INCOGNITO VPS
networking 8 分鐘閱讀 更新 June 12, 2026

DDoS 防護說明

回答

DDoS 防護會在攻擊流量到達您的伺服器前將其過濾。第 3 層和第 4 層清洗可吸收大流量洪水攻擊,並內建於每個 Incognito VPS 方案,具備 11 Tbps 的容量。第 7 層攻擊瞄準應用程式,需要請求層級的過濾,可作為每月 $12 美元的附加功能。

兩個不同的問題

流量型攻擊試圖塞滿您的網路管道:UDP flood、透過開放反射器的放大攻擊、SYN flood。這些流量明顯畸形或明顯過量,過濾它們是容量問題——您需要比攻擊者產生能力更強的吸收能力。

第 7 層攻擊送出看似合法的請求,但數量極大。每個請求都是有效的 HTTP 請求,您的應用程式必須實際處理。再多的頻寬容量也無濟於事,因為問題不在流量本身,而在於它所造成的工作量。

Tbps 數字實際告訴您什麼

我們的 11 Tbps 是清洗網路的容量:過濾基礎設施可以吸收和處理的總流量。這是一個真實的數字,也是每個供應商都會引用的數字,因為它是最有利的數字。

實際上更重要的是緩解時間和誤判率。在九十秒內偵測到的攻擊已經造成了中斷。過濾器丟棄 5% 的合法流量,也會造成另一種中斷。我們的偵測在異常發生後約八秒內觸發,緩解措施自動啟動,這才是您該問任何供應商的數字。

清洗容量
11 Tbps
偵測到緩解時間
約 8 秒
包含於
所有方案,永遠開啟
第 7 層過濾
每月 $12 美元附加功能
Null-route 政策
絕不使用——我們過濾,不黑洞

您應該問每家主機商的 null-route 問題

當平價供應商遭受攻擊時,常見的應對方式是將目標位址進行 null-route(黑洞路由)—— 捨棄所有送往該位址的流量,無論是攻擊流量還是正常流量,直到攻擊停止為止。這能保護供應商的網路,但也會讓您的服務完全離線,而在您看來,這與攻擊成功沒有分別。

我們不會對客戶的位址進行 null-route。我們過濾流量。這種營運方式成本較高,但這就是我們真正的產品。如果您在比較各家主機商,請直接詢問當您遭受攻擊時會發生什麼事,並特別問清楚他們的 null-route 政策。

何時需要第 7 層防護加購項目

如果您執行的是對外公開的網路應用程式,任何人皆可送請求過來,尤其是含有高成本端點的應用——搜尋、動態報表產生,或任何會大量存取資料庫的功能。如果您之前曾被攻擊過也很適合,因為目標很少只被攻擊一次。

如果您的服務是僅透過 WireGuard 存取的私人服務、VPN 端點或 Tor 中繼,預設的 L3/L4 防護便已足夠,加購反而是浪費。

FAQ

常見問題

01 是否包含 DDoS 防護?

是,所有方案皆包含永遠在線的 L3/L4 流量清洗服務,容量達 11 Tbps,不需額外費用。第 7 層請求過濾則為每月 $12 美元的加購項目。

02 遭受攻擊的伺服器會被 null-route 嗎?

不會。我們過濾而非中斷流量。Null-route 是保護供應商,卻會讓您的服務完全離線——從您那端來看,與攻擊成功沒有分別。

03 我需要第 7 層防護嗎?

如果您的公開網站應用程式含有高成本端點,或是您之前曾被攻擊過,那需要。若您是 VPN 端點、Tor 中繼、或僅透過 WireGuard 存取的私人服務,預設防護確實足夠。

相關

55 秒部署

選擇管轄區。以加密貨幣付款。一分鐘內上手。

無需註冊帳戶、無需 Email 驗證、無需輸入信用卡。