- 首页
- 网络与 DDoS 防护
不限流量。DDoS 攻击,您浑然不觉。
每台服务器都配有不限流量的端口、一个路由至该服务器的 IPv6 地址段,以及在网络边缘始终开启的 DDoS 过滤——覆盖三大洲 10 个运营商中立的机房。
- 1–10 Gbps不限流量端口
- L3/L4始终开启的过滤
- 99.9%网络 SLA
- /64每台服务器的 IPv6
攻击已过滤已缓解
- 目标
- 203.0.113.10
- 攻击向量
- UDP 放大攻击NTP 反射,源端口 123
- 开始时间
- 14:02(UTC 时间)持续 14 分钟
- 操作
- 在网络边缘丢弃正常流量持续畅通
- 您需要做的
- 无需任何操作——本邮件仅供您存档
遭受重大攻击时您会收到的邮件示例。示例中的地址取自文档专用地址段。
10 个机房,一张网络
每个机房都通过多家 IP 转接运营商实现多线接入,并在条件允许时接入所在城市的主要互联网交换中心,让流量走短而直接的路径。
不限流量,就是真的不限
不计流量、不设进出比、没有合理使用条款,上下行皆是如此。您能跑多少流量,只受端口速率限制,别无其他。
- 每台服务器均配备 1 Gbps 端口——以线速运行,每月最多可传输约 324 TB。
- 10 Gbps:10G 型号标配,也可在阿姆斯特丹、法兰克福、纽约选配——每月约 3.2 PB。
- 25 Gbps:可在上述城市以定制配置形式提供。
端口跑满 30 天的传输量
作为对比,超大规模云平台的出站流量通常按每 GB $0.05–0.09 计费:324 TB 的费用将高达数万美元。而在这里,它已包含在月费之中。
DDoS 防护,在网络边缘完成过滤
始终开启,覆盖每个 IP 地址,不额外收费。无需手动启用,也没有需要触发的“遭受攻击”模式。
检测
我们在网络边缘持续分析发往每个地址的流量,数秒内即可识别攻击特征和流量异常。
过滤
攻击数据包在网络边缘被丢弃,正常流量则持续送达您的端口——洪水流量根本到不了您的服务器。
通知您
遇到重大攻击时,您会收到一封邮件,其中列明目标地址、攻击类型及持续时间。
| 攻击类型 | 是否由我们过滤 |
|---|---|
| UDP 洪水攻击 | 是 |
| SYN、ACK 和 RST 洪水攻击 | 是 |
| 放大攻击(DNS、NTP、memcached、CLDAP、SSDP) | 是 |
| IP 分片攻击 | 是 |
| ICMP 洪水攻击 | 是 |
| HTTP 洪水(CC 攻击)等 L7 攻击 | 请使用反向代理或 WAF |
IP 地址与私有网络
IPv4 + IPv6 均已包含每台服务器配 1 个独立 IPv4 地址,以及一个路由至该服务器的 /64 IPv6 地址段。如需 /56,可免费申请。
额外 IPv4 地址每台服务器最多 16 个,每个每月 $3,路由至您的服务器。
反向 DNS可在客户中心为每个 IPv4 和 IPv6 地址设置 PTR 记录。
私有 VLAN同一机房内的服务器可通过私有网络互联,免费,按需开通。
纯净的地址空间网络边缘实施源地址验证(BCP 38),地址在重新分配前还有 30 天隔离期。
流量图表客户中心提供每台服务器的带宽图表——仅供参考,因为流量本身不计费。
各机房之间的往返延迟
粗体数字为真实测量的中位数(WonderNetwork,2026 年 9 月)。其余数字根据距离估算——光纤传播速度约为光速的三分之二,路径按直线距离的 1.25 倍计,另加 5 ms 的设备与本地路由开销——实际线路可能更快,也可能更慢。
| 起价 | AMS | FRA | HEL | BUH | STO | LON | NYC | MIA | LAX | SIN |
|---|---|---|---|---|---|---|---|---|---|---|
| — | 11 | 38 | 25 | 21 | 8 | 80 | 100 | 115 | 135 | |
| 11 | — | 24 | 30 | 20 | 16 | 85 | 100 | 120 | 135 | |
| 38 | 24 | — | 25 | 8 | 30 | 90 | 110 | 120 | 120 | |
| 25 | 30 | 25 | — | 25 | 30 | 100 | 120 | 135 | 115 | |
| 21 | 20 | 8 | 25 | — | 25 | 85 | 105 | 115 | 125 | |
| 8 | 16 | 30 | 30 | 25 | — | 70 | 95 | 115 | 140 | |
| 80 | 85 | 90 | 100 | 85 | 70 | — | 25 | 55 | 195 | |
| 100 | 100 | 110 | 120 | 105 | 95 | 25 | — | 50 | 215 | |
| 115 | 120 | 120 | 135 | 115 | 115 | 55 | 50 | — | 180 | |
| 135 | 135 | 120 | 115 | 125 | 140 | 195 | 215 | 180 | — |
网络常见问题
客户可在客户中心提交工单,直接向运维服务器的工程师提问——首次回复时间中位数不到 15 分钟,7×24 小时在线。
了解技术支持遭受攻击时,我的 IP 会被拉入黑洞吗?
只有在万不得已时才会这样做,即攻击规模大到危及其他客户的网络时。我们会优先过滤;如果确实需要丢弃发往某个地址的流量,会立即通知您,并在攻击平息后第一时间解除。
过滤能否防御应用层(L7)攻击?
不能。我们的过滤针对网络层和传输层攻击(L3/L4)。在网络过滤器看来,HTTP 洪水(CC 攻击)等应用层攻击与正常请求无异:请在应用前端部署反向代理、限速或 WAF 来拦截。
是否有流量进出比或合理使用限制?
没有。不限流量意味着我们不统计您任何方向的流量,也不设进出比或合理使用上限。您可以整月以线速跑满端口。
可以使用自有 IP 地址吗?
目前尚未作为标准产品提供。如果您拥有自己的 IP 地址空间并需要建立 BGP 会话,请在客户中心提交工单:对于较大规模的部署,我们会逐案评估。
如何防止伪造源地址的流量流出网络?
我们的网络实施源地址验证(BCP 38):源地址不属于您服务器的数据包会在网络边缘被丢弃。这也是我们的 IP 段能保持良好信誉的原因之一。
