Mål: å hjelpe deg med å identifisere de reelle problemene, unngå dårlige tekniske beslutninger og velge en løsning som passer for din server eller infrastruktur.
Reverse proxy
Reverse proxy er enkelt for spill- eller webbruk: trafikken kommer til en beskyttet IP, filtreres, og sendes deretter videre til den faktiske serveren. Det er praktisk når man vil skjule opprinnelig IP.
Tunnel GRE
GRE gjør det mulig å transportere ren trafikk til en ekstern infrastruktur. Dette er interessant for mer avanserte tjenester, men man må håndtere MTU, ruting, brannmur og stabiliteten til tunnelen.
Annonse BGP
Med BGP annonserer infrastrukturen sine egne prefikser via en transitt- eller beskyttelsesleverandør. Dette er den reneste metoden for operatører, men det krever nettverkskompetanse.
Valgkriterier
For en isolert spillserver er proxy ofte raskest å sette opp. For en komplett infrastruktur blir GRE eller BGP mer relevante. Valget avhenger også av IP-er, ruting og kritikalitet.
Unngå feil
Ikke eksponer den faktiske IP-en, overvåk rutene, test MTU, dokumenter brannmurreglene og ha en tilbakeplan i tilfelle feilkonfigurasjon.
Konklusjon
Den beste tilnærmingen er å starte med det faktiske symptomet, sjekke de tekniske årsakene, og deretter velge en beskyttelse tilpasset protokollen og fellesskapet. En effektiv løsning må beskytte uten å forringe brukeropplevelsen.