此系列文章研究了DDoS防护措施的各种选项,帮助企业选择最适合他们的解决方案。此系列文章的第一篇介绍了本地DDoS缓解设备。本文将概述按需的云端解决方案。后续文章将介绍永远在线和混合解决方案。

DDOS攻击

迁移到云端的优势

与部署单独的硬件设备相比,迁移到云端有很多优势:

o 保护云端应用:本地设备无法保护托管在云中的应用,因此需要基于云的防护措施。

o 容量更大:随着大流量DDoS攻击的规模变得越来越大,许多攻击都很容易超过典型的企业级DDoS缓解设备的容量。在这种情况下,云服务能够提供可以化解这些攻击的备用容量。

o 管理开销更低:与使用本地设备相比,频繁使用云服务所需的管理费用和人员都更少。

o 成本更低:DDoS缓解设备需要大量的前期资本支出(CAPEX),而云端DDoS缓解服务的成本往往更低,并且可以以持续订阅的模式支付费用。这就使得客户可以根据自己的需求扩展(或收缩)他们的服务。此外,这些支出通常被归类为运营费用(OPEX),对很多企业而言,这更容易分配。

o 然而,应该指出的是,云的便利性是根据更低级别的控制以及与可能限制企业向云端迁移能力的监管需求的潜在冲突而逐渐减少的。

按需:需要时才启用的DDoS防护

云端DDoS防护措施的第一个模式就是按需模式。在这种模式下,和平时期,流量通常会直接流向主机(即:未遭受到攻击)。然而,一旦确定了DDoS攻击,流量就会转发到云端DDoS缓解服务,该服务可以清洗攻击流量,并且只会将洁净流量传递给源服务器。顾名思义,这种类型的防护措施只会在需要时按需启动。

优缺点:

o 和平时期没有延迟:按需服务的最大优势之一就是,在未遭到攻击的'和平时期'不会出现延迟。只有在遭受到攻击的攻击持续时间内,流量才会被转移。

o 成本更低:按需服务往往比购买专用DDoS缓解设备和永远在线的云服务都更便宜。这就可以有效地保护那些没有大量预算的客户。

o 简单明了:按需云服务维护简单,在正常情况下也无需管理。

然而,按需模式也有一定的缺陷:

o 检测时间:按需服务的最大缺点可能就是不能提供100%的防护。多数按需服务可以根据大容量的流量阈值检测DDoS攻击。只有达到一定的流量阈值时,才会启动防护措施,这可能需要几分钟来累计数据并加以分析。在此期间,服务器可能就会被暴露。

o 转发时间:从开始转发到完成转发,可能需要更多的时间。转发时间由两个因素组成:开始转发的时间以及通过BGP或DNS表格传播所需的时间。尽管可以使用自动化或可编程(基于API)的转发技术将转发时间降至最低,但传播时间通常会脱离提供商的直接控制。

o 转发期间的延迟:一旦流量开始转发,所有对源服务器的请求都要通过云DDoS缓解提供商的网络发送,这就可能增加交易延迟。延迟的数量取决于清洗中心的位置、与源服务器之间的距离以及连接质量。然而,这一延迟只有在发生转发时才会继续,一旦转发结束,就会恢复正常。

注意事项:

就像购买本地设备(以及接下来要讨论的永远在线和混合模式)一样,是否选择使用按需防护模式取决于企业的具体用例和需求:

o 延迟:使用按需服务不会增加和平时期的延迟,因此对于那些对延迟敏感的应用而言,按需服务是有效的。

o 攻击频率:企业多久遭受一次攻击?如果企业只是偶尔遭受到攻击(或根本不会遭受到攻击),那么在遭受到攻击时,按需服务可能就是一种比较划算的解决方案。然而,如果企业服务器经常遭受到攻击,那么不间断地转发流量可能并不是很有效,永远在线或混合服务可能会更好。

o 关键业务应用:企业应用是否是关键业务应用?按需服务通常需要几分钟时间来执行检测和转发步骤,在此期间服务器仍处在暴露状态。如果企业能在不引起重大损害的情况下化解这一风险,那按需服务就很好。然而,如果企业承担不起哪怕片刻的宕机代价,那么永远在线或混合解决方案可能会更好。

最适合的企业是哪些?

考虑到按需云端DDoS防护模式的优缺点,以下几类客户(或应用)可以选择这一解决方案:

o 不经常遭受攻击:不经常遭受到攻击并且不需要持续防护的企业。

o 对延迟敏感:对延迟非常敏感的应用,因此并不适合永远在线的解决方案。

o 对价格敏感:没有可用于DDoS防护措施的大量预算但却希望拥有划算的防护措施的企业。

然而,同样地,这种解决方案不太适合某些企业和应用类型:

o 持续遭到攻击的企业:持续遭到攻击的企业或应用,经常需要转移流量。在这些情况下,永远在线或混合服务可能更合适。

o 关键业务应用:关键业务应用必须始终可用,且无法承受任何停机时间的代价。由于按需DDoS防护措施通常需要几分钟来检测和转移,这可能就会导致可用性的短暂中断。如果这一个主要问题,那么永远在线或混合解决方案可能会更好。

对不需要持续防护的企业而言,按需云DDoS防护模式是一种比较划算的解决方案。对需要持续保护措施的客户而言,永远在线和混合云服务可以为他们提供这一类型的防护措施。本系列的下一篇文章将重点讨论这些替代方案以及最适合哪些企业使用。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-05-08 11:46:16
云资讯 8000亿云服务市场:巨头争霸,创企“抢食”
规模快速增长,市场越来越大,云计算未来将会持续保持高速增长。以阿里云、腾讯云为代表的互联网巨头正在抢占国内外市场。以青云、UCloud为代表的云计算创业公司也在不断涌 <详情>
2018-05-07 10:52:14
Saas SaaS已死,软件的下一步是什么?
在上个世纪的前半个世纪中,大量的电气化设备取代了传统的人工设备并为人们创造出了大量的财富。 在当时,因为电气化是一种全新的词语,所以在人们描述这些新颖的小工具时 <详情>
2018-05-04 10:30:00
云资讯 加速新兴市场争夺 中国云计算服务商掘金印尼
近期中国云计算服务商正在加速海外市场的争夺,特别在亚太地区新兴市场印尼地区的投资上,云服务商显得更为看重。目前,国内阿里云、UCloud等云服务商都已经建设数据中心并 <详情>
2018-05-02 09:25:57
云资讯 谷歌与Fitbit开展云服务合作,支持医生监测实时数据
Fitbit和谷歌在医疗健康领域开展的云服务合作,使得健身可穿戴设备即将变得更加有价值。根据科技媒体TechCrunch的一份报告,Fitbit将能够向医生发送健康数据,这将使得医生 <详情>
2018-04-28 16:14:36
国际资讯 云计算业务增长势头强劲 摩根大通上调微软股票评级
据美国财经网站CNBC报道,摩根大通表示,由于微软的Azure云计算业务增长势头强劲,今年该公司股价将会明显上涨。摩根大通将微软的股票评级从从“中性”上调为“增持”,并 <详情>