> For the complete documentation index, see [llms.txt](https://docs.console.zenlayer.com/welcome/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.console.zenlayer.com/welcome/cn/elastic-compute/ddos-protection/06-feature-comparison.md).

# 功能对比

下表涵盖 DDoS 防护与 EIP 拦截规则之间的主要差异。有关每个层中可配置选项的完整列表，请参阅 [DDoS 防护配置指南](/welcome/cn/elastic-compute/ddos-protection/09-configuration-guide.md)。

| 功能             | DDoS 防护              | EIP 拦截规则                 |
| -------------- | -------------------- | ------------------------ |
| **可用性**        | 特定地区                 | 所有地区                     |
| **流水线位置**      | 第一层（上游）              | 第二层（下游）                  |
| **监控指标**       | BPS、PPS、InCPS        | BPS、PPS、InCPS、OutCPS     |
| **攻击缓解**       | 通过 BGP 转发 + 清洗进行流量清洗 | 基于阈值的封禁路由 / NIC 拦截       |
| **流量清洗**       | 是——将合法流量与攻击流量分离      | 否——仅拦截/放行                |
| **指纹检测**       | 是——载荷模式匹配            | 否                        |
| **协议过滤**       | 是——TCP、UDP、ICMP 分析   | 否                        |
| **地理拦截**       | 是——国家级过滤             | 否                        |
| **IP 允许/拦截列表** | 是                    | 否                        |
| **封禁路由**       | 是（从清洗升级）             | 是（主要操作）                  |
| **出站防护**       | 否                    | 是——OutCPS 超限时进行 NIC 层级拦截 |
| **自定义阈值**      | 是——每策略配置             | 是——每 EIP 配置              |
