對于大多國外高防來說,防御性能主要看每臺機器的防御資源,一般抵御 DDoS 的能力可用字母 G 表示。比如,美國高防服務(wù)器一般是 30G 起步至
300G、1T 的防御不等,甚至于有無限防御可進行選擇,至于購買多大防御,就看需要制約多大攻擊。
通常來說,一般小于 10G 的攻擊,普通的美國服務(wù)器也完全可以防御,如海外 IDC 恒創(chuàng)科技普通的美國服務(wù)器也會贈送 10G 的防御值。若是整體攻擊水準在 300G 以下,我們租用的美國高防服務(wù)器總防御值為 300G 即可,這樣不管多少的攻擊都不會屏蔽掉服務(wù)器 IP 。那么,依據(jù)以上來看,是不是有“無限防御”的美國高防服務(wù)器就真的能防御住全部流量攻擊嗎?
其實,DDoS 網(wǎng)絡(luò)攻擊大小是無止境的,它主要取決于攻擊者控制的肉雞數(shù)量(攻擊成本),而 DDoS 防御大小,主要靠的是防火墻能力和網(wǎng)絡(luò)帶寬資源的多少,要想防御 DDoS 攻擊,那么就意味著防御要比 DDoS 攻擊值大,但是防御 DDoS 的防火墻功能和帶寬資源大多會受到成本、技術(shù)或端口的限制。
美國高防服務(wù)器的 DDoS 防御原理是通過軟硬防火墻設(shè)置攻擊流量特征,一旦符合這些特征,那么就被判定為攻擊,在這過程中,同樣是需要消耗帶寬資源,包括后續(xù)的清洗攻擊流量和防火墻失效后(無特征的攻擊)的防御,這些都需要用到較多的帶寬。
同時也需要考慮端口容納的問題,租用高防服務(wù)器的端口能夠容納多大的帶寬,比如 1G、10G 等,這也是美國 1G服務(wù)器、美國 10G 服務(wù)器稱呼的來源,如美國 1G 服務(wù)器指的是當前美國高防服務(wù)器最多可以容納 1G 帶寬的端口,而如果 DDoS 攻擊超過了1G帶寬的端口,那么當前美國高防服務(wù)器就無法增加帶寬進行防御,就需要更換更大的美國高防服務(wù)器帶寬端口。
總之,雖然美國高防服務(wù)器的帶寬成本很便宜,但 T 級 DDoS 攻擊的成本消耗也是巨大的,如果不考慮帶寬成本,那么美國無限高防服務(wù)器就可以完全防御 DDoS 攻擊,說到底防御 DDoS 攻擊的還是帶寬資源。