Это выглядит интересно, но как она соотносится с CloudFlare? Будет ли это быть использовано в сочетании с ним или вместо него?
Отличный вопрос!
С точки зрения защиты от DDoS это двоичная разница.
С недавних обновлений в методах атаки, защиты CloudFlare можно легко обойти с помощью печенья.
DDoS-Protection.io используется в качестве замены CloudFlare.
С точкой зрения производительности CloudFlare веб имеет много преимуществ оптимизирующих, которые являются большими.
Хотя с недавними уязвимостями этого увеличение производительности часто не стоит.
Вы бы пожертвовать танк для более острого меча? Думаю, нет.
Интересно с точки зрения CloudFlare и к вашим услугам, что уровень защиты может пользователь ожидать? Я знаю, как CloudFlare имеет различные уровни защиты.
Еще один большой вопрос!
1) CloudFlare обеспечивает защиту только от DDOS на их бизнес-план, который составляет $ 200 + / мес
2) При использовании
http://DDoS-Protection.io Вы можете рассчитывать на защиту от всех атак Layer 4 и Layer 7
3) При использовании CloudFlare вы можете ожидать хорошую защиту Layer 4, но очень легко обойти 7 защиту.
И с веб-сайтов является двоичным (онлайн или оффлайн) любая слабость является критическим недостатком.
Большие ответы до сих пор, так что еще один: можно укладывать два? Я предполагаю, что ваш работает таким же образом, как CF - установить наши DNS-серверы для вас, а затем все проходит через вас. Так что мы могли бы использовать CF как уровень 1, и вы, как 2-го уровня? Я вижу это работает так:
А) Наш сайт -> пункт DNS в CloudFlare
Б) CloudFlare DNS -> указывает на вас
Это возможно, поставить проблема заключается в том, что CloudFlare фактически используется для облегчения атаки. Поскольку сама CF представляет собой динамический обратный прокси-сервер все запросы, поступающие от атакующего будет скрыт CloudFlare IP @ брандмауэр. Это важная причина, почему CloudFlare следует избегать и использовать защиту реальных DDoS, поскольку в этом случае не только CloudFlare не останавливает атаку они будут защищающими нападавшими.
Это происходит потому, что блокирование этого IP будет блокировать другие законные пользователи.
CloudFlare DNS велик, так что вы можете указать свои сервера имен для CloudFlare, но при настройке DNS-записи просто убедитесь, что они не собираются "через Cloudflare сети"