帮你快速理解、总结文档立即下载

产品概述

最近更新时间:2026-09-11 14:24:31
我的收藏
说明:
2026年09月10日之后接入的客户适用于以下说明。若您为存量高防包或高防 IP 客户,请参考 历史相关文档

什么是 DDoS 高防服务

DDoS 高防服务旨在保护您的业务以应对各类 DDoS 攻击,有效提升业务的连续性和稳定性,适用于游戏、互联网、电商、视频、金融、政务等对业务连续性要求较高的行业。
DDoS 高防服务的核心能力包括:
核心能力
说明
多层 DDoS 防护
提供 L3/4/7 DDoS 防护能力;支持与边缘安全加速平台 EO 联动进行 L7 防护策略配置,以防护 HTTP DDoS 攻击
丰富清洗资源
提供清洗集群防护能力,境外区域提供基于 Anycast 架构的高弹性防护,境内区域可通过扩展包扩展至 Tbps 级
灵活的套餐与扩展包
提供实用版、尊享版两档基础套餐,并可按业务需要加购防护能力扩展包
安全运营与可观测
提供攻击分析、解封中心等运营能力,帮助您实时掌握攻击与防护情况

产品原理

DDoS 高防服务通过腾讯云清洗集群实现攻击流量的检测与清洗:
1. 攻击流量到达防护资源前,先被牵引至腾讯云 DDoS 清洗集群。
2. 清洗集群通过一系列检测和识别算法,将恶意的攻击流量从正常业务流量中分离并丢弃。
3. 清洗后的正常业务流量回注至防护资源,不影响正常访问。
DDoS 高防服务支持为云上资源(CVM、CLB、EIP、WAF、LH)与 EO 资源(站点域名、四层代理实例、代播网段)建立防护链路,具体防护资源类型请参见 DDoS 防护容量说明

产品功能

多层 DDoS 防护

L3/4 DDoS 防护

针对网络层与传输层攻击(如 UDP Flood、SYN Flood、TCP Flood、ICMP Flood、ACK Flood、FIN Flood、RST Flood、DNS/NTP/SSDP 反射攻击、空连接、Frag Flood、Smurf、Stream Flood、Land Flood、IP 畸形包、TCP 畸形包、UDP 畸形包等)提供自动检测与清洗。

L7 DDoS(CC)防护

DDoS 高防服务为 L7 DDoS(CC)攻击提供防护容量支撑;具体防护策略配置(如自适应频控、智能客户端过滤、慢速攻击防护、速率限制等)由 EdgeOne(EO)提供。

灵活的套餐与防护容量

弹性套餐与扩展包

提供实用版、尊享版两档基础套餐,并支持按业务需要加购防护能力扩展包,扩展防护容量或覆盖更多地域,详情请参见 计费概述

分级防护容量

根据绑定套餐的不同,提供标准防护、增强防护、卓越防护三档防护容量,覆盖不同规模的防护需求,详情请参见 DDoS 防护容量说明

便捷的资源绑定

一键关联防护资源

支持将防护资源快速关联至防护实例,以获得针对具体资源的 DDoS 防护能力。

安全运营与可观测

攻击与业务分析

提供多维度统计报表,清晰展示攻击流量、防护效果及业务流量趋势,帮助您及时掌握攻击实况。

解封中心

遭受攻击导致业务被封堵时,可通过解封中心自助解除封堵。

为什么选择 DDoS 高防服务

1. 攻击规模持续增长,传统防护带宽难以应对:DDoS 攻击流量已从早期的数十 Gbps 发展至 Tbps 级别。DDoS 高防服务提供大流量攻击防护能力,境外区域提供基于 Anycast 架构的高弹性防护,境内区域可通过扩展包弹性扩展至 Tbps 级,从容应对大流量攻击。
2. 攻击手法多样,网络层与应用层均需具备防护能力:除了传统的流量型攻击,针对应用层的 CC 攻击也日益频繁。DDoS 高防服务提供 L3/4 网络层防护的完整能力(容量+策略配置),并为 L7 DDoS(CC)应用层攻击提供防护容量支撑,结合 EdgeOne(EO)的策略配置能力,共同构成完整的多层防护体系。
3. 安全事件响应滞后,缺乏实时可观测能力:DDoS 高防服务提供攻击分析、告警通知、解封中心等安全运营能力,帮助您在攻击发生时及时获知、快速响应,避免因信息滞后扩大业务影响。
4. 采购与接入流程复杂,运维成本高:DDoS 高防服务采用套餐制计费,购买后绑定需要防护的资源即可使用;后续可按需加购防护能力扩展包,无需重新采购或迁移。
了解更多产品优势,请参见 产品优势