0%
首页
在线咨询客服 137 6460 1556
DDoS 防护与流量清洗

被打的时候,业务要还活着

多线路 BGP 高防清洗结合应用层 CC 防护,覆盖从网络层流量洪水到应用层慢速攻击的完整攻击谱系。攻击发生时自动触发清洗,正常用户访问不受影响,业务持续可用。

防护层级
网络层 + 应用层
触发方式
自动识别与清洗
应急响应
7×24 工程师介入
适用场景
遭遇勒索 / 竞争攻击
攻击类型

DDoS 不只是流量大

不同类型的 DDoS 攻击原理迥异,需要的防护手段也完全不同。

攻击类型原理典型特征防护手段
SYN Flood伪造源 IP 发起大量半连接,耗尽连接表连接数暴涨,带宽未必高SYN Cookie、首包丢弃、源认证
UDP / 反射放大利用 DNS、NTP、Memcached 反射放大流量带宽瞬间打满,可达数百 GbpsBGP 引流、协议特征清洗
ACK / RST Flood大量伪造标志位报文冲击设备设备 CPU 飙升状态校验、速率限制
HTTP CC 攻击模拟正常请求高频访问动态页面带宽不高但源站 CPU 打满人机识别、频率控制、缓存
慢速攻击极慢地发送请求或读取响应,占满连接池连接数满但流量很低连接超时控制、最小速率阈值
混合攻击多种手法叠加并动态切换防住一种又起来一种多层联动、自动策略切换
清洗流程

从攻击开始
到业务恢复,自动完成

攻击往往发生在深夜或大促节点。依赖人工发现再处理,业务早就已经中断。整个链路必须是自动的。

  • 实时流量监测:持续采集流量基线,从带宽、包速率、连接数、协议分布多个维度建模,偏离基线即触发判定。
  • 自动牵引:确认攻击后自动将流量牵引至清洗中心,无需人工操作,秒级完成。
  • 逐层清洗:按协议合规性、源认证、行为特征、速率阈值逐层过滤,剥离攻击流量。
  • 回注正常流量:清洗后的正常流量回注至源站,真实用户访问全程不受影响。
  • 攻击结束回切:流量恢复正常后自动回切,同时生成完整的攻击报告与处置记录。
  • 人工兜底:超大流量或新型混合攻击场景下,工程师介入调整策略,7×24 全程跟进直到攻击平息。
jiulin-ddos · incident
[03:41:07] 流量异常告警
入向带宽 86 Gbps (基线 1.2 Gbps)
攻击类型 UDP 反射放大 + SYN Flood
[03:41:09] 自动牵引至清洗中心
[03:41:12] 协议清洗生效
[03:41:15] 源认证生效
[03:41:18] 正常流量回注源站
处置结果
攻击流量已剥离 85.4 Gbps
正常业务流量 1.3 Gbps 正常回注
源站可用性 100%
业务中断时长 0 秒
→ 工程师已介入,持续跟进
CC 防护

带宽没打满,
但服务器已经撑不住了

CC 攻击是最容易被忽视的一类:流量指标看着正常,源站却已经不可用。

动态阈值

基于历史流量自动学习各接口的正常访问基线,不需要人工拍脑袋设固定阈值,大促与日常自动适配。

人机识别

对超过阈值的来源下发挑战验证,真实浏览器自动通过,脚本类攻击源直接失败,精准剥离而非一刀切封 IP。

热点缓存

攻击期间自动对被集中打击的动态页面启用短时缓存,即使请求量暴涨,源站压力也能保持平稳。

接口分级

登录、下单、支付等高成本接口设置独立的更严格阈值,避免攻击者用少量请求撬动大量后端资源。

常见问题

DDoS 防护 FAQ

可以。紧急接入是我们处理过最多的场景之一,最快可以在很短时间内完成引流与清洗生效。请直接拨打 137 6460 1556 说明情况,我们会立即安排工程师对接,先止血、再复盘。

这取决于您所在行业的常见攻击量级、业务的敏感程度以及预算。盲目买大是浪费,买小了则在关键时刻顶不住。我们会先评估您的业务暴露面与同行业攻击数据,给出建议档位,并说明超出防护带宽时的处理方式。这部分评估免费。

清洗的目标就是让正常用户无感知。流量经过清洗中心时会增加少量转发延迟,通常在可接受范围内。真正的风险在于清洗策略过严导致误伤,因此我们会针对您的业务特征调优策略,并在攻击期间由工程师实时跟进。

会。每次攻击事件都会输出完整报告:攻击时间线、流量峰值、攻击类型构成、来源分布、清洗效果与源站可用性数据,以及针对性的加固建议。这份报告也可以直接用于向管理层汇报或对接监管要求。

这是 DDoS 勒索的典型套路:先发动一次小规模攻击作为「演示」,然后索要赎金。我们的建议是不要支付——支付往往招致更多勒索,而且无法保证攻击停止。正确的做法是立即接入防护并保留证据报警。我们可以提供攻击取证材料配合报案。

免费咨询

准备好开始了吗?

留下您的需求,九邻科技的技术顾问将在 1 个工作日内与您联系,提供匹配业务场景的方案与报价。