由和GRE隧道是否总是一对一工作?
 
答:BGP路由用于将所有流量转发到CDN互联网络,CDN互联发布并公布受保护的IP范围时完成此操作。另一方面GRE隧道则用于安全连接CDN互联清洗服务器和客户基础设施。但是对于单个IP的基础设施保护,客户将从CDN互联接收受保护的IP地址,该地址将检查并过滤到该地址的所有传入流量。然后使用冗余安全的双向GRE隧道将干净的流量转发到源IP并将应用的出站流量返回给用户。
 
对于单个IP地址的基础设施保护,如果我有GRE隧道是否不需要BGP路由组件?
 
答:完全正确。因为您不需要BGP路由所以您不需要整个C级IP范围。
 
除了在线投注和赌博网站之外,基础设施保护是否包括保护EA体育或暴雪等游戏系统?
 
答:基础设施保护同样适用于游戏和在线赌博网站。游戏和博彩网站固有的大部分固有漏洞(如EA Sports和Blizzard)都适用。这些包括对延迟的敏感性,缺乏内置安全性的自定义协议,可预测的高峰时间等等。由于CDN互联解决方案可以保护个人IP地址,无论采用何种协议它都非常适合在线游戏以及游戏和博彩网站。
 
我可以购买DDoS缓解设备并将其放在我的游戏服务器前面吗?
 
答:从技术上讲如果你有一个典型的数据中心那么你可以这样做,但是你会受到管道大小的限制。如果受到攻击您将支付所有正在使用的带宽并且会导致空路由。而且基于硬件的方法不可扩展。更好的解决方案是阻止ISP上游的流量。此外随着大多数企业向云迁移,拥有基于云的服务更加合理,该服务不需要现场硬件,软件和管理和运行设备所需的专业知识。
 
阻碍上游流量的意思是什么?
 
答:设备位于ISP的下游,坐在您的服务器前。从ISP到服务器的所有流量都未经处理。以下这两种情况都可能发生:
 
①DDoS攻击会直接发送给您,在这种情况下您必须为所有超出的带宽消耗支付费用。
 
②ISP可能会简单地删除您的IP,导致您的网站无法使用。
 
通过阻止上行流量您可以在流量到达您的ISP之前保护流量。利用CDN互联等基于云的保护服务,所有流量在到达ISP之前都会在我们的网络中进行检查和清理,你只会获得干净的流量。您不必为额外的带宽支付费用也不会承受停机风险。CDN互联等基于云的服务最大限度地降低了带宽成本,同时提高了安全性和性能。
 
基础设施保护是始终开启还是按需解决方案?
 
答:使用BGP的基础设施保护是按需解决方案。为了配合此产品我们提供24/7全天候外部监控服务,可补充您对DDoS攻击的警报,以便您可以通过CDN互联快速重新路由流量以进行缓解。独立IP地址的基础设施保护是一个始终在线的解决方案,因此CDN互联可以在无需客户参与的情况下检测并阻止攻击。
 
与仅在攻击期间持续开展此产品有什么好处?
 
答:关键方面总是归结为缓解时间,从最初识别攻击开始直到实际减轻攻击所需的时间。只要服务引起的延迟很小或不存在,始终开启的全天候安全产品可以最大程度地缩短您的缓解时间而无需停机。
 
如果流量必须通过您的网络对性能的影响是什么?
 
答:延迟只有很小的影响。这是因为通过CDN互联的基础设施保护,客户的基础设施和CDN互联洗刷中心之间建立了一条GRE隧道与其最接近。凭借CDN互联遍布全球的分布式战略数据中心网络,客户的网络永远不会延迟。
 
CDN互联需要多长时间来识别攻击并阻止它?
 
答:我们确定并阻止攻击的时间极少。我们的解决方案始终处于开启模式,它会自动识别攻击并且几乎立即开始阻止它们。
 
我能做些什么来保护游戏服务器和我的网站?
 
答:CDN互联解决方案是一套解决安全和性能问题的产品。除了提供DDoS防护之外它还构建在业界领先的Web应用防火墙之上。尽管拒绝服务攻击受到阻碍,但我们的WAF可以防止垃圾邮件机器人跨站点脚本SQL注入以及其他网站暴露的其他安全漏洞企图。通过CDN互联基于云的解决方案您可以保护您的游戏服务器同时保护您的网站。
 
CDN互联专业提供国内外高防cdn加速服务