流量能否直接先过CDN再过高防,或先过高防再过CDN?

以下两种均不可以。

第一种情况:流量先经过CDN再经过高防,即高防串联在CDN后面。

结果:高防的DDoS防护功能失去意义。

原因:攻击流量先到达CDN,CDN被攻击用户无法访问,攻击流量不会到达高防,高防没有做流量清洗的机会。

第二种情况:流量先经过高防再经过CDN,即CDN串联在高防后面。

结果:CDN的加速功能失去意义。

原因:CDN加速能力的工作原理是使用户可以就近访问分散在各地的CDN节点,客户直接访问高防则无法使用CDN就近访问的加速能力。

  • 当用户的视频、电商等业务系统可以通过域名区分动静态资源,可以使用“DDoS高防+CDN”联动方案。

CDN功能

CDN是通过将源站内容分发至靠近用户的加速节点,使用户可以就近获得所需的内容,解决Internet网络拥挤的状况,提高用户访问的响应速度和成功率,从而提升您业务的使用体验。

CDN应用

华为云CDN为您提供4种业务类型,分别对应不同的应用场景

网站加速

网站加速

适用于门户网站、电商平台、资讯APP、 UGC社区应用等业务场景。为加速域名下的静态内容(如各类型图片、html、css、js小文件等)提供海量优质节点的就近分发处理,显著提升用户访问体验

优势

  • 接入简单

    三步完成域名配置,立即开启加速

  • 安全加速

    可配置HTTPS和防盗链保障网站安全

  • 配置灵活

    静态内容可灵活配置缓存过期时间,动态内容默认不缓存

下载加速

下载加速

适用于以大文件下载为主要业务的网站或应用APP,如游戏安装包获取、应用程序包下载、手机ROM升级等业务场景。通过提供稳定、优质的下载加速服务,减少用户下载、更新等待时间,提升用户转化率

优势

  • 实时分析

    提供统计分析、日志管理功能

  • 安全可靠

    支持全网所有节点HTTPS传输,支持referer黑白名单

  • 高性价比

    搭配对象存储OBS使用,进一步提升性能,降低成本

点播加速

点播加速

适用于在线教育类网站、在线视频分享网站、互联网电视点播平台、音乐视频点播APP等提供音视频点播业务的场景。CDN点播加速可以提供快速、稳定和安全的点播加速服务

优势

  • 实时管理

    实时查看加速业务消耗的流量、带宽等数据,了解业务情况

  • 安全控制

    支持防盗链、URL鉴权等访问控制,进行版权保护

  • 配置灵活

    静态内容可灵活配置缓存过期时间,动态内容默认不缓存

全站加速

全站加速

适用于各行业动静态内容混合,含较多动态资源请求(如asp、jsp、php等格式的文件)的网站。CDN全站加速有效提升动态页面的加载速度,避开网络拥堵路由,提高访问成功率,实现网站整体加速与实时优化

优势

  • 动静态分离

    融合动态加速与静态缓存技术,动静态内容自动分离加速

  • 智能路由

    智能、实时动态的路由计算,可根据接入位置、运营商、网络质量、节点负载等因素,综合计算到源站的最优线路

  • 多线回源

    自动识别单线源站,并智能路由到多线节点回源,提升跨网传输质量

  • 协议优化

    降低时延、卡顿率,通过自研协议优化算法,对端侧弱网接入场景下的丢包、时延带来改善

高防CDN加速使用文档下载

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

高防CDN加速常见问题解答

高防CDN加速常见问题解答

  • 高防CDN加速有防DDoS防御能力吗?

    高防CDN加速具有一定的DDoS防御能力,具体能力依赖节点容量,而且产生的流量是同样需要计费。

  • CDN、WAF和DDoS高防这三款产品,是否可以同时解析使用?

    三款产品不能同时解析使用。

    CDN可以跟WAF一起用,典型流向是浏览器 -> CDN-> WAF ->源站服务器。具体配置方法请参考CDN加速WAF防护资源

    WAF跟DDoS高防一起用。典型流向是浏览器 -> DDoS高防-> WAF ->源站服务器。具体配置方法请参考同时部署DDoS高防和WAF的配置指导

    CDN不能接在DDoS高防前面或后面,但是可以进行联动配置,具体配置可参考:华为云“DDoS高防+CDN”联动

  • 高防CDN加速有速度限制吗?

    目前对于接入CDN的加速域名,没有默认的速度限制。

  • 高防CDN加速在哪些环节收费,如何收费?

    如果您使用CDN加速,会有两个环节收取流量费用:

    CDN侧:CDN收取用户访问节点产生的流量费用,回源时CDN不收取费用。

    源站侧:回源时源站侧是否收费依赖于源站侧的配置(例:源站为OBS桶,回源时OBS桶会收取流量费用)。

    CDN侧计费方式:

    CDN支持流量计费、峰值带宽计费、月结95带宽峰值计费和日峰值月平均计费,也支持使用流量包来获取更多的优惠,用户可以根据实际需求选择资费方式。详细的计费介绍请参见计费说明

    OBS作为源站:

    OBS提供了用于CDN加速的回源流量包,您可以购买流量包抵扣。

    说明:回源流量包所在区域应该与源站OBS桶所在的区域一致,如果不一致,请重新购买CDN回源流量包。

    缓存预热:

    预热是CDN模拟回源请求资源,CDN侧不收取费用,依赖于源站侧的配置(例:源站为OBS桶,回源时OBS桶会收取流量费用)。

    如果账户存在欠费情况,将会停止您的CDN服务,请及时充值。

  • 同一个CDN加速域名能否同时支持国内和海外?

    支持,添加域名时,选择服务范围为全球加速。

  • 接入CDN服务后,客户端访问浏览器提示跨域异常

    可能是跨域请求的资源没有响应消息头部信息:Access-Control-Allow-Origin,建议您根据域名需求配置响应消息头部信息,详情可参考HTTP header配置

    说明:为防止因浏览器缓存导致报跨域错误,跨域请求头“Access-Control-Allow-Origin”配置完成后,请您及时清理浏览器缓存。

  • 高防CDN加速是否支持屏蔽IP?

    支持,为了避免异常IP地址恶意攻击等问题,CDN支持通过控制台配置IP黑名单的方式对用户请求源IP地址设置过滤策略。请前往CDN控制台>域名管理>访问控制>IP黑白名单完成配置,具体配置方法请参见IP黑名单配置。

  • 高防CDN加速防劫持吗?

    您可以通过HTTPS安全加速防止内容被劫持,具体HTTPS配置方法请参见HTTPS配置。如果域名劫持行为发生在CDN服务之前,CDN是无法感知的。

  • 高防CDN加速是否可以设置referer防盗链?

    支持,请前往CDN控制台>域名管理>访问控制>防盗链来完成配置。