頻寬耗盡
UDP amplification 與 volumetric flood 可先占滿 Internet 線路,正常連線無法抵達。
100 Gbps
入門防護規模
1 Tbps+
最高方案規模
10G–100G
交付端口
網路層風險
大流量攻擊若先壓滿上游線路,部署在企業端的防火牆與設備就沒有處理空間。L3/L4 防護必須在攻擊流量抵達企業網路前介入。
UDP amplification 與 volumetric flood 可先占滿 Internet 線路,正常連線無法抵達。
SYN flood 與異常 TCP 流量會消耗防火牆、負載平衡器及伺服器連線資源。
攻擊可能同時切換 UDP、TCP、ICMP 與不同目的端口,固定規則難以持續應對。
網站、API、VPN、遊戲、主機與機房對外服務都可能因網路層攻擊而無法連線。
防護架構
Cloudflare 透過 BGP 與全球 Anycast 網路承接受保護 Prefix 的入站流量,進行 L3/L4 偵測與緩解;Server Plus 負責在地導入、路由及乾淨流量交付。
01
正常與攻擊流量進入全球網路
02
Anycast 接入與 L3/L4 攻擊緩解
03
路由、交付節點與線路整合
04
乾淨流量送達機房或辦公室
防護能力
服務不只提供攻擊流量過濾,也涵蓋 BGP、交付冗餘、策略門檻、事件通知及容量規劃。
針對 UDP flood、SYN flood、ICMP flood 與異常網路層流量進行偵測與緩解。
以公開可路由 IPv4 Prefix 為保護單位,自有網段原則上以 /24 或更大網段導入。
流量於分散式網路邊緣進入防護平台,降低單一集中清洗中心的壓力。
依方案規劃單一或多個 BGP Session、交付節點與端口冗餘。
依方案提供月報、事件通知、API 查詢或即時流量遙測。
由 Server Plus 協助需求盤點、路由規劃、切換驗證與事件處理。
防護方案
防護容量不是日常可用頻寬。方案中的乾淨頻寬代表清洗後回送企業端的正常流量額度,交付端口則代表實體或邏輯介面的速率上限。
專案報價
建議企業方案
專案報價
專案報價
專案報價
乾淨頻寬採 95th percentile 計費。經防護平台識別並攔截的攻擊流量不納入乾淨頻寬用量;超出方案頻寬的正常流量依約定超量單價計算。交付端口、機房 Cross Connect 與電路費用獨立報價。
SLA 的計算範圍、排除條件、維護窗口與服務抵扣方式,以正式服務合約為準。
導入流程
01
確認 ASN、Prefix、流量與服務位置
02
規劃 BGP、端口、線路與冗餘
03
設定防護門檻、通知與交付路由
04
完成路由切換、健康檢查與流量測試
05
監控事件、報表與容量使用
公司與技術聯絡窗口
ASN 與預計防護的 IPv4 Prefix
平時、95th 與尖峰正常流量
服務所在機房或 FTTB 供裝地址
現有上游、BGP 與路由架構
預計上線時間及是否正在遭受攻擊
常見問題
不是。本服務以 L3/L4 網路層與傳輸層 DDoS 防護為主,保護整個 IP Prefix。網站應用層攻擊仍應搭配 CDN、WAF、應用安全與弱點管理。
公開 BGP 路由在全球 Internet 上通常以 /24 作為 IPv4 可接受的最小 Prefix。若網段小於 /24,需另行評估可用的 IP 與交付模式。
經平台識別並攔截的攻擊流量不納入乾淨頻寬用量;清洗後回送的正常流量及超量使用依方案與合約計算。
端口速率代表介面能力,乾淨頻寬代表方案包含的正常流量額度。兩者用途不同,不能視為相同頻寬承諾。
Shield Lite 與 Shield Pro 可依地址及線路條件評估 FTTB 交付;實際供裝速率、區域、工期與費用需先勘查確認。
可先提供 Prefix、ASN、目前流量與服務位置進行緊急評估。實際導入速度取決於路由權限、線路與交付條件。