🗣Различия защиты Cloud и On-premise



Облачная фильтрация выступает в качестве посредника между вашей сетью и клиентами. Входящий трафик сперва направляется к облачному провайдеру, чистится и уже после этого направляется на целевой сервер, например, путем GRE-туннеля.



Плюсы и минусы Cloud защиты:

Лучше работает в случае масштабных атак за счет распределенной сети фильтрации

Более высокая пропускная способоность каналов

Фильтрация атак на уровне L7 эффективнее

Более высокая задержка

Невозможно защитить последнюю милю



Суть атаки на последнюю милю заключается в переполнении каналов, по которым происходит доставка легитимного трафика, путем отправки трафика атаки в обход устройств фильтрации.



On-premise защита фильтрует трафик на сети провайдера, путем его перемаршрутизации внутри сети.



Плюсы и минусы On-premise защиты:

Низкая задержка

Защита последней мили

Более низкая стоимость защиты

Более низкая емкость каналов



DDoS Academy 🧑‍🎓