动态阈值
基于历史流量自动学习各接口的正常访问基线,不需要人工拍脑袋设固定阈值,大促与日常自动适配。

多线路 BGP 高防清洗结合应用层 CC 防护,覆盖从网络层流量洪水到应用层慢速攻击的完整攻击谱系。攻击发生时自动触发清洗,正常用户访问不受影响,业务持续可用。
不同类型的 DDoS 攻击原理迥异,需要的防护手段也完全不同。
| 攻击类型 | 原理 | 典型特征 | 防护手段 |
|---|---|---|---|
| SYN Flood | 伪造源 IP 发起大量半连接,耗尽连接表 | 连接数暴涨,带宽未必高 | SYN Cookie、首包丢弃、源认证 |
| UDP / 反射放大 | 利用 DNS、NTP、Memcached 反射放大流量 | 带宽瞬间打满,可达数百 Gbps | BGP 引流、协议特征清洗 |
| ACK / RST Flood | 大量伪造标志位报文冲击设备 | 设备 CPU 飙升 | 状态校验、速率限制 |
| HTTP CC 攻击 | 模拟正常请求高频访问动态页面 | 带宽不高但源站 CPU 打满 | 人机识别、频率控制、缓存 |
| 慢速攻击 | 极慢地发送请求或读取响应,占满连接池 | 连接数满但流量很低 | 连接超时控制、最小速率阈值 |
| 混合攻击 | 多种手法叠加并动态切换 | 防住一种又起来一种 | 多层联动、自动策略切换 |
攻击往往发生在深夜或大促节点。依赖人工发现再处理,业务早就已经中断。整个链路必须是自动的。
CC 攻击是最容易被忽视的一类:流量指标看着正常,源站却已经不可用。
基于历史流量自动学习各接口的正常访问基线,不需要人工拍脑袋设固定阈值,大促与日常自动适配。
对超过阈值的来源下发挑战验证,真实浏览器自动通过,脚本类攻击源直接失败,精准剥离而非一刀切封 IP。
攻击期间自动对被集中打击的动态页面启用短时缓存,即使请求量暴涨,源站压力也能保持平稳。
登录、下单、支付等高成本接口设置独立的更严格阈值,避免攻击者用少量请求撬动大量后端资源。
可以。紧急接入是我们处理过最多的场景之一,最快可以在很短时间内完成引流与清洗生效。请直接拨打 137 6460 1556 说明情况,我们会立即安排工程师对接,先止血、再复盘。
这取决于您所在行业的常见攻击量级、业务的敏感程度以及预算。盲目买大是浪费,买小了则在关键时刻顶不住。我们会先评估您的业务暴露面与同行业攻击数据,给出建议档位,并说明超出防护带宽时的处理方式。这部分评估免费。
清洗的目标就是让正常用户无感知。流量经过清洗中心时会增加少量转发延迟,通常在可接受范围内。真正的风险在于清洗策略过严导致误伤,因此我们会针对您的业务特征调优策略,并在攻击期间由工程师实时跟进。
会。每次攻击事件都会输出完整报告:攻击时间线、流量峰值、攻击类型构成、来源分布、清洗效果与源站可用性数据,以及针对性的加固建议。这份报告也可以直接用于向管理层汇报或对接监管要求。
这是 DDoS 勒索的典型套路:先发动一次小规模攻击作为「演示」,然后索要赎金。我们的建议是不要支付——支付往往招致更多勒索,而且无法保证攻击停止。正确的做法是立即接入防护并保留证据报警。我们可以提供攻击取证材料配合报案。