计费方式
DDoS 高防 IP 采用组合计费方式,包括包年包月和按量计费两种方式。其中,保底防护带宽、业务带宽和转发规则数为包年包月预付费,弹性防护峰值为按量后付费,按日结算。
计费项 | 计费模式 | 付费方式 | 付费说明 |
---|
保底防护带宽 | 包年包月 | 预付费 | 提供基础防护带宽,预付费价格由保底防护带宽和购买时长确定。若升级保底防护,则在原有的基础上加收额外费用,且防护级别只可升不可降。 |
弹性防护带宽 | 按天按量计费 | 后付费 | 触发弹性防护后,按当天最高攻击峰值所对应的弹性防护区间计费,账单次日生成。若未触发弹性防护,则不收取任何费用。支持调高、调低配置。 |
转发规则数 | 包年包月 按个数计费 | 预付费 | 默认免费为每个高防 IP 提供60个转发规则数。每增加10个按增加500元/月计算,单个 DDoS 高防 IP 实例最高可支持500个转发规则数。 |
业务带宽 | 包年包月 按带宽计费 | 预付费 | 业务带宽限制是针对业务 IN 方向(高防回源流量)和业务 OUT 方向(高防出流量),业务带宽规格需要大于业务 IN 和业务 OUT 中最大流量值。如果实际业务带宽持续超过购买 DDoS 高防 IP 时所设置的业务带宽,可能会出现丢包现象,影响业务,建议及时调整业务带宽。 |
保底防护
保底防护,包年包月预付费,具体价格请参考如下表格:
DDoS防护能力 | CC 防护峰值 | 三网 | BGP | 境外 |
---|
20Gbps | 40,000QPS | - | 6,000元/月 | 30,000元/月 |
50Gbps | 150,000QPS | 23,000元/月 150,000元/年 | 25,600元/月 200,000元/年 | 67,000元/月 |
100Gbps | 300,000QPS | 230,000元/年 | 280,000元/年 | 1,152,000元/年 |
300Gbps | 700,000QPS | 350,000元/年 | 368,000元/年 | - |
说明:
三网包括电信、联通和移动,购买后发放3个高防 IP(1个电信高防 IP、1个联通高防 IP和1个移动高防 IP)。
对于300Gbps的保底防护,防护能力为多运营商总防护能力,当来源于单一运营商的攻击流量超过该运营商的防护能力时,可能会出现攻击流量未达到总防护能力就被封堵的情况。
境外区域:中国香港、中国台湾、新加坡、首尔、东京、弗吉尼亚、硅谷、法兰克福。
弹性防护
用户可根据实际业务防护需求自助开启弹性防护。
未开启弹性防护时,最高防护能力为保底防护带宽且不会产生后付费。
开启弹性防护时,弹性防护带宽为实例的最高防护能力。
未触发弹性防护时,不产生费用。
当触发弹性防护(攻击峰值超过保底防护峰值且在弹性防护范围内)时,取当天实际发生的最高攻击流量所对应计费区间进行计费,账单次日生成。
弹性防护具体价格请参考如下表格:
防护阈值为多运营商总防护阈值,当来源于单一运营商的攻击流量超过该运营商的防护阈值时,可能会出现攻击流量未达总防护阈值就被封堵的情况。
弹性计费区间 | 三网(元/天) | BGP(元/天) | 境外(元/天) |
---|
20Gbps ≤ 攻击峰值 < 30Gbps | 3,500 | 3,500 | 2,800 |
30Gbps ≤ 攻击峰值 < 40Gbps | 4,800 | 4,800 | 4,800 |
40Gbps ≤ 攻击峰值 < 50Gbps | 5,700 | 5,700 | 5,700 |
50Gbps ≤ 攻击峰值 < 60Gbps | 6,600 | 6,600 | 8,000 |
60Gbps ≤ 攻击峰值 < 70Gbps | 7,500 | 7,500 | 12,000 |
70Gbps ≤ 攻击峰值 < 80Gbps | 8,350 | 8,350 | 15,000 |
80Gbps ≤ 攻击峰值 < 90Gbps | 9,200 | 9,200 | 17,000 |
90Gbps ≤ 攻击峰值 < 100Gbps | 10,050 | 10,050 | 18,000 |
100Gbps ≤ 攻击峰值 < 120Gbps | 11,750 | 11,750 | 20,000 |
120Gbps ≤ 攻击峰值 < 150Gbps | 14,300 | 14,300 | 22,000 |
150Gbps ≤ 攻击峰值 < 200Gbps | 18,550 | 18,550 | 27,000 |
200Gbps ≤ 攻击峰值 < 250Gbps | 22,800 | 22,800 | 36,000 |
250Gbps ≤ 攻击峰值 < 300Gbps | 26,800 | 26,800 | 40,000 |
300Gbps ≤ 攻击峰值 < 400Gbps | 38,000 | - | 48,000 |
400Gbps ≤ 攻击峰值 < 600Gbps | 52,800 | - | - |
600Gbps ≤ 攻击峰值 < 900Gbps | 88,000 | - | - |
900Gbps ≤ 攻击峰值 < 1.2Tbps | 120,000 | - | - |
转发规则数
规则数 | 价格(元/月/10个) |
---|
端口数(或防护域名数)≤ 60 | 免费 |
端口数(或防护域名数) > 60 | 500 |
说明:
转发规则数指,单个高防 IP 实例,在非网站接入配置时支持添加的 TCP/UDP 端口数量,或网站接入配置时支持添加的 HTTP/HTTPS 域名数量。单个高防 IP 实例的转发规则数等于上述两种接入方式的转发规则数量之和。
业务带宽
业务带宽是指经过腾讯云高防机房完成清洗后转发回源站机房的正常业务流量所消耗的带宽。
目前支持的收费模式为包年包月预付费,对于中国大陆区域的高防 IP,购买保底套餐后默认赠送100Mbps转发带宽。具体价格请参考如下表格:
带宽 | 中国大陆(元/月) | 境外(元/月) |
---|
50Mbps | - | 4,500 |
100Mbps | 0(默认赠送) | 9,000 |
150Mbps | 4500 | 13,500 |
200Mbps | 9000 | 18,000 |
500Mbps | 36000 | 45,000 |
1Gbps | 81000 | 90,000 |
2Gbps | 171,000 | 180,000 |
带宽与七层请求数对应关系请参考如下表格:
注意:业务带宽 | HTTP/HTTPS |
---|
50Mbps | 5,000QPS |
100Mbps | 10,000QPS |
150Mbps | 15,000QPS |
200Mbps | 20,000QPS |
500Mbps | 50,000QPS |
1Gbps | 100,000QPS |
2Gbps | 200,000QPS |
业务带宽限制是针对业务 IN 方向(高防回源流量)和业务 OUT 方向(高防出流量),业务带宽规格需要大于业务 IN 和业务 OUT 中最大流量值。如果实际业务带宽持续超过购买 DDoS 高防 IP 时所设置的【业务带宽】,可能会出现丢包现象,影响业务,建议及时调整业务带宽。
此处 QPS 用于衡量非攻击状态下每秒的正常业务请求量。如果您的正常业务请求消耗过大超出所购买的规格,请及时调整 DDoS 高防 IP 业务规格,以免因丢包造成业务影响。您可以参考上表中的带宽与七层请求数对应关系合理调整 DDoS 高防 IP 实例的业务带宽,提高 HTTP/HTTPS 的正常 QPS 规格。
其他规格
其他规格说明请参考如下表格:
规格名称 | 规格参数 | 说明 |
---|
转发端口数 | 60个 - 500个/单个防护 IP | TCP/UDP 协议+ HTTP/HTTPS 协议转发规格条目总数,对于 TCP、UDP 协议,若使用相同的转发端口值,则需要配置两条。 |
支持域名数 |
源站 IP 数 | 20个/单个实例 | 4层与7层源站服务器 IP 地址总数 |
每秒新建连接数 | 50000个/单个防护 IP | 单个防护 IP 的每秒新建连接数 |
并发连接数 | 200000个/单个防护 IP | 单个防护 IP 的并发连接数 |







简介
DDoS 高防 IP 是针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务。配置高防 IP,将业务 IP 指向 DDoS 高防 IP 或业务的 DNS 域名解析到 CNAME 地址进行引流,所有公网流量将优先经过高防集群,攻击流量将在高防清洗中心进行清洗过滤,正常访问流量转发到业务源站服务器,从而确保源站业务的稳定可用。
DDoS高防IP使用公网代理的接入方式,支持 TCP、UDP、HTTP、HTTPS 和 HTTP2 等协议,覆盖金融、电商、游戏等各类业务。
主要功能
多类型防护
防护分类 | 描述 |
---|
畸形报文过滤 | 过滤 frag flood,smurf,stream flood,land flood 攻击,过滤 IP 畸形包、TCP 畸形包、UDP 畸形包 |
网络层 DDoS 攻击防护 | 过滤UDP Flood、SYN Flood、TCP Flood、ICMP Flood、ACK Flood、FIN Flood、RST Flood、DNS/NTP/SSDP 等反射攻击、空连接 |
应用层 DDoS 攻击防护 | 过滤 CC 攻击和 HTTP 慢速攻击,支持 HTTP 自定义特征过滤如 host 过滤、user-agent 过滤、referer 过滤 |
安全防护策略
DDoS 高防 IP 默认提供基础安全策略,策略基于 IP 画像、行为模式分析、AI 智能识别等防护算法,有效应对常见 DDoS 攻击行为,同时提供灵活防护策略,您可针对自身业务需求配置,提供针对性防护。
清洗模式自定义
DDoS 高防 IP 支持多种防护等级,提供自定义清洗阈值,用户可根据攻击情况灵活调整,对不同类型的DDoS攻击快速响应,充分匹配不同用户不同业务类型。
封堵自助解除
当攻击流量突发或 DDoS 高防 IP 防护带宽较小,造成高防 IP 被封堵,您可在控制台安全防护概览界面进行自助解除。
防护统计及分析
DDoS 高防 IP 提供 DDoS 攻击、CC 攻击、转发流量等多维度数据的统计与展示,帮助用户实时掌握业务和攻击情况,同时支持对攻击自动抓包,方便用户快速定位异常问题。
DDoS 高防 IP 是腾讯云针对云外用户业务在遭受大流量 DDoS 攻击后导致服务不可用时推出的付费产品,其产品优势如下:
超大防护资源
腾讯云 BGP 链路对接全国各地30家运营商,单客户单点可提供高达900Gbps的防护能力。境外数十个防护节点,高达400Gbps防护能力,轻松应对各类 DDoS 攻击。
领先的清洗能力
依托腾讯自研防护集群,采用 IP 画像、行为分析、Cookie 挑战等多维算法,并通过 AI 智能引擎持续更新防护算法,精准快速检测业务流量,灵活应对各类攻击行为。
极速访问体验
腾讯云 BGP 链路对接全国各地30家运营商,覆盖面广,能有效解决访问时延问题,保障各类用户群的访问速度,带来极速访问体验。
隐藏用户源站
DDoS 高防 IP 服务可对用户源站进行替换并隐藏。使用高防 IP 作为源站的对外服务地址,所有业务访问流量都经过高防 IP,将正常访问流量转发到源站,攻击流量在高防 IP 上被清洗后将干净流量返回给源站,增加源站安全性。
全业务支持
DDoS 高防 IP 服务支持网站和非网站业务,覆盖金融、电商、游戏、政府等各类业务,充分满足用户不同业务的安全防护需求。
定价灵活,优化成本
提供“保底防护+弹性防护”相结合计费方式,为用户降低日常安全费用,在需要时按需调整弹性防护,无需新增任何设备,无需调整配置。当攻击流量超过保底防护峰值时,腾讯云仍为用户继续防护,保障业务不中断,按当天实际攻击量付费。
丰富的攻击防护报表
提供精准的防护流量报表及攻击详情信息,使用户及时了解攻击实况。支持对攻击自动抓包,方便事后进行分析以及溯源。
游戏
游戏行业是 DDoS 攻击的重灾区,DDoS 高防 IP 能有效保证游戏的可用性和持续性,保障游戏玩家流畅体验。同时为活动、新游戏发布或节假日游戏收入旺季时段保驾护航,确保游戏业务正常。
互联网
保证互联网网页的流畅访问,业务正常不中断。对电商大促等重大活动时段,提供安全护航。
金融
满足金融行业的合规性要求,保证线上交易的实时性、安全稳定性。
政府
满足国家政务云建设标准的安全需求,为重大会议、活动,敏感时期提供安全保障。保障民生服务正常可用,维护政府公信力。
企业
保证企业站点服务持续可用,避免 DDoS 攻击带来的经济及企业品牌形象损失问题。零硬件零维护,节省安全成本。