选高防IP时最纠结的问题是:保底能力选多大?100G够不够,要不要上300G甚至1T?选小了攻击一来就被打穿,选大了每月多花冤枉钱。这个问题没有统一答案,取决于三个变量:你面对的攻击规模、业务类型、攻击持续性。本文给出可操作的选型逻辑。
一、先明确:保底能力指什么
高防IP套餐标注的"100G""300G""1T",指的是DDoS清洗保底能力——即套餐内独立分配的清洗上限。超出保底的部分,可能需要弹性扩展或云清洗。
| 概念 | 含义 |
|---|---|
| 保底能力 | 套餐内独享的清洗上限 |
| 弹性扩展 | 超出保底时自动扩容的能力 |
| 清洗能力归属 | 独享还是共享池 |
需要特别确认"独享还是共享"。共享池的保底是多人共用,攻击时实际可用能力会被分摊,标称数字参考价值打折。独立清洗能力则保底即所得。
二、三个选型变量
| 变量 | 说明 | 影响 |
|---|---|---|
| 攻击规模 | 历史被攻击峰值 | 决定保底下限 |
| 业务类型 | 游戏/金融/电商/API | 决定安全余量 |
| 攻击持续性 | 短时脉冲还是持续数小时 | 决定是否需要弹性 |
三者综合,才能得出合理保底值。只看攻击峰值选型,容易忽略持续性带来的资源消耗。
三、按攻击规模选保底
最直接的判断依据是历史攻击峰值。若业务从未被攻击,可参考同行业常见攻击规模:
| 历史攻击峰值 | 建议保底 | 说明 |
|---|---|---|
| 无攻击记录 | 100G | 基础防护,成本可控 |
| 50G以下 | 100G-200G | 留一倍余量 |
| 50G-150G | 200G-300G | 常规攻击规模 |
| 150G-400G | 400G-500G | 中大型攻击 |
| 400G以上 | 800G-2T | T级攻击,需高档位 |
建议保底至少是历史峰值的1.5-2倍。攻击规模会增长,按历史峰值原值选型,下次攻击可能就超了。
四、按业务类型调整余量
不同业务对防护余量的要求不同:
游戏:攻击频繁且规模大,建议按峰值的2倍以上预留,选300G起
金融:连续性要求高,宁大勿小,建议300G-1T
电商:大促期间攻击叠加洪峰,按大促峰值预留,200G起
API服务:攻击规模通常较小,100G-200G起步
企业应用:非攻击重点,100G基础版即可
游戏和金融是高防IP的主要用户,也是攻击重点目标,选型时余量要留足。以高防IP为例,游戏和金融场景建议从商务版(300G独享)起步。
五、攻击持续性比峰值更关键
很多选型只看攻击峰值,忽略了持续时间。100G攻击打10分钟和打10小时,对防护资源的消耗完全不同:
| 攻击形态 | 特点 | 选型建议 |
|---|---|---|
| 短时脉冲 | 峰值高,持续短 | 固定保底可应对,重点看清洗触发速度 |
| 持续攻击 | 峰值中等,持续数小时 | 需要弹性扩展,避免保底耗尽 |
| 混合攻击 | 多种类型叠加 | 选高档位,分层清洗 |
持续性攻击是选型中最容易被低估的。如果业务曾遭遇持续数小时的攻击,建议选择支持弹性扩展或云清洗的高档位。
六、选型决策清单
确认历史攻击峰值,按1.5-2倍预留
按业务类型调整:游戏/金融加余量,API/企业应用可保守
评估攻击持续性,持续型选弹性方案
确认清洗能力是独享还是共享
预留升级路径,攻击增长时能平滑升级
七、常见问题
Q:100G高防够用吗?
对未被重点攻击的中小业务够用。若业务易成目标,建议200G-300G起。
Q:选大了能降级吗?
通常可以,但频繁调整不便。建议按可预见的最大规模选型。
Q:攻击超过保底会怎样?
取决于套餐是否支持弹性扩展。支持则自动扩容,不支持则可能限速或丢包。
相关阅读: