大厂 API 域名一般前置 cdn 还是纯 waf? cdn 会不会回源更快,相比单地域 waf 更耐打? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
edis0n0
V2EX    云计算

大厂 API 域名一般前置 cdn 还是纯 waf? cdn 会不会回源更快,相比单地域 waf 更耐打?

  •  
  •   edis0n0 2023-02-16 18:31:51 +08:00 3365 次点击
    这是一个创建于 1039 天前的主题,其中的信息可能已经有所发展或是发生改变。
    9 条回复    2023-02-19 13:19:10 +08:00
    test523
        1
    test523  
       2023-02-16 18:51:56 +08:00
    一般加速服务都会有安全相关的

    aws:Global Accelerator 、CloudFront
    阿里云:DCDN(不好用。tcp 加速还需要提工单开通,咨询端口,还要后端配置.....
    billlee
        2
    billlee  
       2023-02-16 18:53:08 +08:00 via Android
    据我所知,关键业务的 API 是不走 CDN 的。CDN 机房的可用性不如自有机房。
    coderxy
        3
    coderxy  
       2023-02-16 18:56:48 +08:00
    海外有走 CDN 做加速的,当时国内接口走 cdn 没意义,网络环境够好了。 一般套一层 waf 就够了,不过 waf 也很贵
    eason1874
        4
    eason1874  
       2023-02-16 18:56:49 +08:00
    一般不用 CDN ,要灾备也就多一两个节点

    现在运营商之间是对等互联,绝大部分客户的网络环境还是可以的。动态请求用 CDN 不仅不会加快,反而可能变慢,除非是链路优化的 CDN ,但就算是链路优化的 CDN 加速也不会非常明显,快个几毫秒,用户察觉不到的
    coderxy
        5
    coderxy  
       2023-02-16 18:57:08 +08:00
    @coderxy 当时-> 但是
    wzy44944
        6
    wzy44944  
       2023-02-16 19:05:44 +08:00
    我看到的是申请个域名默认都是走 cdn 的动态加速了,我理解这样对用户的覆盖会更好,更快,而且可以避免 idc ip 暴露给用户减少攻击。楼上说的快几毫秒其实对应的收入提升很大的
    daimaosix
        7
    daimaosix  
       2023-0217 04:43:26 +08:00 via Android
    @eason1874 很多厂商的 DCDN 都会宣传是链路优化的,不过现在服务器都是 BGP 的,直连也很快,但是不抗打…比如接口用静态加速确实慢,但用动态加速跟直连源服务器效果差不多也挺快,主要是为了不暴露源。
    uncleroot
        8
    uncleroot  
       2023-02-17 19:08:08 +08:00
    如果是公共 API , 可以调研一下其他厂是怎么玩的。文档有地址测试。各个产品、不同类型的 API 都可能不一样。

    如果目标客户是国内的,一般走 BGP 或者多出口。
    如果目标客户有海外各地客户的,网络环境比较复杂,最好还是走加速服务。

    此外,无论是哪种方式防攻击的服务大多是要单独买的。
    mytsing520
        9
    mytsing520  
    PRO
       2023-02-19 13:19:10 +08:00
    就我观察而言,大厂一般很少给纯 API 业务使用 CDN ,或用外置 WAF 。
    一般情况下都是大量租赁 IDC 资源部署反代集群进行统一接入,后面可能按需放置 WAF ,最后才会到 API 业务集群上。

    相反,像是音视频、静态资源这种流量消耗比较大的业务,外置 CDN 比较多。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2541 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 11:05 PVG 19:05 LAX 03:05 JFK 06:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86