Salta al contingut
V2Una nova xarxa. Una nova experiència.
Guia CubixServ

GRE, reverse proxy o BGP: quina mètode triar per rebre tràfic net?

Hi ha diverses maneres de protegir una infraestructura sense moure-ho tot. La tria correcta depèn del nivell tècnic, de la necessitat de transparència i del domini de la xarxa.

← Totes les guiesCubixServ

Objectiu: ajudar-vos a identificar els veritables problemes, evitar males decisions tècniques i triar una solució adequada per al vostre servidor o infraestructura.

Reverse proxy

El reverse proxy és senzill per a ús de jocs o web: el tràfic arriba a una IP protegida, es filtra, i després torna cap al servidor real. És pràctic quan es vol amagar la IP d’origen.

Túnel GRE

El GRE permet transportar tràfic net cap a una infraestructura remota. És interessant per serveis més avançats, però cal gestionar MTU, encaminament, tallafocs i estabilitat del túnel.

Anunci BGP

Amb BGP, la infraestructura anuncia els seus propis prefixos a través d’un proveïdor de trànsit o de protecció. És el mètode més net per als operadors, però requereix coneixements de xarxa.

Criteris de tria

Per a un servidor de jocs aïllat, el proxy sovint és el més ràpid de desplegar. Per a una infraestructura completa, GRE o BGP es tornen més pertinents. La tria també depèn de les IP, del ruteig i de la criticitat.

Evitar errors

No exposar la IP real, supervisar les rutes, provar la MTU, documentar les regles del tallafocs i mantenir un pla de reversió en cas de mala configuració.

Conclusió

L'enfocament més encertat és partir del símptoma real, comprovar les causes tècniques i després escollir una protecció adequada al protocol i a la comunitat. Una solució eficient ha de protegir sense degradar l'experiència de l'usuari.

Descobrir el trànsit IP protegit