先看你怕的是哪种攻击
中小站点最常被盯上的,是 10 到 100Gbps 级别的 UDP Flood 和常规 CC 攻击,不是那种超大规模的。所以别一上来就被商家宣传的 T 级防护、无限防御带偏,那溢价多半花在不该花的地方。
挑高防 CDN 看几个实在指标
| 指标 | 怎么判断 |
|---|---|
| 清洗效率 | 攻击下丢包率越低越好,低于 1.5% 算合格 |
| 误报率 | 正常用户被误封的比例,越低越好,1% 以内比较稳 |
| 恢复时间 | 攻击停了之后多久恢复,1 分钟内比较理想 |
| 四层+七层 | 流量洪水和 CC 都要防,低价套餐常只含四层 |
两个最容易踩的虚标坑
- 共享防御池当独享卖。宣传写集群总防御 1T,但单 IP 实际保底可能不到 50G,一打就瘫。签合同看清楚写的是单 IP 独享阈值;
- 无限防御、零误报这种话听听就行。要求服务商给真实攻击测试报告,或者买之前自己小流量压测一轮。
节点和线路也别忽略
清洗中心离你的用户越近,延迟越低。国内业务优先 BGP 多线,把电信联通移动都照顾到。边缘分布式清洗比中心集中清洗体验好,延迟叠加少。
另外确认售后是不是 7×24 有真人技术对接,而不是普通客服。攻击来了能不能拿到攻击日志、流量溯源、黑白名单自定义,这些关键时刻能救命。
成本怎么算才不亏
别只比标价。有的基础款便宜但 CC 要额外买,有的按带宽阶梯计费超出部分很贵。算清楚自己平时的流量和可能遇到的攻击量级,选弹性扩缩容的,避免平时浪费、战时不够。
合规和合同
挑有 IDC/CDN 资质、能过等保配套的服务商。合同里写明独享防御阈值、弹性计费单价、黑洞触发条件、故障赔付和数据留存时长,别光听销售口头承诺。
合规提醒
高防 CDN 仅用于合法合规的网站防护。使用方需遵守网络安全法,不得利用高防服务从事攻击或任何违规活动。
常见问题
中小站需要 T 级防护吗
基本不需要。中小站被超大规模攻击的概率低,为用不上的防御能力付费不划算。
清洗效率怎么验证
让服务商提供同行业脱敏防御日志,或者自己买小流量压测,看丢包率和恢复时间。
高防和源站硬防怎么选
中小站上云高防 CDN 更省心;本地托管、低延迟游戏类可以看硬防。混合方案适合中大型核心业务。






