Jaký problém CDN řeší
Každý požadavek na váš web normálně cestuje k jedinému origin serveru, ať je hostovaný kdekoli. Návštěvník z jiného kontinentu tu vzdálenost platí u každého obrázku, skriptu a stránky — často stovky milisekund na jeden okruh, násobené desítkami souborů. Vzdálenost navíc soustředí veškerou zátěž na jeden stroj: špička provozu odkudkoli ze světa dopadne celá na váš origin.
CDN oba problémy láme tím, že mezi návštěvníky a origin staví edge servery (points of presence, PoPy). První požadavek na soubor se stáhne z originu a uloží na edge; každý další návštěvník poblíž dostane kopii přímo, ve zlomku času, aniž by se vašeho serveru vůbec dotkl.
Jak funguje edge cache
Když návštěvník požádá o váš web přes CDN, DNS nebo síťové směrování ho navede na nejbližší PoP. Edge zkontroluje cache: hit se obslouží okamžitě z lokálního disku či paměti; miss se stáhne z originu, doručí návštěvníkovi a uloží pro dalšího. Chování cache řídí standardní HTTP hlavičky (Cache-Control, ETag) — statická data (obrázky, CSS, JavaScript, fonty) lze cachovat dlouho, HTML může zůstat čerstvé nebo se cachovat krátce.
Praktické efekty se sčítají:
- Nižší latence — obsah cestuje desítky kilometrů místo tisíců.
- Menší zátěž originu — cache hity se serveru nikdy nedotknou, špičky zvládnete se stejným železem.
- Nižší účty za přenos — origin doručí každý soubor jednou za životnost cache, ne jednou na návštěvníka.
- Odolnost — řada CDN dokáže servírovat cachovaný obsah, i když origin krátce vypadne.
| Metrika | Bez CDN | S CDN |
|---|---|---|
| Latence | Každý požadavek překonává vzdálenost k originu | Obsah z nejbližšího edge PoPu |
| Zátěž originu | Každý návštěvník zasáhne váš server | Na origin dopadnou jen cache missy |
| Špičky provozu | Dopadnou celé na jeden stroj | Pohlceny napříč edge sítí |
| Vystavení útokům | Origin čelí internetu přímo | Edge filtruje provoz před originem |
CDN a DDoS ochrana patří k sobě
Edge CDN je zároveň přirozené místo pro filtraci útoků: každé spojení ukončuje dřív, než ho uvidí origin. Cachovaný obsah je z podstaty odolný proti DDoS — záplavu požadavků na cachované stránky pohltí edge, aniž si toho váš server všimne. Spojení doručování a ochrany v jedné vrstvě znamená žádného druhého dodavatele k propojování a žádnou mezeru mezi nimi. Přesně tak je postavena CDN od Itnetic: cachování a Layer 7 DDoS ochrana běží na téže edge síti a zapínají se společně stejnými dvěma DNS záznamy.
Zajímá vás útočná strana příběhu? Začněte článkem Co je DDoS útok?