功能对比
功能
DDoS 防护
EIP 拦截规则
最后更新于
下表涵盖 DDoS 防护与 EIP 拦截规则之间的主要差异。有关每个层中可配置选项的完整列表,请参阅 DDoS 防护配置指南。
可用性
特定地区
所有地区
流水线位置
第一层(上游)
第二层(下游)
监控指标
BPS、PPS、InCPS
BPS、PPS、InCPS、OutCPS
攻击缓解
通过 BGP 转发 + 清洗进行流量清洗
基于阈值的封禁路由 / NIC 拦截
流量清洗
是——将合法流量与攻击流量分离
否——仅拦截/放行
指纹检测
是——载荷模式匹配
否
协议过滤
是——TCP、UDP、ICMP 分析
否
地理拦截
是——国家级过滤
否
IP 允许/拦截列表
是
否
封禁路由
是(从清洗升级)
是(主要操作)
出站防护
否
是——OutCPS 超限时进行 NIC 层级拦截
自定义阈值
是——每策略配置
是——每 EIP 配置
最后更新于