全部產品
Search
文件中心

Anti-DDoS:原生防護 2.0(訂用帳戶)

更新時間:Jul 15, 2026

本文介紹 DDoS 原生防護 2.0 訂用帳戶計費模式的計費項目、欠費說明、到期說明、退款說明等內容。

選型指導

選擇執行個體

DDoS 原生防護 2.0(訂用帳戶)提供兩種執行個體,每種執行個體又提供保險模式和無憂模式:

  • 中小企業普惠版執行個體:公網 IP 資產在同一個地區、 IP 數量在 30 個以內且業務頻寬不超過 1000 Mbps 時,可選擇該執行個體。僅支援普通雲資產,不支援高防 EIP 。

  • 企業版執行個體:公網 IP 資產分布在多個地區、 IP 數量超過 30 個、資產 IP 的網路通訊協定類型既有 IPv4 又有 IPv6 時,可選擇該執行個體。企業版支援普通雲資產和高防 EIP 。

重要
  • 業務部署在非中國內地時,推薦購買 DDoS 防護(增強型) EIP 或 DDoS 高防(非中國內地)。如需使用原生防護 2.0(訂用帳戶),請聯絡售前商務經理。

  • 如需購買中小企業普惠版的無憂模式或企業版的保險模式,請聯絡售前商務經理。

  • 高防 EIP 資產預設添加到原生防護 2.0(訂用帳戶)企業版執行個體中。若新購高防 EIP 時保有按量執行個體,則優先添加到按量執行個體中。

對比項

中小企業普惠版

企業版

保險模式

無憂模式

保險模式

無憂模式

防護次數

2 次/月

說明

防護次數用完後,雲產品僅剩基礎防護能力

不限次

2 次/月

說明

防護次數用完後,雲產品僅剩基礎防護能力

不限次

防護能力

各地區不同,具體請參見各地區防護能力詳情

全力防護

各地區不同,具體請參見各地區防護能力詳情

全力防護

防護資產類型

標準型雲產品

標準型雲產品、增強型雲產品(高防 EIP )

防護的公網 IP 資產的網路通訊協定類型

一個執行個體僅防護 IPv4 或 IPv6 中的一種。

一個執行個體可同時防護 IPv4 資產和 IPv6 資產。

可防護幾個地區的資產

1 個

一個執行個體可以防護中國內地所有地區的公網 IP 資產。

支援防護的 IP 數量

選購執行個體時,支援選擇 1~29 。

選購執行個體時,支援選擇 30~2000 。

如需更高規格,請聯絡商務經理。

支援防護的業務頻寬

選購執行個體時,支援選擇 50 Mbps~1000 Mbps 。

選購執行個體時 100 Mbps 起步,自由選擇頻寬,支援無上限擴容。

彈性業務頻寬

支援彈性 95 計費,預設日 95 模式(詳情請參見隨用隨付 > 日 95 模式)。

重要

開啟後支援的業務頻寬總量為保底業務頻寬的 5 倍。

SLS 日誌

不支援。

支援

多帳號管理

不支援。

支援

選擇業務頻寬

可以根據如下方法估算業務規模:以 5 分鐘為粒度採樣,採集入方向和出方向的流量並計算入方向和出方向在 5 分鐘內的平均頻寬值,取入方向和出方向中較大的值作為採樣點的頻寬值。月底將所有的採樣點按峰值從高到低排序,去掉 5%的最高峰值採樣點,取剩餘 95%的最高峰作為業務頻寬參考值。

說明

DDoS 產品按分鐘峰值統計流量,與雲產品統計存在一定差異。本方法僅作為業務頻寬估算參考,不作為產品計費標準。

下圖是計費點頻寬的示意圖,以一個月 30 天為例。

支援升配的情境

僅從防護次數、支援防護的地區角度介紹升配情境,也可根據業務需要升級業務頻寬、 IP 數量。

  • 中小企業普惠版(保險模式)

    • 防護次數需求超過 2 次/月時,可升級到中小企業普惠版(無憂模式)。

    • 需防護多個地區的公網 IP 資產時,可升級至企業版的無憂模式和保險模式。

    • 需要使用高防 EIP 資產,可以升級到企業版的無憂模式和保險模式,中小企業普惠版不支援高防 EIP 。

  • 中小企業普惠版(無憂模式)

    • 需防護多個地區的公網 IP 資產時,可升級至企業版(無憂模式)。

    • 需使用高防 EIP 資產時,可升級至企業版(無憂模式)。

  • 企業版(保險模式)

    防護次數需求超過 2 次/月時,可升級至企業版(無憂模式)。

說明

中小企業普惠版(無憂模式)、企業版(保險模式)僅支援升配時選擇,新購執行個體時需要聯絡商務經理。

計費項目

執行個體總費用=訂用帳戶費用(防護功能費+業務頻寬費+IP 數量防護費)+隨用隨付(彈性業務頻寬費用)。

重要

執行個體總費用由訂用帳戶費用和隨用隨付費用構成,請注意查看隨用隨付小節,避免遺漏彈性業務頻寬費用。

說明

企業版執行個體支援高防 EIP 資產接入。普通 IP 資產和高防 EIP 資產在訂用帳戶執行個體上的定價(流量、 IP 數、功能費)保持一致。

訂用帳戶

  • 防護功能費

    使用該執行個體的基礎防護費用,根據執行個體防護模式的不同單價不同。

    執行個體防護模式

    單價(美元/月)

    中小企業普惠版(保險模式)

    1,950

    企業版(無憂模式)

    6,000

  • 業務頻寬費

    執行個體防護模式

    單價(美元/月/Mbps )

    • 中小企業普惠版(保險模式)

    • 企業版(保險模式)

    5

    • 中小企業普惠版(無憂模式)

    • 企業版(無憂模式)

    10

  • IP 數量防護費

    根據防護的資產 IP 的個數,按照階梯價格進行收費。執行個體防護模式不同, IP 數量防護費單價不同。如果下表中的 IP 數量不能滿足業務需求,請聯絡商務經理

    執行個體防護模式

    IP 數量

    單價(美元/月/個)

    中小企業普惠版(保險模式、無憂模式)

    [0,100]

    24

    企業版(保險模式、無憂模式)

    [0,30]

    0

    (30,100]

    24

    (100,300]

    19.2

    (300,500]

    14.4

    (500,700]

    12

    (700,1000]

    9.6

    例如,購買企業版(無憂模式), IP 數量選擇 200 個,根據 IP 數量防護費單價:

    • 其中 30 個 IP 屬於[0,30],每月的費用為 0 美元

    • 其中 70 個 IP 屬於(30,100],每月的費用為 24×70=1,680 美元

    • 其中 100 個 IP 屬於(100,300],每月的費用為 19.2×100=1,920 美元

    那麼每月的 IP 數量防護費為 1,680+1,920=3,600 美元

隨用隨付

隨用隨付包含一種費用,即彈性業務頻寬費用。執行個體開啟業務頻寬彈性 95 計費後,業務頻寬會彈性增加保底業務頻寬的 4 倍,業務頻寬總量為保底業務頻寬的 5 倍。例如保底業務頻寬為 1 Gbps ,開啟後業務頻寬彈性增加 4 Gbps ,業務頻寬總量為 5 Gbps 。

當實際流量峰值超過保底業務頻寬時不會被限流,但超出部分會產生後付費。當實際流量峰值未超過保底業務頻寬時,不會產生後付費。可在賬單中心查詢彈性業務頻寬用量,具體操作,請參見查詢賬單

重要
  • 2026-05-28 10:00 起,DDoS 原生防護彈性業務頻寬不再支援月 95 計費模式,新購使用者及存量使用者將預設開啟彈性日 95 計費功能。同時不再支援在控制台手動調整彈性業務頻寬的相關配置(關閉/啟用功能、更改計費模式和頻寬規格)。更多說明,請參見【重要更新】2026年3月6日DDoS防護彈性計費功能調整公告

  • 日 95 計費關閉後次日生效,每個月只能關閉 1 次。

計費模式

單價

費用計算公式

日 95 模式

1.79 美元/日/Mbps

95 計費頻寬×日 95 單價。

95 計費頻寬計算方法

  1. 計算流量總峰值

    在一個自然日內,以 5 分鐘為步長取業務流量峰值,每日得到 288 個值,去除 DDoS 攻擊期間的數值,再去除 Top5 的數值,取剩餘數值中的最大值。

  2. 計算 95 計費頻寬

    95 計費頻寬=min (流量總峰值,業務頻寬總量)-保底業務頻寬,其中業務頻寬總量為保底業務頻寬的 5 倍。

月 95 模式

12.5 美元/月/Mbps

95 計費頻寬×有效因子×月 95 單價。

  • 95 計費頻寬計算方法

    1. 計算流量總峰值

      1. 擷取日頻寬峰值:在一個自然日內,以 5 分鐘為步長取業務流量峰值,每日得到 288 個值,去除 DDoS 攻擊期間的數值,取剩餘數值中的最大值。

      2. 計算流量總峰值:將一個自然月內的日頻寬峰值進行降序排列,計算 Top5 的平均值,即流量總峰值。

    2. 計算 95 計費頻寬

      95 計費頻寬=min (流量總峰值,業務頻寬總量)-保底業務頻寬

      • 業務頻寬總量:取日頻寬峰值 Top5 對應的保底業務頻寬,取其中的最大值,業務頻寬總量為最大值的 5 倍。

      • 保底業務頻寬:當月開啟彈性業務頻寬的最後一天的保底業務頻寬。

  • 有效因子=當月有效天數÷當月總天數。例如,於 2024 年 07 月 15 日開通了彈性業務頻寬,且 07 月未關閉該功能。當月有效天數即 2024 年 07 月 16 日~2024 年 07 月 31 日,共 16 天,當月總天數為 31 天,有效因子為 16÷31=0.51612903 。

出賬和結算時間如下,具體時間以系統為準。

計費模式

出賬時間

結算時間

日 95 模式

次日 10:00 左右,通過簡訊、郵件和站內信的方式,向阿里雲帳號連絡人發送上個自然日的彈性業務頻寬賬單。

次日 16:00 左右,阿里雲會推送彈性業務頻寬用量,並從帳號餘額中扣除相應費用。

月 95 模式

次月 01 日的 10:00 左右,通過簡訊、郵件和站內信的方式,向阿里雲帳號連絡人發送上個自然月的彈性業務頻寬賬單。

次月 03 日的 11:00 左右,阿里雲會推送彈性業務頻寬用量,並從帳號餘額中扣除相應費用。

防護次數消耗說明

  • 計算方式:以 5 秒顆粒度為一個流量記錄點, 1 分鐘共 12 個記錄點,當攻擊流量超過 N Gbps 時開始累積攻擊時間長度(例如圖中 X+Y ),時間長度每達到 15 分鐘(即 180 個記錄點)就消耗一次全力防護次數。如何查看剩餘防護次數,請參見查看防護次數image.png

    圖中紅色線條代表公網 IP 資產入方向的流量。

    • 防護的公網 IP 資產在中國內地: N=20 Gbps 。

    • 防護的公網 IP 資產在非中國內地: N=10 Gbps 。

  • 樣本:在中國內地的資產存在攻擊,第一次攻擊超過 20 Gbps 的時間長度為 10 分鐘,第二次攻擊超過 20 Gbps 的時間長度為 12 分鐘,此時累計攻擊時間長度為 22 分鐘。執行個體擁有 2 次防護次數,消耗過程如下:

    1. 第 1 次消耗:在第二次攻擊進行中,當累計攻擊時間長度達到 15 分鐘(即第一次的 10 分鐘 + 第二次的 5 分鐘)時,消耗第 1 次。第二次攻擊剩餘時間長度為 7 分鐘( 22 - 15 = 7 )將結轉至下一計數周期。

    2. 第 2 次消耗:若當月後續仍有攻擊,結轉的 7 分鐘將與新增的攻擊時間長度繼續累計。當新周期的累計時間長度再次達到 15 分鐘時,系統消耗第 2 次。

頻寬節流設定和超量恢複

頻寬節流設定

增強型雲產品根據云產品地區不同,有如下頻寬節流設定,標準型雲產品沒有該限制。若頻寬不滿足業務需求,請聯絡商務經理申請調整訪問峰值頻寬。

訪問類型

中國內地地區

非中國內地地區

本地區訪問
(用戶端與雲產品同地區)

20 Gbps

2 Gbps

跨地區訪問
(用戶端與雲產品不同地區)

無限制

100 Mbps

頻寬超量恢複

  • 超用提醒與防護降配機制: DDoS 原生防護允許業務流量峰值短期超出執行個體頻寬。當每月累計超用時間長度達到 1h 、 9h 、 18h 、 27h 或 36 h 時,系統將於次日( T+1 )上午通過訊息中心發送提醒。當累計超用時間長度達到 36 小時, DDoS 原生防護能力將失效,僅保留基礎防護能力。

  • 恢複原生防護能力的三種方式:若防護已失效,可通過以下方式恢複:

    • 方式一:等待自動回復
      無需操作,次月 1 日 00:00 自動回復。

    • 方式二:開啟彈性業務頻寬(僅限 DDoS 原生防護 2.0 企業版訂用帳戶執行個體)
      開啟後立即恢複。此時業務頻寬上限提升至保底頻寬的 5 倍(即增加 4 倍彈性頻寬)。

    • 方式三:升級保底業務頻寬
      升級執行個體規格後立即恢複。

  • 恢複後的超用累計規則:使用方式二或方式三恢複後,當月後續的超用處理規則如下:

    • 若恢複前已累計滿 36 小時:恢複後若再次出現超用,將在次日( T+1 )收到提醒後再次降配(防護失效)。

    • 若恢複前累計未滿 36 小時:恢複後超用時間長度將繼續累計。若當月累計總時間長度達到 36 小時,將在次日( T+1 )收到提醒後降配。

到期說明

時間段

到期後影響

執行個體配置

執行個體到期後 7 天(含)內

執行個體到期後立即停止服務,續約後可恢複。

保留執行個體配置。

執行個體到期後第 8 天

  • 執行個體將被釋放,不可恢複。

  • 原生防護執行個體綁定的高防 EIP 資產執行個體也會被自動釋放,不可恢複。

  • 執行個體配置將被徹底刪除,不可恢複。

  • 原生防護執行個體綁定的高防 EIP 資產執行個體,相關配置和資料將被永久刪除,不可恢複。

退款說明

  • 購買執行個體後不支援退款。

  • 流量費用支援費用保護機制,即在極少數情況下攻擊流量可能會計入乾淨流量用量(例如 HTTP Get Flood 攻擊可能導致出方向流量異常增加),此時可以聯絡技術支援人員對流量費用賬單中的異常費用進行減免。

    說明

    請提供伺服器日誌或流量監控等材料(例如 HTTP Get Flood 中正常和異常 QPS 日誌)以協助阿里雲更快區分和定位異常賬單部分。

欠費說明

帳號當前的可用餘額(含現金、相關代金券、優惠券等)不能結清已出的賬單時,系統即判定帳號欠費。

  • 欠費後立即停服,停服 15 天后,執行個體釋放,執行個體配置將被徹底刪除,不可恢複。

重要

為避免欠費停機影響業務,可開通自動續約功能。具體操作,請參見續約

賬單查詢

  • 賬單查詢:可在費用與成本控制台查詢賬單。具體操作,請參見查看和分析賬單

    重要

    T 日產生的費用賬單,預設會在 T+1 日推送。但為保障權益,阿里雲可能會在有大額賬單時進行賬單再次檢查,並延遲推送賬單 1~3 天。若出現延遲推送,賬單在推送時可能會合并多日的賬單。

  • 用量查詢:登入流量安全產品控制台,在DDoS原生防護 > 賬單中心頁面中查看用量。

常見問題

為什麼CloudMonitor、雲產品流量監控中的流量資料和 DDoS 防護的流量監控資料有差異?

通常情況下,DDoS 防護控制台顯示的流量監控資料會高於CloudMonitor或具體雲產品頁面展示的流量資料。

情境樣本

當 ECS 執行個體遭受 DDoS 攻擊並觸發流量清洗時,DDoS 基礎防護通知顯示觸發清洗的流量峰值為 2.5 Gbps。然而,在CloudMonitor中查詢同一時間段該 ECS 執行個體彈性公網 IP(EIP)的網路流入頻寬,數值可能僅為 1.2 Gbps。

造成上述資料差異的主要原因如下:

  • 統計階段不同(清洗前 vs. 清洗後)

    • DDoS 防護資料:採集自流量清洗之前,包含所有進入網路的流量,即正常業務流量 + 攻擊流量。

    • CloudMonitor資料:採集自流量清洗之後,僅包含經過清洗裝置過濾後轉寄至伺服器的正常業務流量。攻擊流量已在清洗環節被丟棄,因此不會計入CloudMonitor。

  • 監控顆粒度不同(秒級 vs. 分鐘級)

    • DDoS 防護:採用秒級監控顆粒度,能夠捕捉瞬時的流量峰值,更準確地反映攻擊強度。

    • CloudMonitor:EIP 流量圖通常採用分鐘級彙總資料,瞬時高峰可能在平均過程中被平滑,導致顯示的峰值低於實際瞬時值。

  • 監控位置不同(邊界入口 vs. 轉寄出口)

    • DDoS 防護:監控點位於互連網與阿里雲網路的邊界入口處,記錄的是進入阿里雲網路的所有原始流量。

    • CloudMonitor:資料擷取自雲端服務器前的轉寄裝置,記錄的是最終送達執行個體的有效流量。

說明

說明 ECS、SLB、EIP、NAT 等所有公網 IaaS 產品都可能會遇到上述問題。