# DDoS 防護說明
> DDoS 防護會在攻擊流量到達您的伺服器前將其過濾。第 3 層和第 4 層清洗可吸收大流量洪水攻擊，並內建於每個 Incognito VPS 方案，具備 11 Tbps 的容量。第 7 層攻擊瞄準應用程式，需要請求層級的過濾，可作為每月 $12 美元的附加功能。
**Source:** https://incognitovps.com/zh-tw/guides/ddos-protection-explained
**Updated:** 2026-06-12

## 兩個不同的問題

流量型攻擊試圖塞滿您的網路管道：UDP flood、透過開放反射器的放大攻擊、SYN flood。這些流量明顯畸形或明顯過量，過濾它們是容量問題——您需要比攻擊者產生能力更強的吸收能力。

第 7 層攻擊送出看似合法的請求，但數量極大。每個請求都是有效的 HTTP 請求，您的應用程式必須實際處理。再多的頻寬容量也無濟於事，因為問題不在流量本身，而在於它所造成的工作量。

## Tbps 數字實際告訴您什麼

我們的 11 Tbps 是清洗網路的容量：過濾基礎設施可以吸收和處理的總流量。這是一個真實的數字，也是每個供應商都會引用的數字，因為它是最有利的數字。

實際上更重要的是緩解時間和誤判率。在九十秒內偵測到的攻擊已經造成了中斷。過濾器丟棄 5% 的合法流量，也會造成另一種中斷。我們的偵測在異常發生後約八秒內觸發，緩解措施自動啟動，這才是您該問任何供應商的數字。

| Field | Value |
| --- | --- |
| 清洗容量 | 11 Tbps |
| 偵測到緩解時間 | 約 8 秒 |
| 包含於 | 所有方案，永遠開啟 |
| 第 7 層過濾 | 每月 $12 美元附加功能 |
| Null-route 政策 | 絕不使用——我們過濾，不黑洞 |

## 您應該問每家主機商的 null-route 問題

當平價供應商遭受攻擊時，常見的應對方式是將目標位址進行 null-route（黑洞路由）—— 捨棄所有送往該位址的流量，無論是攻擊流量還是正常流量，直到攻擊停止為止。這能保護供應商的網路，但也會讓您的服務完全離線，而在您看來，這與攻擊成功沒有分別。

我們不會對客戶的位址進行 null-route。我們過濾流量。這種營運方式成本較高，但這就是我們真正的產品。如果您在比較各家主機商，請直接詢問當您遭受攻擊時會發生什麼事，並特別問清楚他們的 null-route 政策。

## 何時需要第 7 層防護加購項目

如果您執行的是對外公開的網路應用程式，任何人皆可送請求過來，尤其是含有高成本端點的應用——搜尋、動態報表產生，或任何會大量存取資料庫的功能。如果您之前曾被攻擊過也很適合，因為目標很少只被攻擊一次。

如果您的服務是僅透過 WireGuard 存取的私人服務、VPN 端點或 Tor 中繼，預設的 L3/L4 防護便已足夠，加購反而是浪費。


## 常見問題

### 是否包含 DDoS 防護？

是，所有方案皆包含永遠在線的 L3/L4 流量清洗服務，容量達 11 Tbps，不需額外費用。第 7 層請求過濾則為每月 $12 美元的加購項目。

### 遭受攻擊的伺服器會被 null-route 嗎？

不會。我們過濾而非中斷流量。Null-route 是保護供應商，卻會讓您的服務完全離線——從您那端來看，與攻擊成功沒有分別。

### 我需要第 7 層防護嗎？

如果您的公開網站應用程式含有高成本端點，或是您之前曾被攻擊過，那需要。若您是 VPN 端點、Tor 中繼、或僅透過 WireGuard 存取的私人服務，預設防護確實足夠。


---

Incognito VPS — 離岸 VPS、裸機與 GPU 伺服器，全球 16 個站點，其中 8 個因法律特性而獲選。無需身分、僅收加密貨幣、55 秒內部署完成。
Operating since 2020. 16 locations, 8 of them privacy jurisdictions. AS204287.
Payment: BTC, XMR, ETH, USDT, USDC, LTC, TRX, SOL, BNB, DOGE, TON, DAI. No identity verification at any point.
Catalogue: https://incognitovps.com/pricing.md · API: https://incognitovps.com/openapi.json · Index: https://incognitovps.com/llms.txt