Enterprise-Grade DDoS Mitigation

DDoS 防禦服務
三層清洗架構 · 全球 Anycast 聯合防護

採用海外邊緣清洗 → 區域中繼清洗 → 島內精細過濾三層架構,搭配全球 Anycast 節點分散吸收惡意流量,在攻擊到達您的伺服器之前就完成清洗,確保服務 24/7 持續可用。

最高 22T+ 清洗容量 多節點 Anycast 分散 L3/L4/L7 全層防護
L3 海外邊緣清洗
L4 區域中繼清洗
L7 島內精細過濾
Protected
全球 Anycast 清洗
香港 / 日本 / 新加坡多節點分散吸收
22T+ 清洗容量
抵禦 TB 級超大規模 DDoS 攻擊
BGP 智慧路由
自動偵測攻擊並即時切換清洗路徑
低延遲回源
島內外聯合清洗,正常流量零感知
服務方案導覽 點擊展開詳細內容
基礎方案:10G 清洗防禦 — 免費

凡租用北斗主機方案(實體主機 / VDS / VPS),均免費包含 10G DDoS 清洗防禦,無需額外申請

清洗容量升級加購 適合遊戲 / 直播 / 高風險業務
100G
NT$ 3,000
/月
適合中小型遊戲伺服器
500G
NT$ 4,000
/月
適合高流量、競技類遊戲
POPULAR
無限防禦
NT$ 5,000
/月
不限清洗量,完整安心
防禦機制說明:攻擊流量到達邊緣節點後,透過 Anycast 分散至最近清洗中心進行 L3/L4 過濾,僅回送乾淨流量至您的主機。升級後不影響正常業務延遲。

DIA(Dedicated Internet Access)為獨立專線接入方案,適合自有機房或 IDC 客戶。透過專屬線路接入北斗清洗中心,流量經清洗後回送至您的機房,兼顧高頻寬與高防護。

基礎服務費
NT$ 8,000
/月
已含 10M 頻寬
額外頻寬擴充
NT$ 100
/每 Mbps
超出 10M 部分,按需逐 Mbps 加購
IP 費用
依段位報價
/24 ~ /29 彈性選擇
IP 段位與費用詳情請參考 IP 租用服務
適用場景:自有 IDC 機房、需要獨立 IP 段防護的客戶、或已有實體主機但需要加掛 DDoS 清洗服務的企業。DIA 提供獨立清洗線路,不與其他客戶共享頻寬。

CFMT(Cloudflare Magic Transit)是企業級的 BGP 全網段防護方案,透過 Cloudflare 全球 300+ 節點的 Anycast 網路,將您的 IP Prefix 廣播至全球邊緣,在攻擊流量到達原點之前完成清洗。適合擁有自有 ASN/IP 的 IDC、遊戲公司、金融機構。

支援 GRE/實體線路交付 需綁定指定 ASN Cloudflare 300+ 全球節點

IP 段(年約)— 繳款方式

以下為 1C(/24)2C 兩種規模之年約報價;可選一次付清(年繳)或分期月繳(月繳另收押金)。

1C /24 × 1
年約 · 年繳
NT$ 240,000/年
年約 · 月繳
NT$ 25,000/月
押金兩個月:NT$ 50,000(5 萬)
2C /24 × 2
年約 · 年繳
NT$ 360,000/年
年約 · 月繳
NT$ 35,000/月
押金兩個月:NT$ 70,000(7 萬)
加購 IP
加購 IP 請參考 IP 租用服務

GRE 交付
  • 首 100Mbps 免費
  • 最大 2Gbps
  • 回程自行處理
  • 每 +100Mbps:NT$ 10,000
多 GRE 點
每增加 1 個:+ NT$ 1,000

實體線路交付
  • 首 100Mbps 免費
  • 每 +100Mbps:NT$ 10,000
建置費另計

自有 IP 需先做 LOA
支援靜態路由分流(可切大小段)

可例如租用 /24,同時租用多個 GRE 端點,再將 Prefix 分割為 /29、/30 等子網,並指定路由至對應的 GRE 點,彈性分流流量。

全球 DDoS 防護(Tbps)

適合:遊戲IDC高流量服務


IP 段為年約,可選年繳月繳(月繳需兩個月押金);加購 IP 請參考 IP 租用服務。GRE/頻寬等項目仍以頁面所列為準。
方案一覽表
主機防禦
DIA
CFMT BGP 年約
適用對象 北斗主機方案用戶 自有機房 / IDC 客戶 自有 ASN/IP 的企業 / IDC
免費方案 10G 免費 GRE/實體首 100Mbps 免費
基礎費用 依清洗容量加購 NT$ 8,000/月 1C 年繳 24 萬 / 月繳 2.5 萬
2C 年繳 36 萬 / 月繳 3.5 萬
頻寬 依主機方案 含 10M
+1Mbps = NT$100
GRE 最高 2Gbps
首 100M 免費,分級擴充
交付方式 自動啟用 專線對接 GRE 隧道 / 實體線路
最高清洗 無限 依方案配置 Tbps 級
計費週期 月繳 月繳 年約(年繳 / 月繳+押金)
主機限制 限北斗主機 不限 不限
99.9%
SLA 防護可用性保證
24/7
全天候攻擊偵測與回應
22T+
全球最大清洗容量
<3ms
清洗後回源附加延遲
常見問題 FAQ
三種方案該怎麼選?
主機防禦:已租用北斗主機(實體/VDS/VPS)的客戶,直接加購即可,最簡單。
DIA:自有機房或已有主機託管,需要獨立專線接入清洗中心的客戶。
CFMT BGP 年約:擁有自有 ASN 與 IP Prefix,需要全網段 BGP 級防護的 IDC、遊戲公司或大型企業。
DDoS 防禦會影響正常使用者的延遲嗎?
正常情況下幾乎無感。我們的清洗節點部署於亞太主要城市(香港、日本、新加坡等),透過 Anycast 就近引流,清洗後回源附加延遲通常低於 3ms。遭受攻擊時,正常流量仍可正常通過,不會因為清洗而中斷。
可以防禦哪些類型的攻擊?
全面覆蓋 L3/L4 大流量攻擊(UDP Flood、SYN Flood、ICMP Flood、DNS Amplification 等)以及 L7 應用層攻擊(HTTP Flood、CC 攻擊、Slowloris 等)。針對遊戲伺服器的 TCP 假連接、UDP 反射放大等特殊攻擊也有針對性清洗規則。
CFMT BGP 年約的 GRE 交付是什麼意思?
GRE(Generic Routing Encapsulation)是一種通用隧道協議。您的 IP Prefix 由 Cloudflare 全球廣播並清洗,乾淨流量透過 GRE 隧道回送至您指定的端點。不需要實體線路對接,設定彈性且快速上線。首 100Mbps 回送頻寬免費,最高可擴充至 2Gbps。
已在其他機房有主機,可以使用你們的防禦嗎?
可以。DIA 方案與 CFMT BGP 年約均不限定主機必須在北斗機房。DIA 透過專線對接、CFMT 透過 GRE 隧道回送,您的主機可以在任何機房或雲端。主機防禦方案則僅限北斗主機方案用戶。

讓攻擊成為別人的問題

無論是遊戲伺服器、企業網站還是 IDC 機房,我們提供適合您規模的 DDoS 防禦方案。歡迎諮詢,我們會依據您的架構推薦最佳配置。