DDOS高防IP配置价格太贵怎么办?
2022-03-09 14:12:49
阅读()
来源:One cloud
摘要:     为网站启用DDoS高防服务时,为了避免DDoS高防的回源流量被源站服务器上的安全软件误拦截,建议您首先你得更换一条干净的源IP,为什么要更换干净的源IP,首先你的服务器是被攻击过的,高防IP的原理是将你的源I

为网站启用DDoS高防IP服务时,为了避免DDoS高防的回源流量被源站服务器上的安全软件误拦截,建议您首先你得更换一条干净的源IP,为什么要更换干净的源IP,首先你的服务器是被攻击过的,高防IP的原理是将你的源IP隐藏起来,用高防IP去抗,如果源IP暴漏 黑客可以直接绕过我们的高防IP去攻击你的源服务器!


ddos高防ip,作为新式高防技术,替身式防御,具备4Tbps高抗D+流量清洗功能,无视DDoS,CC攻击,不用迁移数据,隐藏源服务器IP,将攻击引流至一心云集群替身高防服务器,是攻击的IP过滤清洗拦截攻击源,正常访问的到源服务器,保证网站快速访问或服务器稳定可用,接入半小时后,即可正式享受高防服务。


高防ip防DDOS原理:


用户购买高防IP,把您的源站服务器上将DDoS高防的回源IP地址加入安全软件的白名单。完成网站业务切换后,网站的正常访问流量经过DDoS高防实例清洗,并由DDoS高防回源IP地址转发至源站服务器。因此,如果DDoS高防的回源地址不在源站防火墙的白名单中,访问流量可能被错误拦截,导致网站无法访问。


DDoS高防作为一个反向代理,其中包含了一个Full NAT的架构。没有启用DDoS高防代理时,对于源站来说真实客户端的地址是非常分散的,且正常情况下每个源IP的请求量都不大。网站成功接入DDoS高防后,所有网站访问请求将先流转到DDoS高防,经DDoS高防实例清洗后再返回到源站服务器。流量经DDoS高防实例返回源站的过程称为回源。


启用DDoS高防代理后,由于高防回源的IP段固定且有限,对于源站来说所有的请求都是来自高防回源IP段,因此分摊到每个回源IP上的请求量会增大很多(可能被误认为回源IP在对源站进行攻击)。此时,如果源站有其它防御DDoS的安全策略,很可能对回源IP进行拦截或者限速。


例如,最常见的502错误,即表示高防IP转发请求到源站,但源站却没有响应(因为回源IP可能被源站的防火墙拦截)。

DDOS高防IP配置原理

DDOS高防IP配置价格表:


10GDDOS防护包,BGP一号线10G保障保护峰值高防IP业务带宽:100Mbps,33000元/年

30GDDOS防护包,BGP线路30G保证保护峰值1高防IP服务带宽:100Mbps,9.6万元/年

50GDDOS防护包,BGP线路1高防IP业务带宽50G保障保护峰值:100Mbps,7.5万元/6个月

100GDDOS防护包,BGP一号线高防IP业务带宽100G保证保护峰值:100Mbps,19.2万元/年


以上是官方的介绍,估计很多人看不懂,简单的说DDOS高防IP是先收你基础的防御费用,比如你购买保底防御10G,供应商会先收你33000元一个年的预付费用。假如你这年被DDoS攻击的峰值不超过10G,那么以后就不用再交钱了。假如你某天被人家攻击峰值20-100G左右,那么当天就另算了,按照官方的价格扣费。


这样一看,是不是很恐怖,要是对方每天给你来个100G,一个月下来,也30万了,当然也没人这么疯狂,毕竟DDoS成本也是挺高的。如果你怕哪天被动消费了,那一心云也有一种方式,那就是静态高防。


DDOS高防IP价格贵怎么办?


静态高防就是购买固定的防御峰值,比如我购买50G的,那么一个月收费71800元,以后就不会再收费了。但是如果你被人攻击超过了50G怎么办?阿里云会直接把你IP停了, 等到攻击变小了,再给你解封,这个停止时间一般在2小时左右。


弹性防御的好处在于不用担心哪天购买的防御过低,而导致业务停止,坏处就是超量后收费真的贵!


固定防御好处在于不用担心被消费,哪天怎么破产都不知道,坏处就是一但攻击超量了,IP就会停止,影响业务。


以上就是ddos高防IP的价格了,总得来说阿里云收费只有土豪才用得起,价格是真的贵,即使不计弹性收费,按固定收费阿里云高防IP一个月也要几万块,一年下来几十万了,所以,在配置完转发规则后,强烈建议您关闭源站上的防火墙和其他任何安全类软件(如安全狗等),确保高防的回源IP不受源站本身安全策略的影响。或者咨询一心云操作步骤,在源站服务器的安全软件中设置放行DDoS高防的回源IP地址。


0

上一篇:韩国vps服务器试用
下一篇:亚马逊电商如何选择“美国代理服务器”?
立即注册 可获得免费技术支持、更多优惠折扣、详细账单可查