阿里云DDoS防护产品介绍

阿里云DDoS防护服务是以阿里云覆盖全球的DDoS防护网络为基础,结合阿里巴巴自研的DDoS攻击检测和智能防护体系,向用户提供可管理的DDoS防护服务,自动快速的缓解网络攻击对业务造成的延迟增加,访问受限,业务中断等影响,从而减少业务损失,降低潜在DDoS攻击风险。

阿里云DDoS防护产品优势

全球DDoS防护网络,轻松应对流量型攻击

作为阿里巴巴并提炼为标准服务开放给全球的用户,每天平均防护云上DDoS攻击2500次,成功防护1Tbps攻击,抵御最大规模资源耗尽攻击峰值超500万QPS。阿里巴巴平台自用DDoS防护体系,阿里云DDoS防护在全球建设DDoS清洗中心,防护网络总带宽超过10Tbps,服务通过保障天猫,淘宝,蚂蚁等全球化业务,积累了丰富的DDoS防护经验。

阿里云AI防护引擎,自动对抗资源耗尽型攻击

基于大数据计算和机器学习能力建设AI智能DDoS防护系统,阿里云DDoS防护服务针对复杂的资源耗尽型DDoS攻击(CC攻击)实现自动化防护,根据攻击的实际情况快速自动地适配并调整防护策略,降低安全运维成本,让安全运营人员轻松面对复杂DDoS攻击,保障业务平稳运行。

产品规格及价格介绍

相比于普通的云服务产品,DDoS高防产品可以说是很贵了。至于它为什么这么贵,不是厂商刻意定高价多收钱,确实是因为这类服务比较消耗资源。防御DDOS攻击是一个系统工程,现在的通常的DDOS攻击都是分布、协奏更为广泛的大规模攻击阵势,破坏力巨大,防御难度自然也更大。想仅仅依靠某种系统或高防防流量攻击服务器防住DDOS是不现实的,也很难完全100%的屏蔽DDoS攻击,但通过适当的防御手段措施抵御99.9%的DDOS攻击是可以做到的,也因为攻击和防御都有成本开销的缘故,所以通过适当的办法增强了抵御DDOS的能力,也就意味着加大了攻击者的攻击成本,等于是拿钱在和攻击发起方打消耗战。


DDoS高防(新BGP):¥20800.00/月起
BGP网络智能防护Tbps级别攻击
防护流量:30Gbps保底  1个月
Tbps级别防护能力
AI智能防护复杂攻击
隐藏服务器源站IP地址


DDoS高防(国际):27500.00/月起
全球Anycast网络近源防护DDoS攻击
出海防护套餐
全力每次DDoS防护
出海加速与防护动态切换


DDoS原生防护-企业版:¥561600.00/年起
账号级别共享全力防护
云原生共享全力防护
云原生网络
无需更换IP地址
一分钟生效


游戏盾:¥960000.00/年起
移动端APP防护方案
全面防护游戏APP
支持自定义TCP协议防护
自动定位并隔离恶意移动客户端
移动客户端运行环境风险识别


注:该价格数据可能随时刷新,请以阿里云官网-DDoS高防服务实时发布的数据为准。

产品功能

DDoS高防

通过DNS解析方式牵引流量到阿里云全球DDoS防护网络,清洗流量型和资源耗尽型DDoS攻击,隐藏被保护的源站服务器。

  • Tbps级防护能力
    在全球建设超过20个DDoS清洗中心,构建了总带宽超过15Tbps,覆盖包括电信、联通、移动,以及中小运营商如长宽、铁通、广电等26家运营商的BGP防护网络,整体网络延迟小于20ms
  • 全协议防护
    支持从网络层/传输层(L3/4)到应用层(L7)DDoS攻击的防护
  • 源站保护
    通过反向代理接入防护服务,隐藏真实源站服务器地址,将清洗后的干净业务流量回送到阿里云产品或线下机房
  • 源站减负
    通过接入DDoS高防网络,防护DDoS攻击的同时复用连接,降低后端源站连接负载,提高源站服务效率

DDoS原生防护

基于阿里云原生防护网络,不改变源站服务器IP地址,透明防护流量型DDoS攻击

  • 透明部署
    通过原生BGP网络防护DDoS攻击,无需改变业务架构,不增加网络延迟,一键添加防护
  • 账号级多IP共享防护
    支持同账号下云资源共享DDoS防护能力,帮助企业快速提升账号整体网络安全防护等级
  • 天猫淘宝同款
    沉淀多年保障阿里巴巴集团业务的DDoS防护经验,经历重保天猫双十一等重大活动实战考验
  • IPv6支持
    帮助企业快速搭建IPv6 DDoS安全防护能力

游戏盾

通过集成阿里云安全轻量级SDK,解决APP类业务的DDoS/CC攻击问题

  • 网络加速
    基于阿里云BGP网络的全球加速能力,配合SDK智能网络调度,实现全球网络优化
  • 攻击溯源
    基于客户端环境信息的聚类调度算法,秒级响应,精准定位攻击者相关信息并主动隔离
  • 自定义协议防御
    基于端的协议二次封装,兼容所有基于TCP的游戏协议,能够将协议进行加密传输,解决游戏协议安全性问题
  • 移动端业务安全
    SDK提供客户端运行环境风险识别能力(设备指纹、运行环境监测、流量行为标签等),能够为移动端业务的风险控制提供基础数据支持

应用场景-以全球防护为例

根据攻击来源就近调度阿里云全球DDoS防护节点利用Anycast和GSLB技术,调度阿里云分布全球的DDoS防护节点,在发起攻击源头进行过滤,将防护能力最大化。
可以解决

  • 本地机房DDoS防护带宽瓶颈:本地机房带宽无法无限扩容去抵御从全球各地发起的DDoS攻击,有效利用全球DDoS防护网络,提升整体防护能力和效果。
  • DDoS攻击导致的跨境网络拥塞:DDoS攻击通常会导致部分地区的跨境网络拥塞,从而影响正常跨境访问,各区域就近进行DDoS防护,缓解跨境网络链路负载。

数据来源:阿里云官网-DDoS高防服务

给个意见吧(:

您的电子邮箱地址不会被公开。 必填项已用*标注