产品概述
DDoS 防护(DDoS Protection)针对分布式拒绝服务攻击提供网络层与传输层的大流量清洗能力,抵御 SYN Flood、UDP Flood、ACK Flood、反射放大等以耗尽带宽和连接资源为目标的攻击。其核心是流量牵引与近源清洗:识别异常流量后将其引导至清洗集群,剥离攻击包,仅放行合法流量回到业务。
依托分布式清洗节点与多线 BGP,DDoS 防护在攻击发生时就近清洗、分散承载,避免单一出口被打穿。系统基于流量基线与协议特征实时检测异常,秒级触发防护策略,并在攻击规模上升时弹性扩展清洗能力,保障业务在攻击期间持续可用。
核心能力
大流量清洗
提供 T 级清洗能力,针对 SYN/UDP/ACK Flood、反射放大等攻击进行流量过滤。
近源清洗
将攻击流量在靠近来源的节点就地清洗,减少跨网传输对骨干链路的冲击。
实时异常检测
基于流量基线与协议特征持续监测,识别异常流量并秒级触发防护。
分布式调度
多节点分散承载攻击流量,避免单点过载,保障清洗能力与业务连续性。
弹性防护带宽
防护带宽可随攻击规模动态扩展,从容应对突发超大流量攻击峰值。
攻击可视与告警
提供攻击流量、类型与时间的可视化报表与实时告警,便于复盘与响应。
应用场景
高价值在线业务
电商、支付、游戏等对停机零容忍的业务,需稳定抵御大流量攻击保障收入与口碑。
应对勒索式攻击
面对以勒索为目的的大流量攻击,提供持续清洗能力,避免被迫停服或付费。
关键基础设施
政企、金融等关键系统对可用性要求高,需具备应对超大流量攻击的纵深防护。
为什么选择级级盾
充足清洗储备
T 级清洗储备与弹性扩展,面对超大流量攻击仍留有余量。
秒级自动响应
检测到攻击后自动触发清洗,无需人工介入即可保障业务连续。
分布式抗压
多线分布式节点分摊流量,避免单点被打穿,整体防护更稳。
常见问题
DDoS 防护主要应对四层网络层的大流量攻击(耗带宽/连接),CC 防护针对七层应用层的高频请求攻击(刷接口/页面),两者层级与手段不同,常需配合使用。
从接入到防护,只需四步
标准化接入流程,技术人员全程协助,最快当天即可完成上线。
提交域名和业务情况
提供需要防护的域名、业务类型与当前访问规模。
技术评估攻击风险和线路需求
结合源站地区与攻击情况,评估防护等级与线路方案。
配置高防 CDN 与回源策略
配置节点、清洗规则与回源策略,并验证业务可用性。
上线防护并持续监控优化
切换解析正式上线,持续监控攻击情况并优化策略。
