新聞中(zhōng)心-安徽雲迪科技信息有限公司最新動态,讓您更多的了解雲迪

阿裏雲新BGP高防IP與DDoS高防IP有哪些區别?

新BGP高防IP服務具有以下(xià)優勢:

  • 擁有中(zhōng)國大(dà)陸地域最大(dà)的BGP帶寬資(zī)源(最高防護帶寬可達1.5T),再也不用擔心超大(dà)流量攻擊。
  • 運用中(zhōng)國大(dà)陸地域最優質的BGP帶寬資(zī)源,BGP線路覆蓋電(diàn)信、聯通、移動、教育等八大(dà)運營商(shāng)線路(平均訪問時延僅20ms左右)。

隻需要一(yī)個IP,既可實現中(zhōng)國大(dà)陸地域内不同運營商(shāng)線路的快速訪問和DDoS高防需求。

一(yī)、與靜态IDC高防IP服務對比

  靜态IDC高防IP服務

(電(diàn)信、聯通、移動線路)

靜态IDC高防IP服務

(BGP線路)

新BGP高防IP服務
運營商(shāng)覆蓋 僅覆蓋電(diàn)信、聯通和移動線路。 除了覆蓋電(diàn)信、聯通和移動線路外(wài),還能覆蓋衆多中(zhōng)小(xiǎo)運營商(shāng)。 除了覆蓋電(diàn)信、聯通和移動線路外(wài),還能覆蓋衆多中(zhōng)小(xiǎo)運營商(shāng)。
線路質量 中(zhōng)國大(dà)陸地域平均訪問時延在30ms左右,且對于小(xiǎo)運營商(shāng)可能存在跨網訪問。 中(zhōng)國大(dà)陸地域平均訪問時延在20ms左右,且不存在運營商(shāng)跨網訪問。 中(zhōng)國大(dà)陸地域平均訪問時延在20ms左右,且不存在運營商(shāng)跨網訪問。
專線回源 不支持。通過互聯網回源,存在回源時延。 對于阿裏雲上的業務,提供專線回源,回源延時可忽略;對于非阿裏雲内業務,仍通過互聯網回源。 對于阿裏雲上的業務,提供專線回源,回源延時可忽略;對于非阿裏雲内業務,仍通過互聯網回源。
災備能力 機房故障時,四層流量無法進行自動調度;七層流量自動調度受限于DNS解析生(shēng)效時間,無法立即生(shēng)效。 通過BGP路由實現全部流量自動調度,故障響應切換時間可達秒級左右。 通過BGP路由實現全部流量自動調度,故障響應切換時間可達秒級左右。
IP數量 包含2個以上IP,配置工(gōng)作量相對繁瑣。 僅1個IP,配置工(gōng)作量較少。 僅1個IP,配置工(gōng)作量較少。
最高防護能力 提供最高1T的防護能力(僅支持電(diàn)信和聯通線路)。 提供最高100G的防護能力。 提供最高1.5T的防護能力。
四層防護能力 支持防禦SYN Flood、ACK Flood、ICMP Flood、畸形包等流量攻擊;防禦空鏈接、真實肉雞連接等攻擊。 與靜态IDC高防IP服務的防護能力一(yī)緻。 與靜态IDC高防IP服務的防護能力一(yī)緻。
七層防護能力 支持防禦CC攻擊。 支持防禦CC攻擊。 支持防禦CC攻擊。

二、新BGP高防IP的适用場景

如果您有以下(xià)DDoS防護需求,建議選購新BGP高防IP服務:

  • 對線路質量有較高要求,包括訪問時延、災備能力、覆蓋運營商(shāng)線路範圍等要求。
  • 需要20G以上保底防護帶寬的BGP線路高防IP服務。
  • 具有大(dà)流量攻擊防護需求(300G以上)。

阿裏雲新BGP高防IP與DDoS高防IP有哪些區别?

三、如何選擇阿裏雲新BGP高防IP與DDoS高防IP更合适?

1. 業務服務器在中(zhōng)國大(dà)陸,推薦購買新BGP高防,相比靜态高防網絡質量更優,支持多機房自動容災,專線回源阿裏雲,回源流量不受阿裏雲源站黑洞影響。使用新BGP高防,域名必須經過ICP備案,同時要求具備阿裏雲備案,未備案域名将無法正常訪問。

2. 業務服務器在海外(wài),推薦購買DDoS高防(國際)版,DDoS高防(國際)版替代靜态高防海外(wài)版用于保護您的海外(wài)服務器。

阿裏雲新BGP高防IP與DDoS高防IP有哪些區别?

四、如何購買阿裏雲高防IP更加實惠?

1、首先請領取阿裏雲産品通用代金券1888元禮包,下(xià)單可抵用一(yī)定金額,也能爲企業省去(qù)一(yī)筆開(kāi)支。

2、更多優惠與返點咨詢站長!

3、點擊直達阿裏雲官網新BGP高防IP購買地址

五、如何将業務接入阿裏雲新BGP高防IP實例中(zhōng)

購買新BGP高防IP實例後,您需要将業務接入新BGP高防IP實例進行防護。

根據您的業務類型,選擇查看相應的操作步驟:

業務1:将網站類業務接入新BGP高防IP實例進行防護

  1. 登錄雲盾新BGP高防IP控制台。

    定位到 管理 > 實例列表頁面,您可以查看已購買的新BGP高防IP實例。

    阿裏雲新BGP高防IP與DDoS高防IP有哪些區别?
  2. 定位到管理 > 網站配置頁面,選擇新BGP高防IP實例,單擊添加網站
    說明 您無需額外(wài)啓用實例或選擇高防節點,直接配置網站信息将網站業務接入新BGP高防IP實例進行防護即可。
  3. 根據您所需添加防護的網站情況,填寫網站信息。
    阿裏雲新BGP高防IP與DDoS高防IP有哪些區别?
     
    配置項 描述
    網站 填寫網站域名信息。
    協議類型 選擇網站支持的協議類型。默認勾選HTTPHTTPS協議類型。
    說明 如果您的網站的訪問支持HTTPS加密認證時,必須勾選 HTTPS協議類型。同時,您可以根據網站實際所支持的協議類型勾選其它協議類型。
    服務器地址 選擇源站地址類型并指定網站的源站服務器地址。
    • 如果選擇源站IP類型,支持最多配置20個源站IP。配置多個源站IP後,新BGP高防IP實例将以IP Hash的方式轉發網站訪問流量至源站,自動實現源站的負載均衡。
    • 如果您在新BGP高防IP實例後還需要部署Web應用防火(huǒ)牆(WAF)提升應用安全防護能力,您可以選擇源站域名類型并填寫WAF實例所分(fēn)配的CNAME信息。
    服務器端口/轉發端口 根據您所選擇的協議類型自動指定相應端口,暫時不支持設置非标端口,因此無法修改。
    • 當協議類型爲HTTPWebsocket時,默認服務器端口爲80。
    • 協議類型爲HTTPSWebsockets時,默認服務器端口爲443。

    同時,轉發端口與服務器端口保持一(yī)緻。

    選擇高防IP 根據實際需要選擇已購買的新BGP高防IP實例。
    說明 一(yī)個域名最多支持配置8個新BGP高防IP實例。
  4. 網站信息填寫完成後,單擊添加,進入修改DNS解析頁簽,根據修改DNS解析的操作步驟将您的網站業務切換至已配置的新BGP高防IP。
    說明 新BGP高防IP暫時不支持生(shēng)成CNAME信息。因此,在您驗證新BGP高防IP實例轉發配置已經生(shēng)效後,您需要前往您網站的DNS解析服務提供商(shāng)處,通過修改該網站域名解析的A記錄的方式(A記錄的值即爲所指定的新BGP高防IP實例的服務地址),将網站訪問流量切換至所配置的新BGP高防IP實例。

    強烈建議您在切換網站訪問流量前,驗證并确認新BGP高防IP實例轉發配置已經生(shēng)效。

    阿裏雲新BGP高防IP與DDoS高防IP有哪些區别?
  5. 單擊下(xià)一(yī)步,你可以查看新BGP高防IP實例所使用的回源IP地址。

    如果您網站的源站服務器已經部署其他防火(huǒ)牆,請關閉防火(huǒ)牆或将新BGP高防IP的所有回源地址加入防火(huǒ)牆的白(bái)名單。将網站訪問流量切換至新BGP高防IP後,您網站的正常訪問流量經過所配置的新BGP高防IP實例後将通過這些回源IP地址轉發給源站服務器,因此如果新BGP高防IP的回源地址未被加入防火(huǒ)牆的白(bái)名單中(zhōng),訪問流量可能被防火(huǒ)牆錯誤攔截,導緻網站無法訪問。

網站配置添加成功後,系統将自動在您所選擇的新BGP高防IP實例中(zhōng)爲該網站域名生(shēng)成相應的轉發規則,該網站的流量将根據這條轉發規則進行轉發。

  • 如果網站域名設置的轉發端口爲80,則系統自動生(shēng)成一(yī)條轉發協議爲TCP、轉發端口爲80的轉發規則。如果該轉發規則已經由其它網站域名配置自動生(shēng)成,則不會再次生(shēng)成新的轉發規則。
  • 如果網站域名設置的轉發端口爲443,則系統自動生(shēng)成一(yī)條轉發協議爲TCP、轉發端口爲443的轉發規則。如果該轉發規則已經由其它網站域名配置自動生(shēng)成,則不會再次生(shēng)成新的轉發規則。

通過網站配置自動生(shēng)成的轉發規則無法編輯和删除(您隻能編輯或删除手動添加的轉發規則)。隻有當使用該轉發規則的所有網站域名配置取消與該新BGP高防IP實例的關聯(即所有網站域名配置均不通過該新BGP高防IP實例進行防護),相關的轉發規則将被自動删除。

隻有當該新BGP高防IP實例中(zhōng)不存在由網站配置自動生(shēng)成的轉發端口爲80或443端口的轉發規則時,您才可以手動添加轉發協議爲TCP、轉發端口爲80或443端口的轉發規則,否則系統将提示無法添加該規則。

業務2:将非網站類業務接入新BGP高防IP實例進行防護

  1. 登錄雲盾新BGP高防IP控制台。

    定位到管理 > 實例列表頁面,您可以查看已購買的新BGP高防IP實例。

  2. 定位到管理 > 端口配置頁面,選擇新BGP高防IP實例,單擊添加規則
    說明 您無需額外(wài)啓用實例或選擇高防節點,直接配置轉發規則将非網站業務接入新BGP高防IP實例進行防護即可。
  3. 根據您的實際業務情況,配置轉發規則。
    阿裏雲新BGP高防IP與DDoS高防IP有哪些區别?
     
    配置項 描述
    轉發協議 指定源站使用的轉發協議,TCPUDP協議。
    轉發端口 指定新BGP高防IP實例使用的轉發端口。
    說明 爲了便于管理,一(yī)般建議與源站端口保持一(yī)緻。
    源站端口 指定源站使用的業務端口。
    源站IP 指定源站的IP。
    說明 支持設置多個源站IP實現自動負載均衡,最多可配置20個源站IP。
  4. 單擊完成,爲指定的業務創建相應轉發規則。

    轉發規則創建完成後,您可以根據需要配置會話(huà)保持、健康檢查、DDoS防護策略。

  5. 将實際業務IP替換爲所配置的新BGP高防IP實例的IP,正式将業務流量切換至新BGP高防IP實例。

    強烈建議您在正式切換業務前進行驗證,确認轉發規則配置已生(shēng)效。