市面上的 DDoS 防護服務看起來大同小異,業務員報價也都是「Tbps 級清洗」、「全球節點」這一套。但真正用起來,差距往往在攻擊發生的那十分鐘裡才暴露出來。

本文給你五個可以直接拿去問供應商的硬指標。

指標一:清洗頻寬,以及它是不是「真的能用」

「10Tbps 清洗頻寬」這樣的數字,要追問三個問題:

  • 是單點還是總量? 有些廠商把全球節點頻寬加總對外宣傳,但當你被打時,流量只會被牽引到離你最近的一兩個節點。
  • 是共享還是獨享? 共享池在大規模攻擊期間會被其他客戶擠佔。
  • 超額了怎麼辦? 這是最關鍵的。很多廠商在你超過套餐額度後直接把你打入黑洞(Blackhole)——服務中斷,攻擊者得逞。

AwayDDoS 的做法:清洗頻寬為全球節點總和且無硬性上限,攻擊期間絕不黑洞、不臨時加價,方案費用固定。

指標二:防護架構是幾層

單層清洗在面對混合攻擊時容易顧此失彼:抗住了容量型洪峰,應用層 CC 卻滲透進來;專注於 L7 識別,UDP 洪峰又把頻寬打滿。

兩層清洗架構是更成熟的設計:

  1. 近源清洗——在攻擊源頭附近稀釋容量型洪峰
  2. 深度清洗——對協議特徵與業務行為做精細過濾

兩層分工,才撐得住「容量型 + 應用層」的組合攻擊。具體原理見 防護方案。

指標三:計費方式——固定還是浮動

這是採購時最容易被忽略、事後最痛的一條。需要明確:

  • 是按清洗流量計費,還是按套餐固定費用?
  • 攻擊期間是否加價?
  • 有沒有保底消費或隱藏的頻寬超額費?

按流量計費的模式存在道德風險:你被打得越慘,帳單越高。固定收費讓成本可預測,也讓供應商與你的利益一致——他們有動力真的幫你把攻擊擋住,而不是靠你的攻擊量賺錢。

指標四:響應速度與專家值守

攻擊往往發生在凌晨三點。此時:

  • 你能否在幾分鐘內接通技術支援?
  • 是工單系統排隊,還是有專屬技術對接人?
  • 廠商是否會主動介入調優,還是要你反覆提交工單?

AwayDDoS 提供 7×24 專家值守,攻擊期間由安全團隊主動監控與策略調優,而不是等你來求救。

指標五:接入成本與業務兼容性

再強的防護,如果需要你重構架構才能用,就等於不能用。評估要點:

評估面向要問的問題
接入方式改 DNS 就行?還是要改網絡架構、裝客戶端?
生效時間分鐘級?小時級?還是要等人工開通?
兼容性支援 UDP 遊戲協議?支援非標準端口?
回源方式是否支援你現有的源站部署形態?
遷移成本不想用了,能否隨時切走?有無綁定條款?

附加項:隱私與合規

如果你的業務涉及用戶資料或受監管行業,還要確認:供應商是否會記錄你的業務流量內容、資料儲存在哪個司法管轄區、有無合規認證。

一張速查清單

拿去問候選供應商,看誰答得爽快:

  • [ ] 超額攻擊時會不會黑洞?
  • [ ] 攻擊期間會不會加價?
  • [ ] 架構是單層還是兩層清洗?
  • [ ] 響應時間的 SLA 具體是多少分鐘?
  • [ ] 是否有專屬技術對接人?
  • [ ] 支援哪些接入方式,生效多快?
  • [ ] 是否記錄業務流量內容?

總結

選擇 DDoS 防護,本質是選擇一個在危機時刻靠得住的伙伴。價格和頻寬數字只是入場券,真正決定你能否挺過攻擊的,是架構深度、計費誠意與響應速度。

想了解 AwayDDoS 的完整方案與固定收費模式,歡迎 聯絡我們 取得顧問式評估。若你是第一次接觸 DDoS,建議先讀 什麼是 DDoS 攻擊?完整防護入門。