解决方案

带始终在线清洗的 DDoS 防护 VPS 主机

Cutter 8 · $34/moClipper 16 · $92/mo
简短回答

DDoS 防护必须始终在线且位于实例上游才有用——攻击开始后才触发的缓解措施已经让你先宕机了。OnionVPS 在每个套餐中均提供高达 12 Tbps 的 L3/L4 边缘清洗,并可选 L7 过滤。最常受攻击的工作负载是游戏服务器,而它们正是其他商家作为“防护”升级出售的对象。

你需要什么

ddos 防护主机 的规格下限
资源你实际需要的东西
缓解措施边缘始终在线的 L3/L4 清洗,而非检测到攻击后触发
容量余量以太比特而非吉比特计算
L7可选的应用程序层过滤,用于应对 HTTP 洪水攻击
行为过滤而非空路由——空路由等于让攻击者得逞

推荐套餐

Cutter

Cutter 8

$ 32.3 /month

总计 US$96.90 · 节省 5%

vCPU
4 × 专用
RAM
8 GB
存储
160 GB NVMe SSD
流量
10 TB
IPv4 / IPv6
1 / /64 routed
配置
Clipper

Clipper 16

$ 87.4 /month

总计 US$262.20 · 节省 5%

vCPU
8 × 专用
RAM
16 GB
存储
400 GB NVMe Gen4 SSD
流量
30 TB
IPv4 / IPv6
1 / /64 routed
配置
Clipper

Clipper 32

$ 165.3 /month

总计 US$495.90 · 节省 5%

vCPU
12 × 专用
RAM
32 GB
存储
800 GB NVMe Gen4 SSD
流量
40 TB
IPv4 / IPv6
1 / /64 routed
配置

推荐位置

对于此工作负载,位置通常是影响最大的决定——要么因为延迟至关重要,要么因为司法管辖区至关重要。

为什么选择OnionVPS

  • 每个套餐(包括 $4 计划)均包含高达 12 Tbps 的清洗容量。
  • 我们采用过滤而非空路由:攻击期间你的 IP 仍可访问。
  • 针对通用过滤器处理不当的 UDP 协议提供游戏感知配置文件。
  • 攻击流量不产生超额费用——你不会为别人的数据包付费。

如何设置

  1. 在启用清洗的区域部署

    每个核心区域均部署完整的过滤栈。

  2. 切勿泄露你的源 IP

    大多数成功的攻击始于源 IP 泄露,而非高超的攻击技术。

  3. 如果提供 HTTP 服务,请添加 L7 过滤

    L7 洪水看起来像正常流量,因此需要不同的过滤器。

  4. 在应用程序层面也进行速率限制

    边缘清洗阻止流量洪峰;你的应用程序必须阻止昂贵的请求。

  5. 制定应急预案

    在第一次攻击之前知道联系谁、更改什么,而不是在攻击期间才考虑。

常见问题

DDoS 防护是包含还是额外收费?

始终在线的 L3/L4 清洗包含在每个套餐中,包括 $4 的 Skiff 1。只有应用程序层的 L7 过滤是付费附加功能。

攻击期间你们会对我的 IP 进行空路由吗?

过滤优先——空路由意味着攻击者已经得逞。只有当攻击超过边缘网络在不妨碍其他客户的情况下所能吸收的限度时,我们才会进行空路由,并且我们会在这样做时通知你。

永远不会。我们只过滤掉攻击流量,同时保持正常流量畅通。

正常运行时仅增加几分之一毫秒的延迟。流量持续通过清洗层,而非在攻击开始时才进行分流,因此也不会出现故障切换延迟峰值。