抗DDOS究竟哪家強

十全大補帖,抗DDoS究竟哪家強?



摘要:現在DDoS***太猛了,可是你知道嗎,抗D服務也是很猛的,今天小黑羊來給做個抗D產品大盤點

e824b899a9014c08722fe11e0c7b02087bf4f471

9d82d158ccbf6c8129ffe253ba3eb13532fa4045

d788d43f8794a4c2adeb299008f41bd5ac6e3945

好了,剛纔講的就是DDoS與抗DDoS的故事:老羅“堅果”手機發布,官網遭到大規模DDoS***,用某雲的分佈式抗D系統對***流量進行清洗,健康流量回注,“堅果”新品發佈和購買得以順利完成。

抗D產品大閱兵

現在DDoS***太猛了,可是你知道嗎,抗D服務也是很猛的,今天小黑羊來給做個抗D產品大盤點>>

BAT陣營

91ef76c6a7efce1b164b0171a951f3deb48f652d

看上表的橫向,三巨頭的產品線有一定的對應和競爭關係,他們都有針對各自雲主機用戶的免費抗D服務,目前也都把分佈式抗D作爲主流技術方向。

騰訊有大禹,阿里有云層(彈性安全網絡),百度有云加速,未來應該有一場惡戰。

他們的邏輯:技術實力+資源優勢

運營商陣營:

運營商裏面,只有中國電信推出了“雲堤”抗D服務,提供***監測、近源壓制、近源清洗。

“近源”是隻有運營商纔能有的優勢,這一點其他陣營無法效仿。

在三大運營商裏,電信固網優勢明顯,因此也走在最前沿。

42166d224f4a20a47fdff27c96529822730ed04c

CDN服務商陣營:

理論上講CDN都具備提供分佈式抗D的能力,比如國內的網宿和藍汛,但由於他們的主業還是CDN,不會在抗D上做過多資源傾斜,只能練好內功。

而全球著名的CDN服務商Akamai則是業內最領先的抗D服務商,擁有Kona Site Defender 和 Prolexic Routed兩大產品線,分別基於CDN分流清洗和BGP AnyCast。

設備商陣營

這是一個傳統靠硬件來實現監測和清洗的陣營,也擁爲數不多的玩家,國內的綠盟、中新金盾,國外有A10網絡。

aa64034f78f0f736590482ba0c55b319eac41397

抗D服務哪家強?

在這一點上,小黑羊覺得是沒有定論的,只能用各有千秋來總結,接下來,我們用一張圖來看看,這個“千秋”是啥。

4034970a304e251f20fc2d43a186c9177f3e5306

點擊看大圖,紅色代表優勢,黑色代表劣勢。

抗D服務如何選?

同樣是一個沒有定論的問題,小黑羊不想誤導大家,只給個人建議。

1、已經租用了BAT雲主機的用戶,建議開啓標準免費抗D服務,有較高級別業務的,可以增加分佈式抗D,如果有非HTTP類的業務,可以購買高防IP/機房。

2、電信網內用戶,或者擁有包含電信線路的多線機房客戶,不妨嘗試一下雲堤。

3、已經在使用CDN服務的客戶,如果該CDN服務商提供抗D,可以直接使用,如果是非HTTP業務,就要選高防IP或者自建抗D系統。

4、私有云客戶/IDC客戶,包括那些高防機房,需要長期維持較高抗D能力的,應採用設備商專業抗D產品集羣部署,併購買足夠的帶寬,畢竟本地抗D,對付帶寬型的***都是乏力的,帶寬被打滿,設備再nb也抓瞎。

5、如果你是國外客戶,那就好辦了,可以直接選擇Akamai,爲什麼?後面講。

以上可能各種用戶類型有交叉,看誰順眼選誰吧,有時候也要多頭並舉,立體防護。比如,用分佈式抗D對付流量型***,本地部署抗D設備對付源站IP***。

全球抗D啥格局?

剛纔我們主要講的都是國內,爲了接地氣,那麼全球啥情況,看一張矩陣圖吧。

0b7b02087bf40ad140e00e58512c11dfa9ecce01

上圖是Forrester在今天7月份發佈的抗D服務商競爭力格局圖,Akamai是當之無愧的Leader角色,同在這個象限的還有剛被多家大佬投資的CloudFlare以及CenturyLink等,感興趣的同學可以下載這份完整報告來閱讀。

小黑羊吐槽

這篇淺薄的抗D服務綜述僅作爲拋磚引玉,供大家參考。如有疏漏或錯誤,請大家批評指正,評論已開。

其實還有一類獨立抗D服務商沒有提到,比如青松抗D,他們提供基於DNS牽引的雲清洗,也提供私有云/混合雲定製以及託管服務。

另外國外的F5其實也是著名的抗D雲平臺服務商,也許大家只熟悉F5的Big-IP應用交付產品,其實它家的SliverLine抗D平臺也頗有名氣。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章