产品特点
专为CC攻击防护研发无感人机识别对抗算法,突破传统领域的CC安全防护, 支持支付站/API站/码支付/授权站等高频调用实现100%回调!
WAF引擎采用智能语义分析算法,拥有极低的误报率,只对有效攻击进行拦截。
我爱云盾 - 网络 DNS 解析与CDN加速
DNS 解析就是当你从域名商那里买了域名后,由 DNS 解析商家提供以下功能:把域名指向服务器 IP 地址,同时提供免费的防护功能、防火墙等等功能。比如万网也就是现在的阿里云,本身既卖域名也提供 DNS 解析功能,还提供付费的 cdn 加速功能;DNSPOD 现在也提供卖域名和 DNS 解析功能了,与腾讯云加速整合后等于是集域名、DNS 服务和 CDN 加速三者于一身。
CDN 加速
下面说一下 CDN 加速。篇幅太长我就不上图片了。上面说过百度云加速(初期由加速乐提供技术支持,后来百度云加速自己单干了)是老魏最早用过的 CDN 加速,我用的免费套餐效果只能说一般般,打开网站经常出现“Error502 – 百度云加速节点无法连接源站”的提示,付费的不知道如何有用过的站长可以在下面留言。多年前魏艾斯博客用过几个月百度云加速,后来转投腾讯 CDN 了。
国内同样提供 CDN 加速服务的还有很多家,大家感兴趣的可以自行去问度娘,以后也会写一篇文章说说国内比较有名的 CDN 加速服务商。
CDN 加速是把你的网站分布到全国多个服务器节点,加快访客打开速度的这么一种均衡机制。同时提供抗 CC/DOS 攻击,防火墙功能等等。
从功能上来说,百度 DNS-DNSPOD-阿里云 DNS 解析都提供 DNS 解析功能;百度云加速-腾讯云 CDN-阿里云 CDN 都提供 CDN 加速功能,各家称呼叫法不同而已。
BAT 这三位大佬都很重视域名 DNS 解析和 CDN 加速这块市场了。有了大规模的站长用户就可以及时抓取到现在最新的网络热点方向,现在流行的大数据可是被 BAT 玩的很 666 的。吐槽一下貌似百度除了搜索之外啥也干不好,记得老魏不用百度云加速之后还收到过几次邮件,说又增加了 XX 功能,总之就是客官别走我们还能为你免费服务五百年的意思。不过自从找到了合适的 CDN 加速服务后老魏是没有再回去过,涉及到 CDN 加速这一块没事不会乱折腾,不知道百度云加速现在的用户体验怎么样,不敢妄加评论。
所以说如果萌新你要做站,就遵循着先买域名,再做 DNS 解析,最后做 CDN 加速这么一个步骤。BAT 这三家随便哪个都可以一站式完成这三个功能,至于如何选择可以多听听大家的意见。
cdn回源
回源原理
回源是指浏览器在发送请求报文时,响应该请求报文的是源站点的服务器,而不是各节点上的缓存服务器(比如nginx开启缓存),那么这个过程相对于通过各节点上的缓存服务器来响应的话就称作为回源。回源的请求或流量太多的话,有可能会让源站点的服务器承载着过大的访问压力,进而影响服务的正常访问。
回源域名一般是cdn领域的专业术语,通常情况下,是直接用ip进行回源的,但是如果客户源站有多个ip,并且ip地址会经常变化,对于cdn厂商来说,为了避免经常更改配置(回源IP),会采用回源域名方式进行回源,这样即使源站的ip变化了,也不影响原有的配置。
常规的CDN都是回源的。即:当有用户访问某一个URL的时候,如果被解析到的那个CDN节点没有缓存响应的内容,或者是缓存已经到期,就会回源站去获取。如果没有人访问,那么CDN节点不会主动去源站拿的。
源站内容有更新的时候,源站可以主动把内容推送到CDN节点。参考阿里云url预热https://help.aliyun.com/knowledge_detail/40106.html?spm=a2c4e.11153987.0.0.419f6ec5UvPSJ1
CDN本来是给我们的网站加速的,但是有时会因为不合适的回源策略给服务器带来负担,只有选择正确的策略才能给自己的网站带来更高的访问效率。
CDN回源率计算方法
回源比分为回源请求数比例及回源流量比例两种:
回源请求数比
统计数据来自所有边缘节点上的请求记录,其中,对于没有缓存或缓存过期(可缓存)的请求以及不可缓存的请求,均计入回源请求中,其他直接命中缓存的,则为命中请求。
回源流量比
回源流量是回源请求文件大小产生的流量和请求本身产生的流量 回源流量比=回源流量/回源流量+用户请求访问的流量
CDN常见多级缓存
CDN概念
CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,cdn系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。其目的是使用户可就近取得所需内容,解决 Internet网络拥挤的状况,提高用户访问网站的响应速度。
应用场景
防数据泄露
0Day漏洞修复
防CC攻击
防网页篡改
恶意访问者通过SQL注入,网页木马等攻击手段,入侵网站数据库,窃取业务数据或其他敏感信息
精准识别
采用语义分析+正则表达式双引擎,对流量进行多维度精确检测,精准识别攻击流量
变形攻击检测
支持7种编码还原,可识别更多变形攻击,降低Web应用防火墙被绕过的风险
第三方框架或插件爆发0day漏洞时,需要通过下发虚拟补丁,第一时间防护由漏洞可能产生的攻击
及时响应
无须等待厂商发布补丁,WAF专业的防护团队第一时间下发虚拟补丁,更新防御规则,实现防护
降低成本
降低业务升级带来的部署和运维成本,避免服务中断带来的风险
网站被发起大量的恶意CC请求,长时间占用核心资源,导致网站业务响应缓慢或无法正常提供服务
配置灵活
可根据IP或者Cookie设置灵活的限速策略,精准识别CC攻击,保障业务稳定运行
接口定制
用户可根据业务需要,配置响应动作和返回页面内容,满足业务定制化需要
攻击者利用黑客技术,在网站服务器上留下后门或篡改网页内容,造成经济损失或带来负面影响
挂马检测
检测恶意攻击者在网站服务器注入的恶意代码,保护网站访问者安全
页面不被篡改
保护页面内容安全,避免攻击者恶意篡改页面,修改页面信息或在网页上发布不良信息,影响网站品牌形象
Copyright © 2020 - 我爱云网络科技 www.cdun.cc 琼ICP备2020004313号-9