1) 明确业务类型(静态站点、电商、游戏、API/实时通信)并列出峰值并发与流量特点。
2) 静态站点通常更看重CDN缓存与HTTP层清洗能力;电商要关注短时高并发与库存保护。
3) 游戏及VoIP类对PPS(包每秒)和延时非常敏感,需要低抖动的网络与高PPS防护。
4) API/金融类要求稳定连接与严格白名单、速率限制与IP信誉过滤。
5) 建议先量化:日均带宽(GB/日)、峰值带宽(Gbps)、峰值连接数/秒(CPS)以便匹配产品。
1) 清洗带宽(Scrubbing Capacity):建议选择清洗能力>=业务峰值的3倍作为安全冗余(例如业务峰值50Gbps,目标清洗>=150Gbps)。
2) PPS 处理能力:对SYN/UDP泛洪要看PPS上限,常见高防节点可达20Mpps~100Mpps。
3) 防护类型覆盖:需支持L3/4(流量/包)与L7(HTTP/HTTPS)两层防护并具备WAF。
4) 缓解时延与恢复时间:优选TTR(Time to Recover)<1分钟,基线切换无缝(Anycast+BGP)。
5) 是否有全球/区域清洗节点与本地回源加速(香港节点+大陆联通直连等)。
1) BGP Anycast 全球节点能显著降低延迟并实现就近清洗,香港机房常见国际出口直连。
2) 带宽计费模式:按峰值计费(固定宽带)与按流量计费(按用量)差别大,电商/游戏推荐固定或不计流量型。
3) 上游与骨干承载:优先选择多线路、多运营商接入,避免单链路瓶颈。
4) 回源带宽与回源IP保护:回源链路也需防护,建议回源链路>=1Gbps且加入白名单与速率限制。
5) 延迟与丢包:香港到中国大陆理想RTT<30ms,丢包率<0.5%为高质量连接。
1) 根据业务选择裸金属或高性能VPS:高并发/游戏优选裸金属,轻量业务可用VPS。
2) CPU与线程:推荐裸金属16核32线程或VPS 4 vCPU起步,针对计算密集型可上32核。
3) 内存建议:缓存类/数据库建议64GB+,轻应用8GB~16GB即可。
4) 存储I/O:高并发写入需NVMe SSD,IOPS示例:单NVMe可达200k IOPS。
5) 回源带宽常见配置有1Gbps/5Gbps/10Gbps不等,建议业务峰值+30%余量。
| 方案 | 清洗能力 | 带宽 | CPU / RAM | 适配业务 |
|---|---|---|---|---|
| Basic | 50 Gbps | 1 Gbps 不限流量 | 4 vCPU / 8GB | 小型网站、API |
| Standard | 200 Gbps | 5 Gbps 不限流量 | 8/16 核 / 32GB | 中型电商、直播预热 |
| Premium | 1 Tbps+ | 10 Gbps / 100 Gbps 专线 | 16+ 核 / 64GB+ | 大型游戏/全球业务 |
1) SLA关键点:可用率(>=99.95%)、清洗成功率、故障响应时间(<=15分钟)需在合同中体现。
2) 技术支持:24/7中英文支持和专属客户经理对高峰期调优非常重要。
3) 日志与报表:提供详尽流量/攻击日志与清洗报告便于事后分析。
4) 弹性扩容:能否秒级或分钟级扩展清洗能力与带宽以应对突发攻击。
5) 安全加固:是否包含WAF规则定制、SSL卸载、源站隔离与速率限制等服务。
1) 月付/年付差异:通常年付更划算且能锁定资源优先级。
2) 隐藏费用:注意回源流量计费、额外IP、DDoS超出清洗量的计费规则。
3) 试用与按需测试:优先选择支持流量/攻击仿真测试的供应商以验证能力。
4) 迁移与端口限制:确认IP迁移、端口限制以及是否支持自定义端口策略。
5) 合同条款:对“清洗后性能下降”“误判封禁”的赔付与申诉流程要明确。
1) 案例:某香港主机商为在线游戏平台防护一例——遭遇混合攻击峰值200 Gbps、20Mpps。
2) 处置:启用BGP Anycast + 本地清洗,转发到云清洗池(清洗池总容量600 Gbps),PPS处理能力40Mpps。
3) 结果:攻击期间丢包<0.5%,平均延时增加<10ms,业务在5分钟内恢复正常并无玩家掉线。
4) 建议步骤:量化需求→测算清洗冗余(3x)→测试Anycast路由→签署SLA并做演练。
5) 最终建议:中小业务选择Standard类香港高防;大型游戏/跨国企业选Premium并配合全球CDN+WAF。