DDoS防护包主要提供针对三层四层流量型攻击的防护。当流量超出DDoS防护包的默认清洗阈值后,自动触发流量清洗,实现DDoS攻击防护。

DDoS防护包适合防御的DDoS攻击类型

攻击类型 是否合适 最佳防御配置
SSDP、NTP、Memcached等反射型攻击 推荐使用DDoS防护包 > SLB > ECS的部署方式,通过负载均衡(SLB)丢弃未监听协议和端口的流量,获得更好的防护效果。
UDP Flood攻击 推荐使用DDoS防护包 > SLB > ECS的部署方式,通过负载均衡(SLB)丢弃未监听协议和端口的流量,获得更好的防护效果。
SYN Flood攻击(大包攻击) 推荐使用DDoS防护包 > SLB > ECS的部署方式,通过负载均衡(SLB)丢弃未监听协议和端口的流量,获得更好的防护效果。
SYN Flood攻击(小包攻击) 效果一般 推荐使用高防IP服务进行防护。
连接数攻击 推荐使用高防IP服务游戏盾服务
CC攻击 推荐使用“DDoS防护包+WAF”的部署方式,由Web应用防火墙(WAF)防御CC攻击、DDoS防护包防御流量攻击,获得更好的防护效果。
Web攻击 推荐使用“DDoS防护包+WAF”的部署方式,由Web应用防火墙(WAF)防御诸如SQL注入等Web应用攻击、DDoS防护包防御流量攻击,获得更好的防护效果。

DDoS防护包适合的业务场景

业务类型 是否合适 最佳防御配置
网站类业务 推荐使用DDoS防护包 > SLB > ECS的部署方式,通过负载均衡(SLB)丢弃未监听协议和端口的流量,获得更好的防护效果。

如果网站需要防护CC攻击和Web攻击,推荐使用“DDoS防护包+WAF”的部署方式,由Web应用防火墙(WAF)防御CC攻击和Web攻击、DDoS防护包防御流量攻击。

游戏类业务 推荐使用游戏盾服务进行防护。
UDP服务类业务 推荐使用高防IP服务游戏盾服务进行防护。
App应用类业务 推荐使用DDoS防护包 > SLB > ECS的部署方式,通过负载均衡(SLB)丢弃未监听协议和端口的流量,获得更好的防护效果。