SERVER PLUS ANTI-DDOS

企業向け L3/L4Anti-DDoS 防御

Cloudflare Magic Transit の防御アーキテクチャを採用し、グローバル Anycast ネットワークでネットワーク層攻撃を検知・緩和。Server Plus がクリーントラフィックをデータセンターまたはオフィスへ配信します。

100 Gbps

エントリープラン

1 Tbps+

最大プラン規模

10G–100G

配信ポート

ネットワーク層リスク

Firewall が停止する前に回線が飽和する

大規模攻撃が上流回線を先に占有すると、企業側 Firewall や機器には正規通信を処理する余地がありません。L3/L4 防御は攻撃トラフィックが企業境界へ届く前に機能する必要があります。

帯域枯渇

UDP amplification や volumetric flood が Internet 回線を占有し、正規通信が到達できなくなります。

状態テーブル枯渇

SYN flood や異常 TCP が Firewall、ロードバランサー、サーバーの接続資源を消費します。

マルチベクトル攻撃

UDP、TCP、ICMP、宛先ポートを切り替える攻撃には固定ルールだけでは追随できません。

サービス停止

Web、API、VPN、ゲーム、ホスティング、データセンターサービスが到達不能になります。

防御アーキテクチャ

攻撃を上流で遮断し、クリーントラフィックのみを配信

Cloudflare は BGP とグローバル Anycast ネットワークで保護 Prefix の受信トラフィックを取り込み、L3/L4 の検知と緩和を実施します。Server Plus は導入、ルーティング、クリーントラフィック配信を担当します。

01

Internet トラフィック

正規通信と攻撃通信がグローバルネットワークへ流入

02

Cloudflare Magic Transit

Anycast 取り込みと L3/L4 攻撃緩和

03

Server Plus 配信ネットワーク

ルーティング、配信拠点、回線統合

04

企業ネットワーク

クリーントラフィックを DC またはオフィスへ配信

防御機能

Prefix、保護、配信経路を一体で設計

攻撃フィルタリングだけでなく、BGP、配信冗長化、検知しきい値、イベント通知、容量設計まで含みます。

L3/L4 自動緩和

UDP flood、SYN flood、ICMP flood、異常なネットワーク層通信を検知・緩和します。

BGP Prefix 保護

公開ルーティング可能な IPv4 Prefix を保護し、自社アドレスは原則 /24 以上で導入します。

グローバル Anycast 取り込み

単一の集中型拠点ではなく、分散したネットワークエッジでトラフィックを受け入れます。

冗長配信

プランに応じて複数 BGP Session、配信拠点、ポート冗長化を設計します。

攻撃可視化

月次レポート、イベント通知、API、リアルタイム telemetry をプラン別に提供します。

現地技術支援

Server Plus が要件整理、ルーティング設計、切替検証、インシデント対応を支援します。

防御プラン

クリーン帯域、Prefix、冗長性で選択

防御規模と日常利用帯域は同じではありません。クリーン帯域は緩和後に返送する正規トラフィック、配信ポートは物理または論理インターフェースの上限です。

Shield Lite

個別見積

防御規模
100 Gbps
クリーン帯域
50 Mbps (95th)
配信ポート
10G
配信方式
Chief Telecom DC 接続または中華電信 FTTB
BGP Prefix
1 (/24)
BGP Session
1
クリーン配信拠点
台北
防御ポリシー
標準ポリシー
攻撃レポート
攻撃・トラフィック月次報告
サービス SLA
99.9%
技術サポート
オンラインチケット

企業向け推奨

Shield Pro

個別見積

防御規模
300 Gbps
クリーン帯域
100 Mbps (95th)
配信ポート
10G
配信方式
Chief Telecom DC 接続または中華電信 FTTB
BGP Prefix
2
BGP Session
2
クリーン配信拠点
台北 + 東京
防御ポリシー
検知しきい値調整可能
攻撃レポート
イベント即時通知
サービス SLA
99.95%
技術サポート
チケット + 即時連絡グループ

Shield Max

個別見積

防御規模
500 Gbps
クリーン帯域
300 Mbps (95th)
配信ポート
10G / 25G
配信方式
Chief Telecom データセンター接続
BGP Prefix
4
BGP Session
2
クリーン配信拠点
台北 + 東京 + 香港
防御ポリシー
カスタム防御ポリシー
攻撃レポート
イベント通知 + 参照 API
サービス SLA
99.99%
技術サポート
24×7 専用グループ

Shield Ultra

個別見積

防御規模
1 Tbps+
クリーン帯域
1 Gbps (95th)
配信ポート
25G / 40G / 100G
配信方式
Chief Telecom 接続、LAG 冗長化対応
BGP Prefix
8+
BGP Session
4
クリーン配信拠点
プロジェクト別マルチリージョン配信
防御ポリシー
専用ポリシー設計
攻撃レポート
リアルタイムトラフィック telemetry
サービス SLA
99.99%
技術サポート
専任テクニカルマネージャー

95th クリーン帯域課金

クリーン帯域は 95th percentile で課金します。防御プラットフォームが識別・遮断した攻撃トラフィックはクリーン帯域使用量に含みません。契約帯域を超える正規通信は合意した超過単価で計算し、配信ポート、Cross Connect、アクセス回線は別途見積です。

SLA の測定範囲、除外条件、保守時間、サービスクレジットは正式契約に従います。

導入プロセス

トラフィック評価から本番切替まで

01

要件整理

ASN、Prefix、トラフィック、サービス拠点を確認

02

構成設計

BGP、ポート、回線、冗長化を設計

03

ポリシー設定

しきい値、通知、配信ルートを設定

04

切替検証

ルーティング、health check、通信を確認

05

本番防御

イベント、レポート、容量を監視

評価に必要な情報

会社・技術連絡先

ASN と保護対象 IPv4 Prefix

通常、95th、ピークの正規トラフィック

DC 所在地または FTTB 設置住所

現在の上流、BGP、ルーティング構成

希望開始日と現在の攻撃有無

FAQ

Anti-DDoS FAQ

Web CDN や WAF ですか?

いいえ。本サービスは IP Prefix 全体を対象とする L3/L4 DDoS 防御です。アプリケーション層の攻撃には CDN、WAF、アプリケーションセキュリティ、脆弱性管理を併用します。

自社 IPv4 が原則 /24 必要なのはなぜですか?

公開 Internet では /24 が一般的に受け入れられる最小 IPv4 ルートです。より小さい網段は IP 割当と配信方式を別途評価します。

遮断された攻撃トラフィックは課金されますか?

プラットフォームで識別・遮断した攻撃はクリーン帯域に含みません。緩和後の正規通信と超過分はプラン・契約に従います。

10G ポートなのにクリーン帯域が 50 Mbps なのはなぜですか?

ポート速度はインターフェース能力、クリーン帯域はプランに含まれる正規通信量です。別の契約項目です。

中華電信 FTTB で配信できますか?

Shield Lite と Pro は住所、回線、速度、工期、費用を確認したうえで FTTB 配信を評価できます。

攻撃発生中でも導入できますか?

Prefix、ASN、現在の流量、拠点をご提示ください。導入速度はルーティング権限、回線、配信準備状況に依存します。

防御評価

Prefix、トラフィック、配信要件から確認

ASN、Prefix、正規トラフィック、サービス拠点、希望日をご共有ください。Server Plus が防御規模、BGP 冗長化、クリーントラフィック配信を設計します。