當你的業務正在被攻擊時,最可怕的不是攻擊本身,而是你的防護服務商把你的 IP 直接封掉——這叫做「黑洞(Blackhole)」。
諷刺的是,這種做法在技術上叫「防護」,在結果上卻等於攻擊者贏了。
黑洞是怎麼運作的
黑洞(也叫空路由、null routing)的原理極其簡單:
當偵測到某個 IP 的流量超過預設閾值,ISP 或雲廠商就在邊緣路由器上丟棄所有發往這個 IP 的流量。
- ✅ 攻擊流量確實被擋住了
- ❌ 正常用戶的流量也被一起丟掉了
- ❌ 你的業務完全中斷,直到攻擊停止
從服務商的角度看,這很「省事」:保護了整個網絡的其他用戶不受你的攻擊流量影響。但從你的角度看,這等於服務商單方面終止了你的服務。
為什麼這種事會發生
理解背後的三個動機,你就能判斷一家服務商是否可靠:
1. 成本控制
清洗攻擊流量是要花錢的——需要真實的清洗設備、頻寬和運算資源。對於共享池的服務商,你的攻擊會擠佔其他客戶的資源。黑洞是成本最低的處理方式:一個路由命令,零成本。
2. 商業模式驅動
這是關鍵。如果一家服務商按清洗流量計費,它的收入與你的攻擊量成正比——但清洗超大攻擊的邊際成本很高,超額部分可能虧本。於是「打到一定程度就黑洞」成了商業上的合理選擇。
反過來說:只有採用固定收費模式的服務商,才有動力真正幫你把攻擊洗乾淨,因為你被打得再慘,他們的收入不變、成本可控,唯一的最優解就是把攻擊擋住。
3. 責任規避
有些服務商的服務條款裡寫著「超大規模攻擊不在保障範圍內」。這意味著他們可以隨時合法地把你丟進黑洞。
黑洞對你的真實代價
我們來算一筆帳。假設你是一家電商:
| 項目 | 黑洞的後果 |
|---|---|
| 業務中斷 | 攻擊持續多久,你就停多久(可能數小時) |
| 收入損失 | 每小時的流水全部歸零 |
| 用戶流失 | 用戶不會等你,直接去競品下單,且很可能不再回來 |
| 品牌損傷 | 「關鍵時刻打不開」的印象極難挽回 |
| SEO 影響 | 長時間不可用會影響搜尋引擎對網站的評價 |
| 攻擊者得逞 | 勒索型攻擊者看到你「一打就範」,會索取更多 |
攻擊者往往就是算準了這一點——他們知道你會被黑洞,所以只需要發起一個「剛好超過閾值」的攻擊就能讓你下線。
我們的立場:絕不黑洞
AwayDDoS 的防護理念裡有一條鐵律:攻擊期間絕不黑洞、絕不加價。
具體體現在:
- 超大清洗頻寬:以全球節點總和承載 Tbps 級洪峰,不設硬性上限
- 兩層清洗架構:近源清洗先稀釋洪峰,深度清洗再精準過濾,讓設備與頻寬用在真正需要的地方
- 固定收費:費用不隨攻擊量浮動,因此我們的利益與你的業務在線完全一致
- 7×24 專家值守:攻擊期間由安全團隊主動介入調優,而不是丟一個黑名單了事
對你而言,最直接的體驗就是:攻擊發生的時候,你的用戶甚至不知道有攻擊發生過。
如何在採購時識破「黑洞條款」
問這四個問題,看對方怎麼答:
- [ ] 「如果攻擊流量超過我的套餐,會怎麼處理?」
- [ ] 「攻擊期間會不會加價或要求升級套餐?」
- [ ] 「服務條款裡有沒有『超大規模攻擊不在保障範圍』的免責條款?」
- [ ] 「能否書面承諾攻擊期間不黑洞?」
如果對方在第二、第三個問題上含糊其辭,基本可以判斷存在黑洞風險。
總結
黑洞是防護失敗的標誌,不是防護手段。 一個把你的業務直接關掉的「防護」,本質上是替攻擊者完成了最後一步。
選擇防護服務時,請務必確認對方在極端攻擊下的處理方式。這比任何頻寬數字都更能說明問題。
AwayDDoS 承諾攻擊期間絕不黑洞。想了解我們完整的防護架構與固定收費模式,歡迎 聯絡我們,或閱讀 如何選擇 DDoS 防護方案?5 個關鍵指標。