选高防IP时,协议支持是最先要确认的事——协议不支持,后面所有防护能力都无从谈起。游戏走TCP/UDP长连接,直播推流走RTMP,网站走HTTP/HTTPS,不同业务对应不同协议。坚果盾高防IP全系列支持WS、H3、WAF、L2,同时原生支持TCP/UDP,覆盖主流业务场景。本文逐一解析这些协议对应的业务与接入方式。
一、为什么协议支持决定能不能接入
高防CDN只处理HTTP/HTTPS,高防IP的核心价值就是覆盖非HTTP协议。如果防护产品不支持业务使用的协议,接入就无从谈起。
| 业务类型 | 使用协议 | 能否用高防CDN |
|---|---|---|
| 网站、小程序 | HTTP/HTTPS | 能 |
| 游戏登录、对战 | TCP/UDP | 不能,需高防IP |
| 数据库同步 | TCP | 不能,需高防IP |
| 直播推流 | RTMP/TCP/UDP | 不能,需高防IP |
| 实时通信 | WebSocket | 部分支持 |
这就是游戏、金融、直播等业务必须选高防IP的根本原因。
二、TCP:最基础也最常用
TCP是面向连接协议,游戏登录服、数据库、API接口大量使用。坚果盾高防IP原生支持TCP全端口转发。
| 典型用途 | 防护要点 |
|---|---|
| 游戏登录服 | 连接数承载、SYN Cookie |
| 数据库同步 | 端口收敛、源站白名单 |
| API接口 | 频率控制、异常识别 |
TCP转发时会话保持是关键。长连接场景下,同一客户端的请求需要转发到同一源站,避免会话中断。
三、UDP:无连接,清洗难度更高
UDP无连接,没有握手可验证,清洗难度比TCP高。坚果盾高防IP对UDP采用三层过滤:
| 层级 | 方法 | 适用场景 |
|---|---|---|
| 速率限制 | 单源IP发包速率阈值 | 单点高频攻击 |
| 特征匹配 | 识别异常包长、载荷特征 | 固定特征攻击 |
| 协议合规 | 校验是否符合业务协议格式 | 自定义UDP协议 |
对游戏业务,第三层最有效。游戏通常使用自定义UDP协议,清洗节点识别协议格式后,只放行符合格式的包。这是UDP Flood防护最有效的手段。
四、WebSocket:长连接的特殊防护
WS先通过HTTP升级握手,之后转为TCP长连接。坚果盾高防IP支持WS和WSS,握手阶段可叠加CC策略,数据传输阶段防连接耗尽。
| 阶段 | 防护重点 |
|---|---|
| 握手 | 频率控制、CC防护 |
| 数据传输 | 连接数承载、心跳检测 |
直播弹幕、游戏同步、IM通讯都是WS的典型场景。坚果盾高防IP全系列不限并发连接总数,适合这类连接密集业务。
五、H3、WAF、L2:其他协议支持
| 协议 | 说明 | 典型场景 |
|---|---|---|
| H3 | HTTP/3,基于QUIC | 新一代网站、APP |
| WAF | Web应用防护 | 网站安全加固 |
| L2 | 二层协议 | 特殊网络架构 |
这些协议覆盖了从传统网站到新型应用的各类场景,坚果盾高防IP全系列支持。
六、协议与业务对照表
| 业务 | 协议 | 坚果盾支持方式 |
|---|---|---|
| 游戏对战 | UDP | UDP全端口转发+协议校验 |
| 游戏登录 | TCP | TCP转发+连接数承载 |
| 数据库 | TCP | TCP转发+端口收敛 |
| 直播推流 | RTMP/TCP | TCP转发+带宽保障 |
| 实时通信 | WebSocket | WS/WSS支持 |
| 网站/小程序 | HTTP/HTTPS | HTTP转发端口+CC防护 |
七、常见问题
Q:坚果盾高防IP支持游戏自定义协议吗?
支持。可提供协议格式,坚果盾配置识别规则,实现协议合规校验。
Q:TCP和UDP能同时配置吗?
能。同一高防IP可同时配置TCP和UDP转发规则,不同协议可使用相同端口号。
Q:WS业务接入需要改代码吗?
通常只需将连接地址由源站改为高防IP,协议和消息格式无需改动。
Q:坚果盾高防IP支持多少并发连接?
全系列不限并发连接总数,仅限制带宽速率,适合连接密集业务。