最近的 http://blog.cloudflare.com/ 揭露了2011年DDOS的趨勢,看來在cloudflare上被DDOS的人還真不少!

根據他們的分析,會被DDOS主要有兩個走向,一個是政治性的動機,一個是財務上的動機
值得注意的是,最近cloudflare 擴充了他們50%的capacity,以後抵擋跟被拿來抵擋DDOS使用應該只會有增無減 XD
Cloudflare 台灣, 免費CDN介紹和使用心得
不知道何時開始,有不少人開始說cloudflare 可以擋DDOS,其實這個問題呢,cloudflare 官方也只說 “我們不強調我們有防DDOS的功能,如果DDOS太大,我們會讓他直接導到客戶網站”,這其實也給了大家想像空間 XD
cloudflare 他就像是reverse proxy, 變成流量到您網站前會需要先經過他們,也因為這樣他們在自己功能上也增加了一些防火牆的功能,我實際上使用並看他後台的統計,感覺上的確擋了不好惡意流量或攻擊,這是cloudflare 相當好的附加功能,且完全免費,真是…感恩!
根據我稍微GOOGLE一下觀察,cloudflare 的確可以抵擋小規模的DDOS,但多小=小沒人有答案,推測須要看它們各地機房而定
不過,不論如何說,cloudflare 免費,這實在是 不管怎樣看都是好物阿!
cloudflare.com 有免費的CDN版本,筆者用了他的免費的 CDN一陣子,穩定度尚佳,蠻推薦大家使用。他的註冊其實相當簡單,且網站有中文版! 該網站右下方可以改語言,然後就可以完整的看到簡介了!
註冊完後,您要到他後台去新增您要使用他們cloudflare CDN的網址,然後他會去裝您現在網站的DNS資料到他們網站,然後呢,他會給您一組他們的nameservers,你就把這個nameservers 取待您本來的網址nameservers ,這樣就大功告成!
其他全部都自動化,且基本設定都不太需要調整便可以符合大部分人所需,是不是相當簡單呢!
Cloudflare.com 是個免費的CDN,這真的是佛心來的!
他的運作基本上是在全世界的機房設立據點,例如他們現在已經有14個地點有機房,美國和歐洲不用說,和亞洲最近的CDN據點就是新加坡,日本和香港
當一個網站使用CDN時,不管網站的檔案放在哪邊,CDN都會幫忙發佈到全世界的機房去,這樣的好處是當即使您的原本檔案放在美國主機,但是訪客卻會是連到CDN的香港主機,原理上這會加快速度和縮短連接時間,所以這CDN的原理很簡單
不過CDN還有個好處是防火牆的功能,這也是cloudflare 強調的原因,這是因為所有對網站的流量,透過DNS的設定,都會先經過CDN過濾
這樣一來其實很多惡意程式和駭客攻擊可以在這端就阻擋掉,甚至有些人會用cloudflare 阻擋DDOS攻擊,不過cloudflare官方已經明確說他們”不是”DDOS阻擋工具
當DDOS太大時,他們會把流量倒回到您自身網站去承受XD
CDN建置其實蠻貴的,但一般網站其實不需要自己在全世界各地建置,所以現在已經很多CDN的服務可以購買,cloudflare 也有付費版本,商業客戶有需要的話可以參考看看
CDN在這一坡雲端概念的推波助瀾下,已經有風起雲湧的局勢,美國那邊ISP業者已經大賴開始在推動CDN的服務,以後真的您網站購買哪邊主機都沒差別了,因為都會透過CDN連機到離您最近的主機去
以下先轉貼ServerZoo對Cloudflare的介紹 ^^
CloudFlare 是一個全球CDN,類似Reverse Proxy,完全不用改程式就可以使用,CloudFlare可以有效降低大網站的系統負荷 和流量,還能有效加強網站對各種惡意攻擊的防護! http://www.cloudflare.com
根據維基百科對CDN的說明
Content delivery network或Content distribution network,常簡寫成CDN
將伺服器放到不同地點,可以減少互連的流量,進而降低頻寬成本。
對於TCP傳輸而言,TCP的速度(throughput)會受到延遲時間(latency)與封包漏失率(packet lost)影響。為了改善這些負面因素,CDN通常會指派較近、較順暢的伺服器節點將資料傳輸給使用者。雖然距離並不是絕對因素,但這麼做可以盡可能提高效能,使用者將會覺得比較順暢。這使得一些比較高頻寬的應用(傳輸高清畫質的影片)更容易推動。
CDN另外一個好處在於有異地備援。當某個伺服器故障時,系統將會調用其他鄰近地區的伺服器服務,進而提供接近100%的可靠度。
一般認為,CloudFlare可以降低網站60%的流量,減少65%的Request,並且讓網站快30%以上。有這功效當然主要是因為他把檔案COPY到世界各地的機房去,這樣您的網站訪客連結您網站時,會自動連到離訪客最近的機房,亞洲區的話現在機房在香港和日本和新加坡,所以也相當適合跨國企業使用。
下面是運作原理圖示

CloudFlare可以免費使用且註冊容易,大家也可以自行到他們網站上去參考相關細節和申請使用