安全与运维

DDoS攻击防护

海达方舟DDoS防护服务基于T级分布式清洗集群,为用户提供全自动、秒级响应的DDoS攻击检测与清洗能力。覆盖网络层(L3/L4)至应用层(L7)全维度攻击防护,支持SYN Flood、UDP Flood、ICMP Flood、HTTP Flood、CC攻击等多种攻击类型,确保业务在遭受大规模流量攻击时依然持续可用。

T级 清洗带宽
<3s 检测响应
99.95% 服务SLA
L3-L7 防护层级

产品特性

六大核心能力构建全方位DDoS防护体系,从检测到清洗全链路保障业务安全

T级清洗能力

分布式清洗中心总容量达T级,单节点防护带宽最高500Gbps以上,可轻松应对超大规模流量型DDoS攻击。多线BGP入口确保攻击流量在任何运营商线路下均被有效牵引和清洗,不漏一比特恶意流量。

自动检测秒级响应

基于AI流量基线学习引擎,实时分析流量特征,攻击检测延迟低于3秒。检测到攻击后自动触发清洗策略,无需人工介入,从攻击发起到清洗生效全程自动化,最大限度缩短业务受影响窗口。

多维度攻击防护

全面覆盖SYN Flood、ACK Flood、ICMP Flood、UDP Flood、NTP反射放大、DNS反射放大、HTTP Flood、HTTPS Flood、CC攻击、慢速攻击等数十种攻击向量。支持L3网络层、L4传输层、L7应用层三层联动防护。

弹性防护带宽

防护带宽按需弹性扩展,业务正常时仅占用基础带宽资源,攻击来临时自动弹升至已购防护峰值。支持按月预付费与按天按量后付费两种计费模式,在攻击未发生时零额外成本,攻击发生时秒级扩容。

攻击溯源分析

攻击结束后自动生成详细的攻击溯源报告,包含攻击来源地域分布、攻击类型、峰值流量、持续时间、攻击包特征等维度数据。帮助用户了解攻击全貌,优化防护策略,为安全合规审计提供数据支撑。

实时告警通知

攻击事件实时推送告警,支持短信、邮件、电话、企业微信、钉钉、飞书等多渠道并行通知。告警内容包含攻击类型、峰值带宽、受影响IP、清洗状态等关键信息,帮助运维团队第一时间掌握安全态势。

规格参数

详细的性能指标与技术规格,满足企业级安全合规要求

参数项 规格说明
防护类型 SYN Flood、ACK Flood、ICMP Flood、UDP Flood、NTP反射放大、DNS反射放大、SSDP反射放大、Chargen反射放大、HTTP Flood、HTTPS Flood、CC攻击、慢速连接攻击、碎片包攻击等
防护带宽 T级总清洗容量,单IP防护峰值可选20Gbps / 100Gbps / 500Gbps / 1Tbps+,支持弹性扩展
响应时间 攻击检测延迟 < 3秒,清洗生效延迟 < 5秒,全自动无需人工介入
防护层级 L3 网络层(IP/ICMP)、L4 传输层(TCP/UDP)、L7 应用层(HTTP/HTTPS/DNS)三层联动防护
回源方式 支持域名回源(CNAME接入)与IP回源(透明代理接入)两种模式,兼容各类业务架构
清洗精度 正常业务流量误杀率 < 0.01%,支持自定义清洗策略与白名单规则
防护节点 全国多节点分布式部署,覆盖电信、联通、移动、教育网等多线BGP网络
管理方式 Web控制台、OpenAPI、SDK(Java/Python/Go)、Terraform Provider
SLA 99.95% 服务可用性保障,攻击清洗可用率 99.99%
资质合规 增值电信业务经营许可证 B1.B2-20224972,ISO 27001信息安全管理体系认证

定价方案

三档防护方案,按需选择,弹性扩容无惧突发攻击

基础防护

适用于中小型网站与轻量级业务

¥ 999 /月
  • 防护带宽:20Gbps
  • 防护IP数:1个
  • 防护层级:L3 / L4
  • 自动检测与清洗
  • 告警通知(短信+邮件)
  • 攻击日志保留7天
  • Web控制台管理
  • 5x8 技术支持
立即开通

企业防护

适用于大型游戏、金融与政务系统

¥ 19,999 /月
  • 防护带宽:500Gbps
  • 防护IP数:不限
  • 防护层级:L3 / L4 / L7
  • 自动检测与清洗
  • 全渠道告警通知
  • 攻击日志保留90天
  • 攻击溯源报告
  • 专属清洗策略调优
  • OpenAPI + SDK + Terraform
  • 7x24 专属技术团队
  • 驻场应急响应服务
联系销售

* 以上价格为参考报价,弹性后付费及大规模防护需求请联系销售获取专属方案。所有方案均享增值电信业务经营许可证 B1.B2-20224972 合规保障。

应用场景

覆盖游戏、电商、金融、政务等多行业DDoS防护需求

01

游戏行业防护

游戏行业是DDoS攻击的重灾区,竞品恶意攻击、外挂团伙敲诈勒索频发。海达方舟为游戏服务器提供T级防护带宽,针对游戏协议特征定制清洗策略,精准过滤恶意流量同时保障玩家低延迟体验。支持手游、端游、页游、H5游戏全场景,自动应对 SYN Flood 与 UDP Flood 等常见游戏攻击。

02

电商平台防护

电商大促期间(双11、618等)流量激增,同时也是DDoS攻击高发期。海达方舟弹性防护带宽在大促期间自动扩容,结合CDN加速与WAF联动,既保障促销活动正常流量峰值承载,又抵御恶意流量冲击,确保交易系统稳定运行、支付链路不中断。

03

金融行业防护

银行、证券、保险、支付等金融业务对可用性要求极高,任何中断都会造成巨大损失。海达方舟提供金融级DDoS防护方案,支持L7应用层深度清洗,精准识别CC攻击与慢速攻击,结合SSL卸载与加密流量检测,满足金融行业安全合规审计要求。

04

政务系统防护

政府门户网站、政务服务大厅、公共数据平台等是网络攻击的重要目标。海达方舟为政务系统提供等保合规的DDoS防护方案,支持政务云与公有云混合部署,攻击日志完整留存可溯源,满足网络安全等级保护制度要求,保障政务服务持续在线。

防护架构

五层联动清洗架构,从流量入口到源站全链路防护

攻击流量

SYN Flood / UDP Flood / HTTP Flood / 反射放大攻击

流量检测

AI基线分析 / 特征匹配 / 行为分析 / 实时流量采样

清洗中心

L3/L4/L7多层清洗 / 报文过滤 / 限速 / 验证码挑战

干净流量

清洗后正常业务流量回源 / 加速转发 / 健康检查

源站服务器

业务服务器 / 负载均衡 / 应用集群 / 数据库

攻击流量通过BGP路由牵引或DNS调度进入检测引擎,AI流量基线分析与特征匹配双重检测在3秒内识别攻击类型,清洗中心自动执行多层清洗策略过滤恶意报文,干净流量通过加密回源通道安全送达源站服务器。全程无需人工介入,攻击结束后自动生成溯源报告。

FAQ

关于DDoS防护服务的常见疑问解答

DDoS防护支持哪些攻击类型? +

海达方舟DDoS防护覆盖数十种主流攻击类型,包括但不限于:SYN Flood、ACK Flood、ICMP Flood、UDP Flood等网络层洪水攻击;NTP反射放大、DNS反射放大、SSDP反射放大、Chargen反射放大等反射型攻击;HTTP Flood、HTTPS Flood、CC攻击、慢速连接攻击等应用层攻击;以及碎片包攻击、空连接攻击等变种攻击。支持L3/L4/L7三层联动防护,可根据业务特征自定义清洗策略。

防护范围是否支持非海达方舟托管的业务? +

支持。DDoS防护服务独立于基础设施提供,无论您的业务部署在海达方舟机房、其他云厂商、自建机房还是混合云环境,均可接入DDoS防护。接入方式灵活:域名接入通过CNAME解析将流量调度至清洗节点;IP接入通过BGP路由宣告将流量牵引至清洗中心。防护生效后清洗后的干净流量回源至您的源站服务器,不影响原有业务架构。

攻击期间如何计费?是否会产生额外费用? +

我们提供两种计费模式:预付费包年包月模式下,攻击期间在已购防护带宽额度内不产生额外费用,超出部分按弹性后付费标准计费,费用透明可控;弹性后付费模式下,仅在攻击发生时按实际清洗带宽和时长计费,无攻击时零成本。所有费用明细可在控制台实时查看,攻击结束后自动生成费用账单。企业版用户可联系销售协商定制封顶计费方案。

开通DDoS防护需要多长时间? +

标准接入流程如下:在线下单或联系销售确认方案后(约10分钟),技术团队协助配置防护IP与清洗策略(约30分钟),域名接入方式完成CNAME解析生效后即开始防护(DNS生效时间约5-30分钟),IP接入方式完成BGP路由宣告后即开始防护(约10分钟)。从下单到防护生效全流程通常在1小时内完成。企业版用户可享专属技术团队一对一协助,支持紧急快速接入通道,最快30分钟生效。

是否提供API接口支持自动化管理? +

提供完善的OpenAPI接口与多语言SDK(Java、Python、Go),支持防护策略配置、防护状态查询、攻击事件获取、告警规则管理、清洗日志导出等全功能自动化操作。同时提供Terraform Provider支持基础设施即代码(IaC)管理,可与企业现有DevOps流水线无缝集成。API文档详见开发者中心,标准版及以上用户均可使用,企业版用户享专属API技术支持。

立即保护您的业务免受DDoS攻击

联系我们的安全专家,获取专属DDoS防护方案与免费攻击风险评估