产品特性
六大核心能力构建全方位DDoS防护体系,从检测到清洗全链路保障业务安全
T级清洗能力
分布式清洗中心总容量达T级,单节点防护带宽最高500Gbps以上,可轻松应对超大规模流量型DDoS攻击。多线BGP入口确保攻击流量在任何运营商线路下均被有效牵引和清洗,不漏一比特恶意流量。
自动检测秒级响应
基于AI流量基线学习引擎,实时分析流量特征,攻击检测延迟低于3秒。检测到攻击后自动触发清洗策略,无需人工介入,从攻击发起到清洗生效全程自动化,最大限度缩短业务受影响窗口。
多维度攻击防护
全面覆盖SYN Flood、ACK Flood、ICMP Flood、UDP Flood、NTP反射放大、DNS反射放大、HTTP Flood、HTTPS Flood、CC攻击、慢速攻击等数十种攻击向量。支持L3网络层、L4传输层、L7应用层三层联动防护。
弹性防护带宽
防护带宽按需弹性扩展,业务正常时仅占用基础带宽资源,攻击来临时自动弹升至已购防护峰值。支持按月预付费与按天按量后付费两种计费模式,在攻击未发生时零额外成本,攻击发生时秒级扩容。
攻击溯源分析
攻击结束后自动生成详细的攻击溯源报告,包含攻击来源地域分布、攻击类型、峰值流量、持续时间、攻击包特征等维度数据。帮助用户了解攻击全貌,优化防护策略,为安全合规审计提供数据支撑。
实时告警通知
攻击事件实时推送告警,支持短信、邮件、电话、企业微信、钉钉、飞书等多渠道并行通知。告警内容包含攻击类型、峰值带宽、受影响IP、清洗状态等关键信息,帮助运维团队第一时间掌握安全态势。
规格参数
详细的性能指标与技术规格,满足企业级安全合规要求
| 参数项 | 规格说明 |
|---|---|
| 防护类型 | SYN Flood、ACK Flood、ICMP Flood、UDP Flood、NTP反射放大、DNS反射放大、SSDP反射放大、Chargen反射放大、HTTP Flood、HTTPS Flood、CC攻击、慢速连接攻击、碎片包攻击等 |
| 防护带宽 | T级总清洗容量,单IP防护峰值可选20Gbps / 100Gbps / 500Gbps / 1Tbps+,支持弹性扩展 |
| 响应时间 | 攻击检测延迟 < 3秒,清洗生效延迟 < 5秒,全自动无需人工介入 |
| 防护层级 | L3 网络层(IP/ICMP)、L4 传输层(TCP/UDP)、L7 应用层(HTTP/HTTPS/DNS)三层联动防护 |
| 回源方式 | 支持域名回源(CNAME接入)与IP回源(透明代理接入)两种模式,兼容各类业务架构 |
| 清洗精度 | 正常业务流量误杀率 < 0.01%,支持自定义清洗策略与白名单规则 |
| 防护节点 | 全国多节点分布式部署,覆盖电信、联通、移动、教育网等多线BGP网络 |
| 管理方式 | Web控制台、OpenAPI、SDK(Java/Python/Go)、Terraform Provider |
| SLA | 99.95% 服务可用性保障,攻击清洗可用率 99.99% |
| 资质合规 | 增值电信业务经营许可证 B1.B2-20224972,ISO 27001信息安全管理体系认证 |
定价方案
三档防护方案,按需选择,弹性扩容无惧突发攻击
基础防护
适用于中小型网站与轻量级业务
- 防护带宽:20Gbps
- 防护IP数:1个
- 防护层级:L3 / L4
- 自动检测与清洗
- 告警通知(短信+邮件)
- 攻击日志保留7天
- Web控制台管理
- 5x8 技术支持
标准防护
适用于中大型互联网业务与电商平台
- 防护带宽:100Gbps
- 防护IP数:5个
- 防护层级:L3 / L4 / L7
- 自动检测与清洗
- 全渠道告警通知
- 攻击日志保留30天
- 攻击溯源报告
- 自定义清洗策略
- OpenAPI + SDK
- 7x24 技术支持
企业防护
适用于大型游戏、金融与政务系统
- 防护带宽:500Gbps
- 防护IP数:不限
- 防护层级:L3 / L4 / L7
- 自动检测与清洗
- 全渠道告警通知
- 攻击日志保留90天
- 攻击溯源报告
- 专属清洗策略调优
- OpenAPI + SDK + Terraform
- 7x24 专属技术团队
- 驻场应急响应服务
* 以上价格为参考报价,弹性后付费及大规模防护需求请联系销售获取专属方案。所有方案均享增值电信业务经营许可证 B1.B2-20224972 合规保障。
应用场景
覆盖游戏、电商、金融、政务等多行业DDoS防护需求
游戏行业防护
游戏行业是DDoS攻击的重灾区,竞品恶意攻击、外挂团伙敲诈勒索频发。海达方舟为游戏服务器提供T级防护带宽,针对游戏协议特征定制清洗策略,精准过滤恶意流量同时保障玩家低延迟体验。支持手游、端游、页游、H5游戏全场景,自动应对 SYN Flood 与 UDP Flood 等常见游戏攻击。
电商平台防护
电商大促期间(双11、618等)流量激增,同时也是DDoS攻击高发期。海达方舟弹性防护带宽在大促期间自动扩容,结合CDN加速与WAF联动,既保障促销活动正常流量峰值承载,又抵御恶意流量冲击,确保交易系统稳定运行、支付链路不中断。
金融行业防护
银行、证券、保险、支付等金融业务对可用性要求极高,任何中断都会造成巨大损失。海达方舟提供金融级DDoS防护方案,支持L7应用层深度清洗,精准识别CC攻击与慢速攻击,结合SSL卸载与加密流量检测,满足金融行业安全合规审计要求。
政务系统防护
政府门户网站、政务服务大厅、公共数据平台等是网络攻击的重要目标。海达方舟为政务系统提供等保合规的DDoS防护方案,支持政务云与公有云混合部署,攻击日志完整留存可溯源,满足网络安全等级保护制度要求,保障政务服务持续在线。
防护架构
五层联动清洗架构,从流量入口到源站全链路防护
攻击流量
SYN Flood / UDP Flood / HTTP Flood / 反射放大攻击
流量检测
AI基线分析 / 特征匹配 / 行为分析 / 实时流量采样
清洗中心
L3/L4/L7多层清洗 / 报文过滤 / 限速 / 验证码挑战
干净流量
清洗后正常业务流量回源 / 加速转发 / 健康检查
源站服务器
业务服务器 / 负载均衡 / 应用集群 / 数据库
攻击流量通过BGP路由牵引或DNS调度进入检测引擎,AI流量基线分析与特征匹配双重检测在3秒内识别攻击类型,清洗中心自动执行多层清洗策略过滤恶意报文,干净流量通过加密回源通道安全送达源站服务器。全程无需人工介入,攻击结束后自动生成溯源报告。
FAQ
关于DDoS防护服务的常见疑问解答
海达方舟DDoS防护覆盖数十种主流攻击类型,包括但不限于:SYN Flood、ACK Flood、ICMP Flood、UDP Flood等网络层洪水攻击;NTP反射放大、DNS反射放大、SSDP反射放大、Chargen反射放大等反射型攻击;HTTP Flood、HTTPS Flood、CC攻击、慢速连接攻击等应用层攻击;以及碎片包攻击、空连接攻击等变种攻击。支持L3/L4/L7三层联动防护,可根据业务特征自定义清洗策略。
支持。DDoS防护服务独立于基础设施提供,无论您的业务部署在海达方舟机房、其他云厂商、自建机房还是混合云环境,均可接入DDoS防护。接入方式灵活:域名接入通过CNAME解析将流量调度至清洗节点;IP接入通过BGP路由宣告将流量牵引至清洗中心。防护生效后清洗后的干净流量回源至您的源站服务器,不影响原有业务架构。
我们提供两种计费模式:预付费包年包月模式下,攻击期间在已购防护带宽额度内不产生额外费用,超出部分按弹性后付费标准计费,费用透明可控;弹性后付费模式下,仅在攻击发生时按实际清洗带宽和时长计费,无攻击时零成本。所有费用明细可在控制台实时查看,攻击结束后自动生成费用账单。企业版用户可联系销售协商定制封顶计费方案。
标准接入流程如下:在线下单或联系销售确认方案后(约10分钟),技术团队协助配置防护IP与清洗策略(约30分钟),域名接入方式完成CNAME解析生效后即开始防护(DNS生效时间约5-30分钟),IP接入方式完成BGP路由宣告后即开始防护(约10分钟)。从下单到防护生效全流程通常在1小时内完成。企业版用户可享专属技术团队一对一协助,支持紧急快速接入通道,最快30分钟生效。
提供完善的OpenAPI接口与多语言SDK(Java、Python、Go),支持防护策略配置、防护状态查询、攻击事件获取、告警规则管理、清洗日志导出等全功能自动化操作。同时提供Terraform Provider支持基础设施即代码(IaC)管理,可与企业现有DevOps流水线无缝集成。API文档详见开发者中心,标准版及以上用户均可使用,企业版用户享专属API技术支持。