DDOS攻击从根源上并没有好的解决方案,因此只能通过被动地使用“盾”来防御DDOS攻击。在购买服务器时,我们会发现现在市面上对于安全服务主要有两种形式,一种是高防服务器,另一种是高防IP。那么在对服务器安全方面要求比较高时选择高防服务器还是高防IP呢?在预算有限的情况下怎么选择最合适呢?
高防服务器,一般会直接标注防护流量的大小,如果是低于这个流量值的攻击,基本上不会对服务器产生任何影响。高防服务器主要是通过配备大带宽线路、安全防火墙等方式来抵御流量攻击。以万锦互联的西安高防服务器最基础的电信A型来看,防御流量可达100G,可以抵御SYN Flood、UDP Flood、DNS Flood、DDoS、CC等攻击类型,月价格在1000元,最高防御流量的西安高防服务器防御流量是400G,月价格是27000。要知道现在DDOS攻击占比最大的流量规模在50-100G,因此万锦互联的基础型西安高防服务器就可以应对。
在高防IP产品中,阿里云算是国内顶级服务商了,阿里云推出的BGP高防IP最低的基础防护是30G,标准月功能费用是20800元/月,增强型的月功能费用是28800元/月,价格可谓不低,我们不会知道下一次攻击会发生在什么时候,下一次攻击的规模会有多大,一个月2W的安全服务确实消费不起。阿里云还推出了弹性防护,5G以下的攻击峰值800元/天,40-50G的峰值6400一天,虽然有档可选,也可以按需使用,但是服务器也许就在短短几分钟内被直接打死,来不及开启安全服务。
相比起来,如果对于安全要求比较高,基础的高防服务器是首选,至少在遭到DDOS攻击时让我们有决定应对策略的时间和余地,如果超出防御范围,只需要购买超出部分的高防ip服务即可,多种防御措施相互搭配才能以最低的成本获得更有效的防护效果。