更新时间:2023-12-25 GMT+08:00

功能规格

DDoS高防的功能规格说明如表1所示,套餐内的功能规格不能降低。

表1 DDoS高防功能规格

参数

说明

接入类型

提供两种接入方式:“网站类”“IP接入”

说明:

网站类:华为云通过智能算法为您选择最佳接入点,并且不再提供固定的高防IP。推荐使用“域名接入”的用户购买并使用。

IP接入:仅提供IP端口防护,提供固定的高防IP。推荐使用“四层转发规则”的用户购买并使用。

实例

每个用户默认最多可以购买5个实例。

线路

线路选择:“BGP”

业务接入点

提供以下三种选择,请根据您业务的地理位置自行选择:

  • 华北1:线路支持中国移动、中国电信、中国联通、北京教育网、鹏博士、河北广电、重庆广电。
  • 华东2:支持中国移动、中国电信、中国联通。

IP类型

  • IPv4:防护IPv4源站需要选择IPv4实例。
  • IPv6:防护IPv6源站需要选择IPv6实例。

防护域名数(仅选择“网站类”接入时可选择)

每个实例免费提供50个域名防护数量。可以付费增加,最多可支持200个。

须知:

域名个数为一级域名(例如,example.com)、单域名/子域名(例如,www.example.com)和泛域名(例如,*.example.com)的总数。即每个DDoS高防实例可以防护50个单域名或泛域名,也可以防护1个一级域名和49个与其相关的子域名或泛域名。

保底防护带宽

保底防护带宽支持配置的范围说明如下:

10Gbps、20Gbps、30Gbps、60Gbps、100Gbps、300Gbps、400Gbps、500Gbps、600Gbps、800Gbps、1000Gbps。

如果需要提升防护性能,可以设置“弹性防护带宽”

弹性防护带宽

每个实例的弹性防护带宽每天可以修改3次。弹性防护带宽支持配置的范围说明如下:

10Gbps、20Gbps、30Gbps、40Gbps、50Gbps、60Gbps、70Gbps、80Gbps、100Gbps、200Gbps、300Gbps、400Gbps、500Gbps、600Gbps、700Gbps、800Gbps、1000Gbps。

当攻击超过保底防护带宽时扣费,无攻击或者攻击未超过保底防护带宽时不会产生扣费。

攻击峰值大于所选的弹性防护带宽,则高防IP会被黑洞,在购买高防实例后,可以根据业务实际情况,修改弹性防护带宽。

说明:

弹性防护带宽不能小于保底防护带宽。如果用户选择的弹性防护带宽等于保底防护带宽,则弹性防护功能不生效。

业务带宽

业务带宽是高防机房清洗后回源给源站的业务流量带宽。

每个实例免费赠送100Mbps业务带宽,可以付费增加,最大支持2Gbps。即从DDoS高防到源站的回源过程会产生业务流量,如果访问流量在100Mbps以内,可以直接免费使用。

转发协议

  • 四层协议:TCP、UDP。
  • 七层协议:HTTP/WebSocket、HTTPS/WebSockets。

接入方式

  • 网站类业务接入

    用于网站业务,客户通过把高防CNAME配置到DNS的方式接入高防IP。

  • 非网站类业务接入

    用于APP、PC客户端类业务,客户通过把高防CNAME配置到DNS或者把高防IP直接配置到客户端的方式将流量接入高防。

黑洞解封时间

DDoS高防服务黑洞解封时间默认为30分钟,具体时长与当日黑洞触发次数和攻击峰值相关,最长可达24小时。

说明:

如需提前解封,需要用户升级DDoS高防服务并联系华为技术人员。

防护对象

支持华为云、非华为云及IDC的互联网主机。

DDoS高防IPv4和IPv6的差异

DDoS高防实例支持IPv4高防IP和IPv6高防IP,查看下表方便您了解两者的功能差异。

防护IPv4源站需要选择IPv4实例,防护IPv6源站需要选择IPv6实例。请您在购买实例的时候注意您要防护的IP类型。

功能

IPv4高防IP

IPv6高防IP

黑白名单

区域流量封禁

×

协议流量封禁

CC防护

Web基础防护

更新域名证书

更新域名的高防IP解析线路

修改源站IP

CNAME自动调度

查看攻击事件

查看攻击类型分布

查看CC攻击防护情况

获取客户真实源IP

×