文章

被打了才想起防护:按量计费的 DDoS 防护,账要怎么算

静水流深 5小时前 · 1,030 字 · 约 3 分钟 · 13 次阅读
我发布了文章:《被打了才想起防护:按量计费的 DDoS 防护,账要怎么算》

它不是保险

很多人第一次看 DDoS 防护报价,会默认「买了就安心」。按量计费的玩法正好反过来:没被打的时候它照样按正常流量收钱,被打的时候替你把脏流量挡在边缘,而那部分不计费。定价页把这条写得很直接——恶意流量一律 excluded from your bill entirely,计费口径是边缘与你的源站之间双向传输的字节总量。所以你买的不是「出事赔你」,是「出事时不额外加价」。

两层,各算各的

  • 网络层(游戏服、语音服、自定义协议):$3.50/TB + $4.39/受保护 IP,页面标称 2.1+ Tbps 缓解能力,TCP/UDP 都做线速过滤
  • Web 层(站点、API):$30/TB + $0.55/百万请求,带 WAF、机器人识别、速率限制和 AI 请求打分,且不分档

单价看着温和,组合起来才见真章。官方估算器给的示例是 10 TB 流量 + 1 个 IP = $39.39/月;我按同一页的价格算,Web 层 1 TB 流量 + 500 万请求大约是 $32.75/月。月付几十美元这个量级已经超过大多数小站整台机器的钱,所以它的位置很明确:不是人人该上,是被打怕了、或者业务本身就在挨打(游戏服尤其)才值得算这笔账。

想省心就别碰按量

无最低消费、无合同、随时取消听起来友好,反过来意味着账单随流量波动:站点流量涨一波,防护费跟着涨,你还得自己判断「干净流量」到底是多少。只想睡觉不打仗的人,固定月付、机器自带防护的路线更合适。它另外还有一条 Sentry Compute:$13/月起,每加一个 vCore 也是 $13,最多 16 vCore,自带 anycast IP、双向过滤和 KVM 控制台——机器本身就长在它的边缘网络上,适合连机器带防护一起换的人。

买之前先查两件事

一是付款门槛:官方 FAQ 写只收 Visa、Mastercard、American Express,以及面向美国客户的 ACH 转账,别的渠道不在列表里。二是网络归属:它在页脚直接公开 AS402349,并给了 Looking Glass、PeeringDB、BGP.tools 三个入口——敢公开 ASN 的商家都能用这套流程自查,但这只能证明网络归属与宣告情况,到某个地区的实际质量还得自己测,国内方向我没测过。

被打了才想起防护,往往已经晚了半天。真要上,先把上面两个数字按你自己的月流量算一遍:算出来的结果,比任何「军工级防护」的口号都诚实。

登录 后参与评论

还没有人评论,来抢沙发