L3 Transit DDoS Mitigation Solution —— 面向自建数据中心、拥有自有 IP 前缀的企业,提供全球 Anycast 清洗网络级别的三层防护能力,加速一个更安全的互联网。
越来越多拥有自建机房的企业,正面临远超自身承载能力的 DDoS 攻击威胁。
自建机房带宽通常只有几十至几百 G,而现代 DDoS 攻击动辄数百 G 甚至 Tbps 级,出口直接被打满。
即使自建了清洗设备,处理能力也有硬性上限,遇到大流量攻击依然会被击穿。
业务集中在一个或少数机房,无法像全球分布式网络一样就近消化攻击流量。
EdgeOne 代替您向全球公告 IP 前缀,把流量牵引至全球清洗节点处理,再通过专用隧道将干净流量精确送回您的机房 —— 您对外的 IP 身份完全不变。
覆盖亚太 / 欧洲中东非洲 / 美洲三大区域,每区域多节点部署,攻击流量就近分流消化。
无需等待攻击特征识别,Always-On 模式下攻击流量到达即被清洗。
无需更换 IP、无需修改 DNS,与合作方的白名单、互联关系不受任何影响。
工作于网络层,保护任意 TCP/UDP 及自定义协议,不局限于 HTTP/HTTPS 网站。
隧道级、节点级双重健康检查与自动切换,业务连续性有保障。
基于流量特征主动识别攻击,覆盖反射类与 BOTNET 直接攻击等全部主流类型。
适合已拥有自有 IP 前缀、自建或独立运营数据中心,且对业务连续性有高要求的企业 —— 尤其是金融(BFSI)、互联网企业与 IDC 运营商。
| 能力维度 | Tencent Cloud EdgeOne | Akamai Prolexic | Cloudflare Magic Transit |
|---|---|---|---|
| 最大防护量级 | Tbps 级 | Tbps 级 | Tbps 级 |
| 0 秒主动防护 | ✓ 支持 | 部分场景 | 不支持 |
| 正安全模型 · 流量特征识别 | ✓ 支持 | 不支持 | 不支持 |
| TCP连接延迟确认/字节级匹配 | ✓ 支持 | 部分 | 不支持 |
| 全球 Anycast 清洗节点 | ✓ | ✓ | ✓ |
网宿科技为金融、游戏、互联网等行业客户提供内容加速与边缘安全服务。此前自建海外清洗能力难以应对大流量攻击,接入 EdgeOne L3 Transit 方案后,在香港与法兰克福建立专用隧道,实现全球 Anycast 前缀公告与主动策略调优。
灵活的版本与按量计费组合,满足不同规模企业的防护需求。
| 附加项目 | 说明 | 价格 (USD) |
|---|---|---|
| DDoS 防护 Add-On | 含 1 条保护前缀 + 100Mbps 清洗流量 · 全球(不含中国大陆) | $1,400 / 月 |
| 带宽超额(按量) | 阶梯计费,用量越大单价越低 | $10 ~ $20 / Gbps |
| 额外 GRE 隧道 | 超出套餐含量部分 | $2,000 / 条 / 月 |
| 一次性开通服务 | 专业接入实施与调优 | $10,000(一次性) |
联系 Tencent Cloud EdgeOne 团队,获取专属防护方案评估