1、IP數(shù)量
高防IP都是一個IP防護,并且是單IP獨享,而CDN都是共享IP。而CDN是一組IP防護,而且都是共享IP。但一般高防IP防護能力都是會比高防CDN高些。
2、隱藏源站
高防CDN對外暴露的是各節(jié)點的共享IP地址段,通過CDN節(jié)點IP實現(xiàn)對源站的業(yè)務轉發(fā),攻擊者無法通過業(yè)務交互獲取真實的用戶源站,從而保障了源站的安全。
3、誤殺率
高防IP的誤殺率遠比高防CDN的高,一但高防IP啟用嚴格模式后,會把一些公用IP、WIFI等連接屏蔽掉,而高防CDN誤殺率要小很多。
4、防御類型
高防CDN在針對URL的DDoS攻擊時,流量會被DNS調度,分散到各個CDN節(jié)點,充分利用全網(wǎng)帶寬實現(xiàn)有效的防護。另外高防CDN一般都帶有WAF防火墻,可以攔截一些掃描漏洞,還有PHP漏洞等。但是高防CDN節(jié)點的防護能力一般在20-100Gbps之間,如果攻擊者綁定HOST來指定節(jié)點進行攻擊,或者針對各節(jié)點IP輪流發(fā)起攻擊,只要攻擊流量超過單CDN節(jié)點的防護能力,則會造成單CDN節(jié)點所有業(yè)務服務出現(xiàn)中斷,如果攻擊者針對CDN節(jié)點依次發(fā)起超大流量攻擊,則會造成用戶的業(yè)務在節(jié)點間不停地切換(單次切換時間大約在2-5分鐘),甚至會導致整個服務出現(xiàn)中斷。高防IP服務針對不同客戶的需求,一般提供一個或者多個高防節(jié)點來對客戶業(yè)務進行防護,客戶所有的流量都會收斂到高防節(jié)點,只要攻擊流量小于節(jié)點的最大防護能力,節(jié)點都能輕松應對。高防IP只能防御DDoS和CC攻擊,而對于一些掃描漏洞之類的是沒辦法防御的。高防IP防護DDOS攻擊能力是要比CDN高的,一般高防IP都是防護30G峰值以上,而CDN的話普遍在10G-30G,高于30G以上的價格都是比較昂貴的。
5、業(yè)務方向
高防CDN主要是針對網(wǎng)站業(yè)務,主要是通過域名訪問的防御,所以限定開放端口是80、443,這兩個端口主要是HTTP和HTTPS的端口,因此使用其他端口的業(yè)務是不能使用高防CDN的。高防IP針對的是服務器的IP防護,而不是域名,所以支持的業(yè)務比較多,像APP、網(wǎng)站業(yè)務、游戲、軟件等都是可以的。而且高防IP是支持全端口轉發(fā)的,可以自義端口轉發(fā)防護。
6、網(wǎng)站加速能力
高防CDN節(jié)點一般會按省份按線路進行分布,業(yè)務流量一般會通過DNS智能解析來進行調度,用戶可以通過最優(yōu)的CDN節(jié)點來訪問業(yè)務網(wǎng)站,CDN節(jié)點可以對業(yè)務網(wǎng)站中的靜態(tài)資源進行加速,因此用戶的訪問時延會大大降低,體驗會比較好。高防IP的節(jié)點一般在10個以內,無法像高防CDN一樣,通過各省提供的CDN節(jié)點為網(wǎng)站加速,但是高防IP也可以提供多個大區(qū)節(jié)點,對業(yè)務的靜態(tài)資源進行緩存加速及按照大區(qū)或線路進行DNS調度,可有效減少對源站帶寬資源的使用,及實現(xiàn)按大區(qū)或線路近源訪問的能力,但是加速效果比高防CDN稍差。