网站防护

网站防护针对 HTTP/HTTPS 协议,仅支持 80 和 443 端口,提供针对三层到七层的DDoS攻击防护,可防护包括SYN flood、ACK flood、UDP flood、ICMP flood、CC(HTTP flood)等攻击。

非网站防护

非网站防护针对四层的TCP和UDP协议,不支持 80 端口和 UDP 53 端口(如您需要 DNS 防护服务,请使用云解析产品),提供针对三层到四层的各类DDoS攻击防护,可防护包括SYN flood、ACK flood、UDP flood、ICMP flood等攻击,但无法防护基于七层的攻击,如HTTP flood攻击。支持针对目的IP和端口级别的TCP连接层面的新建,并发等限速控制。

本质区别

非网站防护(四层防护)无法解析到七层的报文内容,因此无法针对七层的内容做防护策略。
说明 对于特殊类型的 Web 类业务(如 Web socket)和非标端口的的 Web 业务(如8080、8888、4433等),可以使用四层转发配置 DDoS 高防 IP 服务。