當你的業務正在被攻擊時,最可怕的不是攻擊本身,而是你的防護服務商把你的 IP 直接封掉——這叫做「黑洞(Blackhole)」。

諷刺的是,這種做法在技術上叫「防護」,在結果上卻等於攻擊者贏了。

黑洞是怎麼運作的

黑洞(也叫空路由、null routing)的原理極其簡單:

當偵測到某個 IP 的流量超過預設閾值,ISP 或雲廠商就在邊緣路由器上丟棄所有發往這個 IP 的流量。

  • ✅ 攻擊流量確實被擋住了
  • ❌ 正常用戶的流量也被一起丟掉了
  • ❌ 你的業務完全中斷,直到攻擊停止

從服務商的角度看,這很「省事」:保護了整個網絡的其他用戶不受你的攻擊流量影響。但從你的角度看,這等於服務商單方面終止了你的服務。

為什麼這種事會發生

理解背後的三個動機,你就能判斷一家服務商是否可靠:

1. 成本控制

清洗攻擊流量是要花錢的——需要真實的清洗設備、頻寬和運算資源。對於共享池的服務商,你的攻擊會擠佔其他客戶的資源。黑洞是成本最低的處理方式:一個路由命令,零成本。

2. 商業模式驅動

這是關鍵。如果一家服務商按清洗流量計費,它的收入與你的攻擊量成正比——但清洗超大攻擊的邊際成本很高,超額部分可能虧本。於是「打到一定程度就黑洞」成了商業上的合理選擇。

反過來說:只有採用固定收費模式的服務商,才有動力真正幫你把攻擊洗乾淨,因為你被打得再慘,他們的收入不變、成本可控,唯一的最優解就是把攻擊擋住。

3. 責任規避

有些服務商的服務條款裡寫著「超大規模攻擊不在保障範圍內」。這意味著他們可以隨時合法地把你丟進黑洞。

黑洞對你的真實代價

我們來算一筆帳。假設你是一家電商:

項目黑洞的後果
業務中斷攻擊持續多久,你就停多久(可能數小時)
收入損失每小時的流水全部歸零
用戶流失用戶不會等你,直接去競品下單,且很可能不再回來
品牌損傷「關鍵時刻打不開」的印象極難挽回
SEO 影響長時間不可用會影響搜尋引擎對網站的評價
攻擊者得逞勒索型攻擊者看到你「一打就範」,會索取更多

攻擊者往往就是算準了這一點——他們知道你會被黑洞,所以只需要發起一個「剛好超過閾值」的攻擊就能讓你下線。

我們的立場:絕不黑洞

AwayDDoS 的防護理念裡有一條鐵律:攻擊期間絕不黑洞、絕不加價。

具體體現在:

  • 超大清洗頻寬:以全球節點總和承載 Tbps 級洪峰,不設硬性上限
  • 兩層清洗架構:近源清洗先稀釋洪峰,深度清洗再精準過濾,讓設備與頻寬用在真正需要的地方
  • 固定收費:費用不隨攻擊量浮動,因此我們的利益與你的業務在線完全一致
  • 7×24 專家值守:攻擊期間由安全團隊主動介入調優,而不是丟一個黑名單了事

對你而言,最直接的體驗就是:攻擊發生的時候,你的用戶甚至不知道有攻擊發生過。

如何在採購時識破「黑洞條款」

問這四個問題,看對方怎麼答:

  • [ ] 「如果攻擊流量超過我的套餐,會怎麼處理?」
  • [ ] 「攻擊期間會不會加價或要求升級套餐?」
  • [ ] 「服務條款裡有沒有『超大規模攻擊不在保障範圍』的免責條款?」
  • [ ] 「能否書面承諾攻擊期間不黑洞?」

如果對方在第二、第三個問題上含糊其辭,基本可以判斷存在黑洞風險。

總結

黑洞是防護失敗的標誌,不是防護手段。 一個把你的業務直接關掉的「防護」,本質上是替攻擊者完成了最後一步。

選擇防護服務時,請務必確認對方在極端攻擊下的處理方式。這比任何頻寬數字都更能說明問題。

AwayDDoS 承諾攻擊期間絕不黑洞。想了解我們完整的防護架構與固定收費模式,歡迎 聯絡我們,或閱讀 如何選擇 DDoS 防護方案?5 個關鍵指標。