Server Plus 伺服器智選館

SERVER PLUS ANTI-DDOS

企業級 L3/L4Anti-DDoS 防護

採用 Cloudflare Magic Transit 防護架構,於全球 Anycast 網路識別並緩解網路層攻擊,再由 Server Plus 將乾淨流量交付至企業機房或辦公室。

100 Gbps

入門防護規模

1 Tbps+

最高方案規模

10G–100G

交付端口

網路層風險

防火牆還沒失效,線路可能已經塞滿

大流量攻擊若先壓滿上游線路,部署在企業端的防火牆與設備就沒有處理空間。L3/L4 防護必須在攻擊流量抵達企業網路前介入。

頻寬耗盡

UDP amplification 與 volumetric flood 可先占滿 Internet 線路,正常連線無法抵達。

狀態表耗盡

SYN flood 與異常 TCP 流量會消耗防火牆、負載平衡器及伺服器連線資源。

多向量攻擊

攻擊可能同時切換 UDP、TCP、ICMP 與不同目的端口,固定規則難以持續應對。

營運中斷

網站、API、VPN、遊戲、主機與機房對外服務都可能因網路層攻擊而無法連線。

防護架構

攻擊在外部被攔截,乾淨流量才送回企業端

Cloudflare 透過 BGP 與全球 Anycast 網路承接受保護 Prefix 的入站流量,進行 L3/L4 偵測與緩解;Server Plus 負責在地導入、路由及乾淨流量交付。

01

網際網路流量

正常與攻擊流量進入全球網路

02

Cloudflare Magic Transit

Anycast 接入與 L3/L4 攻擊緩解

03

Server Plus 交付網路

路由、交付節點與線路整合

04

企業網路

乾淨流量送達機房或辦公室

防護能力

從 Prefix 到交付線路一起規劃

服務不只提供攻擊流量過濾,也涵蓋 BGP、交付冗餘、策略門檻、事件通知及容量規劃。

L3/L4 自動緩解

針對 UDP flood、SYN flood、ICMP flood 與異常網路層流量進行偵測與緩解。

BGP Prefix 防護

以公開可路由 IPv4 Prefix 為保護單位,自有網段原則上以 /24 或更大網段導入。

全球 Anycast 接入

流量於分散式網路邊緣進入防護平台,降低單一集中清洗中心的壓力。

多路徑交付

依方案規劃單一或多個 BGP Session、交付節點與端口冗餘。

攻擊可視性

依方案提供月報、事件通知、API 查詢或即時流量遙測。

在地技術支援

由 Server Plus 協助需求盤點、路由規劃、切換驗證與事件處理。

防護方案

依正常流量、Prefix 與冗餘需求選擇

防護容量不是日常可用頻寬。方案中的乾淨頻寬代表清洗後回送企業端的正常流量額度,交付端口則代表實體或邏輯介面的速率上限。

Shield Lite

專案報價

方案防護規模
100 Gbps
乾淨頻寬
50 Mbps (95th)
交付端口
10G
交付方式
是方機房對接或中華電信 FTTB
BGP Prefix
1 (/24)
BGP Session
1
乾淨流量交付
台北
防護策略
平台標準策略
攻擊報表
攻擊與流量月報
服務 SLA
99.9%
技術支援
線上工單

建議企業方案

Shield Pro

專案報價

方案防護規模
300 Gbps
乾淨頻寬
100 Mbps (95th)
交付端口
10G
交付方式
是方機房對接或中華電信 FTTB
BGP Prefix
2
BGP Session
2
乾淨流量交付
台北 + 東京
防護策略
可調整偵測門檻
攻擊報表
事件即時通知
服務 SLA
99.95%
技術支援
工單 + 即時通訊群組

Shield Max

專案報價

方案防護規模
500 Gbps
乾淨頻寬
300 Mbps (95th)
交付端口
10G / 25G
交付方式
是方機房對接
BGP Prefix
4
BGP Session
2
乾淨流量交付
台北 + 東京 + 香港
防護策略
客製化防護策略
攻擊報表
事件通知 + 查詢 API
服務 SLA
99.99%
技術支援
7×24 專屬群組

Shield Ultra

專案報價

方案防護規模
1 Tbps+
乾淨頻寬
1 Gbps (95th)
交付端口
25G / 40G / 100G
交付方式
是方機房對接,可規劃 LAG 冗餘
BGP Prefix
8+
BGP Session
4
乾淨流量交付
多區域交付,依專案規劃
防護策略
專屬策略設計
攻擊報表
即時流量遙測
服務 SLA
99.99%
技術支援
專屬技術經理

95th 乾淨頻寬計費

乾淨頻寬採 95th percentile 計費。經防護平台識別並攔截的攻擊流量不納入乾淨頻寬用量;超出方案頻寬的正常流量依約定超量單價計算。交付端口、機房 Cross Connect 與電路費用獨立報價。

SLA 的計算範圍、排除條件、維護窗口與服務抵扣方式,以正式服務合約為準。

導入流程

從流量盤點到正式切換

01

需求盤點

確認 ASN、Prefix、流量與服務位置

02

架構確認

規劃 BGP、端口、線路與冗餘

03

策略建立

設定防護門檻、通知與交付路由

04

切換驗證

完成路由切換、健康檢查與流量測試

05

正式防護

監控事件、報表與容量使用

評估前需要提供

公司與技術聯絡窗口

ASN 與預計防護的 IPv4 Prefix

平時、95th 與尖峰正常流量

服務所在機房或 FTTB 供裝地址

現有上游、BGP 與路由架構

預計上線時間及是否正在遭受攻擊

常見問題

Anti-DDoS FAQ

這是網站 CDN 或 WAF 嗎?

不是。本服務以 L3/L4 網路層與傳輸層 DDoS 防護為主,保護整個 IP Prefix。網站應用層攻擊仍應搭配 CDN、WAF、應用安全與弱點管理。

為什麼自有 IPv4 通常需要 /24?

公開 BGP 路由在全球 Internet 上通常以 /24 作為 IPv4 可接受的最小 Prefix。若網段小於 /24,需另行評估可用的 IP 與交付模式。

被攔截的攻擊流量會計費嗎?

經平台識別並攔截的攻擊流量不納入乾淨頻寬用量;清洗後回送的正常流量及超量使用依方案與合約計算。

交付端口 10G,為什麼乾淨頻寬只有 50 Mbps?

端口速率代表介面能力,乾淨頻寬代表方案包含的正常流量額度。兩者用途不同,不能視為相同頻寬承諾。

可以用中華電信 FTTB 交付嗎?

Shield Lite 與 Shield Pro 可依地址及線路條件評估 FTTB 交付;實際供裝速率、區域、工期與費用需先勘查確認。

可以處理正在發生的攻擊嗎?

可先提供 Prefix、ASN、目前流量與服務位置進行緊急評估。實際導入速度取決於路由權限、線路與交付條件。

防護評估

先確認 Prefix、流量與交付方式

提供 ASN、網段、正常流量、服務位置與預計上線時間,由 Server Plus 規劃合適的防護容量、BGP 冗餘及乾淨流量交付方案。