市面上的 DDoS 防護服務看起來大同小異,業務員報價也都是「Tbps 級清洗」、「全球節點」這一套。但真正用起來,差距往往在攻擊發生的那十分鐘裡才暴露出來。
本文給你五個可以直接拿去問供應商的硬指標。
指標一:清洗頻寬,以及它是不是「真的能用」
「10Tbps 清洗頻寬」這樣的數字,要追問三個問題:
- 是單點還是總量? 有些廠商把全球節點頻寬加總對外宣傳,但當你被打時,流量只會被牽引到離你最近的一兩個節點。
- 是共享還是獨享? 共享池在大規模攻擊期間會被其他客戶擠佔。
- 超額了怎麼辦? 這是最關鍵的。很多廠商在你超過套餐額度後直接把你打入黑洞(Blackhole)——服務中斷,攻擊者得逞。
AwayDDoS 的做法:清洗頻寬為全球節點總和且無硬性上限,攻擊期間絕不黑洞、不臨時加價,方案費用固定。
指標二:防護架構是幾層
單層清洗在面對混合攻擊時容易顧此失彼:抗住了容量型洪峰,應用層 CC 卻滲透進來;專注於 L7 識別,UDP 洪峰又把頻寬打滿。
兩層清洗架構是更成熟的設計:
- 近源清洗——在攻擊源頭附近稀釋容量型洪峰
- 深度清洗——對協議特徵與業務行為做精細過濾
兩層分工,才撐得住「容量型 + 應用層」的組合攻擊。具體原理見 防護方案。
指標三:計費方式——固定還是浮動
這是採購時最容易被忽略、事後最痛的一條。需要明確:
- 是按清洗流量計費,還是按套餐固定費用?
- 攻擊期間是否加價?
- 有沒有保底消費或隱藏的頻寬超額費?
按流量計費的模式存在道德風險:你被打得越慘,帳單越高。固定收費讓成本可預測,也讓供應商與你的利益一致——他們有動力真的幫你把攻擊擋住,而不是靠你的攻擊量賺錢。
指標四:響應速度與專家值守
攻擊往往發生在凌晨三點。此時:
- 你能否在幾分鐘內接通技術支援?
- 是工單系統排隊,還是有專屬技術對接人?
- 廠商是否會主動介入調優,還是要你反覆提交工單?
AwayDDoS 提供 7×24 專家值守,攻擊期間由安全團隊主動監控與策略調優,而不是等你來求救。
指標五:接入成本與業務兼容性
再強的防護,如果需要你重構架構才能用,就等於不能用。評估要點:
| 評估面向 | 要問的問題 |
|---|---|
| 接入方式 | 改 DNS 就行?還是要改網絡架構、裝客戶端? |
| 生效時間 | 分鐘級?小時級?還是要等人工開通? |
| 兼容性 | 支援 UDP 遊戲協議?支援非標準端口? |
| 回源方式 | 是否支援你現有的源站部署形態? |
| 遷移成本 | 不想用了,能否隨時切走?有無綁定條款? |
附加項:隱私與合規
如果你的業務涉及用戶資料或受監管行業,還要確認:供應商是否會記錄你的業務流量內容、資料儲存在哪個司法管轄區、有無合規認證。
一張速查清單
拿去問候選供應商,看誰答得爽快:
- [ ] 超額攻擊時會不會黑洞?
- [ ] 攻擊期間會不會加價?
- [ ] 架構是單層還是兩層清洗?
- [ ] 響應時間的 SLA 具體是多少分鐘?
- [ ] 是否有專屬技術對接人?
- [ ] 支援哪些接入方式,生效多快?
- [ ] 是否記錄業務流量內容?
總結
選擇 DDoS 防護,本質是選擇一個在危機時刻靠得住的伙伴。價格和頻寬數字只是入場券,真正決定你能否挺過攻擊的,是架構深度、計費誠意與響應速度。
想了解 AwayDDoS 的完整方案與固定收費模式,歡迎 聯絡我們 取得顧問式評估。若你是第一次接觸 DDoS,建議先讀 什麼是 DDoS 攻擊?完整防護入門。