本文介紹 DDoS 原生防護 2.0 訂用帳戶計費模式的計費項目、欠費說明、到期說明、退款說明等內容。
選型指導
選擇執行個體
DDoS 原生防護 2.0(訂用帳戶)提供兩種執行個體,每種執行個體又提供保險模式和無憂模式:
中小企業普惠版執行個體:公網 IP 資產在同一個地區、 IP 數量在 30 個以內且業務頻寬不超過 1000 Mbps 時,可選擇該執行個體。僅支援普通雲資產,不支援高防 EIP 。
企業版執行個體:公網 IP 資產分布在多個地區、 IP 數量超過 30 個、資產 IP 的網路通訊協定類型既有 IPv4 又有 IPv6 時,可選擇該執行個體。企業版支援普通雲資產和高防 EIP 。
業務部署在非中國內地時,推薦購買 DDoS 防護(增強型) EIP 或 DDoS 高防(非中國內地)。如需使用原生防護 2.0(訂用帳戶),請聯絡售前商務經理。
如需購買中小企業普惠版的無憂模式或企業版的保險模式,請聯絡售前商務經理。
高防 EIP 資產預設添加到原生防護 2.0(訂用帳戶)企業版執行個體中。若新購高防 EIP 時保有按量執行個體,則優先添加到按量執行個體中。
對比項 | 中小企業普惠版 | 企業版 | ||
保險模式 | 無憂模式 | 保險模式 | 無憂模式 | |
防護次數 | 2 次/月 說明 防護次數用完後,雲產品僅剩基礎防護能力。 | 不限次 | 2 次/月 說明 防護次數用完後,雲產品僅剩基礎防護能力。 | 不限次 |
防護能力 | 各地區不同,具體請參見各地區防護能力詳情。 | 各地區不同,具體請參見各地區防護能力詳情。 | ||
防護資產類型 | 標準型雲產品 | 標準型雲產品、增強型雲產品(高防 EIP ) | ||
防護的公網 IP 資產的網路通訊協定類型 | 一個執行個體僅防護 IPv4 或 IPv6 中的一種。 | 一個執行個體可同時防護 IPv4 資產和 IPv6 資產。 | ||
可防護幾個地區的資產 | 1 個 | 一個執行個體可以防護中國內地所有地區的公網 IP 資產。 | ||
支援防護的 IP 數量 | 選購執行個體時,支援選擇 1~29 。 | 選購執行個體時,支援選擇 30~2000 。 如需更高規格,請聯絡商務經理。 | ||
支援防護的業務頻寬 | 選購執行個體時,支援選擇 50 Mbps~1000 Mbps 。 | 選購執行個體時 100 Mbps 起步,自由選擇頻寬,支援無上限擴容。 | ||
彈性業務頻寬 | 支援彈性 95 計費,預設日 95 模式(詳情請參見隨用隨付 > 日 95 模式)。 重要 開啟後支援的業務頻寬總量為保底業務頻寬的 5 倍。 | |||
SLS 日誌 | 不支援。 | 支援 | ||
多帳號管理 | 不支援。 | 支援 | ||
選擇業務頻寬
可以根據如下方法估算業務規模:以 5 分鐘為粒度採樣,採集入方向和出方向的流量並計算入方向和出方向在 5 分鐘內的平均頻寬值,取入方向和出方向中較大的值作為採樣點的頻寬值。月底將所有的採樣點按峰值從高到低排序,去掉 5%的最高峰值採樣點,取剩餘 95%的最高峰作為業務頻寬參考值。
DDoS 產品按分鐘峰值統計流量,與雲產品統計存在一定差異。本方法僅作為業務頻寬估算參考,不作為產品計費標準。
下圖是計費點頻寬的示意圖,以一個月 30 天為例。
支援升配的情境
僅從防護次數、支援防護的地區角度介紹升配情境,也可根據業務需要升級業務頻寬、 IP 數量。
中小企業普惠版(保險模式)
防護次數需求超過 2 次/月時,可升級到中小企業普惠版(無憂模式)。
需防護多個地區的公網 IP 資產時,可升級至企業版的無憂模式和保險模式。
需要使用高防 EIP 資產,可以升級到企業版的無憂模式和保險模式,中小企業普惠版不支援高防 EIP 。
中小企業普惠版(無憂模式)
需防護多個地區的公網 IP 資產時,可升級至企業版(無憂模式)。
需使用高防 EIP 資產時,可升級至企業版(無憂模式)。
企業版(保險模式)
防護次數需求超過 2 次/月時,可升級至企業版(無憂模式)。
中小企業普惠版(無憂模式)、企業版(保險模式)僅支援升配時選擇,新購執行個體時需要聯絡商務經理。
計費項目
執行個體總費用=訂用帳戶費用(防護功能費+業務頻寬費+IP 數量防護費)+隨用隨付(彈性業務頻寬費用)。
執行個體總費用由訂用帳戶費用和隨用隨付費用構成,請注意查看隨用隨付小節,避免遺漏彈性業務頻寬費用。
企業版執行個體支援高防 EIP 資產接入。普通 IP 資產和高防 EIP 資產在訂用帳戶執行個體上的定價(流量、 IP 數、功能費)保持一致。
訂用帳戶
防護功能費
使用該執行個體的基礎防護費用,根據執行個體防護模式的不同單價不同。
執行個體防護模式
單價(美元/月)
中小企業普惠版(保險模式)
1,950
企業版(無憂模式)
6,000
業務頻寬費
執行個體防護模式
單價(美元/月/Mbps )
中小企業普惠版(保險模式)
企業版(保險模式)
5
中小企業普惠版(無憂模式)
企業版(無憂模式)
10
IP 數量防護費
根據防護的資產 IP 的個數,按照階梯價格進行收費。執行個體防護模式不同, IP 數量防護費單價不同。如果下表中的 IP 數量不能滿足業務需求,請聯絡商務經理。
執行個體防護模式
IP 數量
單價(美元/月/個)
中小企業普惠版(保險模式、無憂模式)
[0,100]
24
企業版(保險模式、無憂模式)
[0,30]
0
(30,100]
24
(100,300]
19.2
(300,500]
14.4
(500,700]
12
(700,1000]
9.6
例如,購買企業版(無憂模式), IP 數量選擇 200 個,根據 IP 數量防護費單價:
其中 30 個 IP 屬於[0,30],每月的費用為 0 美元。
其中 70 個 IP 屬於(30,100],每月的費用為 24×70=1,680 美元。
其中 100 個 IP 屬於(100,300],每月的費用為 19.2×100=1,920 美元。
那麼每月的 IP 數量防護費為 1,680+1,920=3,600 美元。
隨用隨付
隨用隨付包含一種費用,即彈性業務頻寬費用。執行個體開啟業務頻寬彈性 95 計費後,業務頻寬會彈性增加保底業務頻寬的 4 倍,業務頻寬總量為保底業務頻寬的 5 倍。例如保底業務頻寬為 1 Gbps ,開啟後業務頻寬彈性增加 4 Gbps ,業務頻寬總量為 5 Gbps 。
當實際流量峰值超過保底業務頻寬時不會被限流,但超出部分會產生後付費。當實際流量峰值未超過保底業務頻寬時,不會產生後付費。可在賬單中心查詢彈性業務頻寬用量,具體操作,請參見查詢賬單。
2026-05-28 10:00 起,DDoS 原生防護彈性業務頻寬不再支援月 95 計費模式,新購使用者及存量使用者將預設開啟彈性日 95 計費功能。同時不再支援在控制台手動調整彈性業務頻寬的相關配置(關閉/啟用功能、更改計費模式和頻寬規格)。更多說明,請參見【重要更新】2026年3月6日DDoS防護彈性計費功能調整公告。
日 95 計費關閉後次日生效,每個月只能關閉 1 次。
計費模式 | 單價 | 費用計算公式 |
日 95 模式 | 1.79 美元/日/Mbps | 95 計費頻寬×日 95 單價。 95 計費頻寬計算方法:
|
月 95 模式 | 12.5 美元/月/Mbps | 95 計費頻寬×有效因子×月 95 單價。
|
出賬和結算時間如下,具體時間以系統為準。
計費模式 | 出賬時間 | 結算時間 |
日 95 模式 | 次日 10:00 左右,通過簡訊、郵件和站內信的方式,向阿里雲帳號連絡人發送上個自然日的彈性業務頻寬賬單。 | 次日 16:00 左右,阿里雲會推送彈性業務頻寬用量,並從帳號餘額中扣除相應費用。 |
月 95 模式 | 次月 01 日的 10:00 左右,通過簡訊、郵件和站內信的方式,向阿里雲帳號連絡人發送上個自然月的彈性業務頻寬賬單。 | 次月 03 日的 11:00 左右,阿里雲會推送彈性業務頻寬用量,並從帳號餘額中扣除相應費用。 |
防護次數消耗說明
計算方式:以 5 秒顆粒度為一個流量記錄點, 1 分鐘共 12 個記錄點,當攻擊流量超過 N Gbps 時開始累積攻擊時間長度(例如圖中 X+Y ),時間長度每達到 15 分鐘(即 180 個記錄點)就消耗一次全力防護次數。如何查看剩餘防護次數,請參見查看防護次數。

圖中紅色線條代表公網 IP 資產入方向的流量。
防護的公網 IP 資產在中國內地: N=20 Gbps 。
防護的公網 IP 資產在非中國內地: N=10 Gbps 。
樣本:在中國內地的資產存在攻擊,第一次攻擊超過 20 Gbps 的時間長度為 10 分鐘,第二次攻擊超過 20 Gbps 的時間長度為 12 分鐘,此時累計攻擊時間長度為 22 分鐘。執行個體擁有 2 次防護次數,消耗過程如下:
第 1 次消耗:在第二次攻擊進行中,當累計攻擊時間長度達到 15 分鐘(即第一次的 10 分鐘 + 第二次的 5 分鐘)時,消耗第 1 次。第二次攻擊剩餘時間長度為 7 分鐘( 22 - 15 = 7 )將結轉至下一計數周期。
第 2 次消耗:若當月後續仍有攻擊,結轉的 7 分鐘將與新增的攻擊時間長度繼續累計。當新周期的累計時間長度再次達到 15 分鐘時,系統消耗第 2 次。
頻寬節流設定和超量恢複
頻寬節流設定
增強型雲產品根據云產品地區不同,有如下頻寬節流設定,標準型雲產品沒有該限制。若頻寬不滿足業務需求,請聯絡商務經理申請調整訪問峰值頻寬。
訪問類型 | 中國內地地區 | 非中國內地地區 |
本地區訪問 | 20 Gbps | 2 Gbps |
跨地區訪問 | 無限制 | 100 Mbps |
頻寬超量恢複
超用提醒與防護降配機制: DDoS 原生防護允許業務流量峰值短期超出執行個體頻寬。當每月累計超用時間長度達到 1h 、 9h 、 18h 、 27h 或 36 h 時,系統將於次日( T+1 )上午通過訊息中心發送提醒。當累計超用時間長度達到 36 小時, DDoS 原生防護能力將失效,僅保留基礎防護能力。
恢複原生防護能力的三種方式:若防護已失效,可通過以下方式恢複:
方式一:等待自動回復
無需操作,次月 1 日 00:00 自動回復。方式二:開啟彈性業務頻寬(僅限 DDoS 原生防護 2.0 企業版訂用帳戶執行個體)
開啟後立即恢複。此時業務頻寬上限提升至保底頻寬的 5 倍(即增加 4 倍彈性頻寬)。方式三:升級保底業務頻寬
升級執行個體規格後立即恢複。
恢複後的超用累計規則:使用方式二或方式三恢複後,當月後續的超用處理規則如下:
若恢複前已累計滿 36 小時:恢複後若再次出現超用,將在次日( T+1 )收到提醒後再次降配(防護失效)。
若恢複前累計未滿 36 小時:恢複後超用時間長度將繼續累計。若當月累計總時間長度達到 36 小時,將在次日( T+1 )收到提醒後降配。
到期說明
時間段 | 到期後影響 | 執行個體配置 |
執行個體到期後 7 天(含)內 | 執行個體到期後立即停止服務,續約後可恢複。 | 保留執行個體配置。 |
執行個體到期後第 8 天 |
|
|
退款說明
購買執行個體後不支援退款。
流量費用支援費用保護機制,即在極少數情況下攻擊流量可能會計入乾淨流量用量(例如 HTTP Get Flood 攻擊可能導致出方向流量異常增加),此時可以聯絡技術支援人員對流量費用賬單中的異常費用進行減免。
說明請提供伺服器日誌或流量監控等材料(例如 HTTP Get Flood 中正常和異常 QPS 日誌)以協助阿里雲更快區分和定位異常賬單部分。
欠費說明
帳號當前的可用餘額(含現金、相關代金券、優惠券等)不能結清已出的賬單時,系統即判定帳號欠費。
欠費後立即停服,停服 15 天后,執行個體釋放,執行個體配置將被徹底刪除,不可恢複。
為避免欠費停機影響業務,可開通自動續約功能。具體操作,請參見續約。
賬單查詢
常見問題
為什麼CloudMonitor、雲產品流量監控中的流量資料和 DDoS 防護的流量監控資料有差異?
通常情況下,DDoS 防護控制台顯示的流量監控資料會高於CloudMonitor或具體雲產品頁面展示的流量資料。
情境樣本:
當 ECS 執行個體遭受 DDoS 攻擊並觸發流量清洗時,DDoS 基礎防護通知顯示觸發清洗的流量峰值為 2.5 Gbps。然而,在CloudMonitor中查詢同一時間段該 ECS 執行個體彈性公網 IP(EIP)的網路流入頻寬,數值可能僅為 1.2 Gbps。
造成上述資料差異的主要原因如下:
統計階段不同(清洗前 vs. 清洗後)
DDoS 防護資料:採集自流量清洗之前,包含所有進入網路的流量,即正常業務流量 + 攻擊流量。
CloudMonitor資料:採集自流量清洗之後,僅包含經過清洗裝置過濾後轉寄至伺服器的正常業務流量。攻擊流量已在清洗環節被丟棄,因此不會計入CloudMonitor。
監控顆粒度不同(秒級 vs. 分鐘級)
DDoS 防護:採用秒級監控顆粒度,能夠捕捉瞬時的流量峰值,更準確地反映攻擊強度。
CloudMonitor:EIP 流量圖通常採用分鐘級彙總資料,瞬時高峰可能在平均過程中被平滑,導致顯示的峰值低於實際瞬時值。
監控位置不同(邊界入口 vs. 轉寄出口)
DDoS 防護:監控點位於互連網與阿里雲網路的邊界入口處,記錄的是進入阿里雲網路的所有原始流量。
CloudMonitor:資料擷取自雲端服務器前的轉寄裝置,記錄的是最終送達執行個體的有效流量。
說明 ECS、SLB、EIP、NAT 等所有公網 IaaS 產品都可能會遇到上述問題。