普通高防IP与反向代理高防IP的区别在哪里?
“你们家为什么这么贵?隔壁XX家的高防IP一个月才一两千。”市场上的高防IP产品有真有假,本文主要针对这位客户的真实经历,讲述一种“高防IP骗局”。有一些IDC服务商,常常会打着“租XX服务器免费送100G防御”或“高防IP100G防御仅需XXX元”的旗号,诱使很多企业用户跑去购买他们的高防IP。
问题是,真的有这么好的事情吗?
鲁迅说:天上是不会掉馅饼的;假如有,也不会一年四季都在掉。(鲁迅:wdnmd我没说过)
有种骗局,叫做“反向代理”。
什么是服务器“反向代理”?
用一句话总结就是:
通常情况下,访问请求发送至web服务器上时,web服务器来对其进行处理并建立连接。
当客户机发送一段访问请求至另一台使用了反向代理技术的web服务器上时,首先不由这台服务器进行处理而是转到反向代理服务器上,由该代理机对这段请求进行处理、决定是否要转回web服务器,最后才有web服务器和客户机的接触。
那么这个技术是如何被虚假的高防IP服务商利用的呢?
众所周知,高防IP是将客户机的访问请求运用流量牵引技术转至高防IP段上,运用流量清洗技术将恶意流量清洗出去,最后把正常的访问请求反回给源服务器IP上。
假如我们把一台高防服务器当作代理机,访问请求先经过高防服务器(代理),再回给源服务器IP上,看起来和高防IP果真没有半点差别。
这种所谓的“反向代理高防IP”具备一定的防御能力,但它的防御不来自于高防IP,而是反向代理技术和高防服务器本身就具有的技术。
我的意思是,将这两种技术结合在一起的理由是:原本可能只需要1000元左右买一台高防服务器,现在花了2000元租了台看起来是高防IP实际上还是高防服务器的...高防服务器。
通常对于自己业务基本只受DDoS攻击的用户,租用这类型的高防IP其实没有什么危害(但为什么不直接花一半的钱租高防服务器...);但对于需要防御大量CC攻击、web攻击的用户来说,伤害可是立竿见影。
那么,如何区分真.高防IP和反向代理高防IP?
真实的高防IP:拥有弹性防护,攻击超过保底防御值不会宕机,能够通过弹性防御值继续为用户的业务保驾护航;
反向代理高防IP:啥CC攻击、web攻击,稍微大一点根本扛不住,基本只能起到高防服务器的作用。