2026年DDoS防护价格与收费标准表

9月 30, 202637 mins read

2026年DDoS防护价格与收费标准表,整理Cloudflare、AWS、Azure、Gcore、CDN5、Akamai等主流厂商公开报价,对比高防CDN、高防IP、云防护的计费方式、隐藏费用与采购注意事项,帮助企业快速评估DDoS防护预算。

 2026年DDoS防护价格与收费标准表

  在网络攻击频繁,很多项目上线就遭受频繁的DDOS攻击,今天本文就梳理6家知名网络安全厂商的ddos价格表,让大家一文读懂DDoS 防护到底多少钱。

先说下结论,截至本文发布时,从各大厂商公开的价格表看到,Gcore 网络层防护提供免费 PAYG 入口,付费套餐从每月 275 美元起。CDN5 高防 CDN 的标准版为每月 499 美元,商业版为每月 1999 美元。AWS Shield Advanced 的固定月费为 3000 美元,此外还有数据传出等费用,并要求一年订阅承诺。Cloudflare、Akamai 等企业级网络防护通常需要销售报价。

当然,实际价格高低还是取决于你的实际需求,比如,防护对象,类型,业务的带宽,清洗网络及服务响应速度,即便是2家的产品都写通用的价格或者服务,可能实际覆盖的协议,线路及售后标准都不同。

一张表看懂公开价格

厂商及服务2026年9月公开价格主要计费口径更适合的业务采购时要确认
Cloudflare DDoS Protection网站应用可以从免费计划接入,企业网络产品需要销售报价套餐、流量、功能与企业合同全球网站、应用、Anycast 网络及数据中心免费网站防护与 Magic Transit、Spectrum 的边界
AWS Shield Standard符合条件的 AWS 资源无需额外付费随 AWS 服务提供基础网络层防护已使用 CloudFront、ELB、Route 53 等服务的业务WAF、日志、资源和流量仍可能产生费用
AWS Shield Advanced每月 3000 美元,另计数据传出等费用账户订阅费加资源使用费AWS 上的关键业务和大型平台一年承诺、Premium Support、WAF 超额请求
Azure DDoS Protection按地区显示价格Network Protection 固定月费含 100 个公网 IP,IP Protection 按公网 IP 收费Azure VNet、公网 IP 和云上业务地区价格、受保护资源数及超额资源费用
Gcore DDoS ProtectionPAYG 可免费开始,Start 每月 275 美元,Pro 每月 495 美元,Pro+ 每月 1045 美元正常业务带宽承诺和 95 百分位计费游戏、API、网络服务及需要独立清洗的业务套餐分别含 100、200、500 Mbps 正常流量承诺
CDN5 高防 CDN免费版,标准版每月 499 美元,商业版每月 1999 美元域名套餐,包含 DDoS、CC 及网站安全功能网站、API、跨境业务和 WebSocket 场景防护峰值口径、线路、端口、回源及退款条件
Akamai Prolexic官网未公开标准月价按网络规模、正常流量、接入地点和服务等级报价金融、大型平台及关键基础设施部署周期、清洗中心、SLA 与响应团队范围

表里最容易误读的是 Cloudflare 的网络容量。官网披露的 500 Tbps 是全球网络总容量,不等于每位客户都获得 500 Tbps 的合同防护额度。Gcore 公布的 200 Tbps 也属于全球清洗能力。采购时应索取单客户服务边界,不能把全网容量直接写进自己的防护承诺。

DDoS防护账单怎样形成

从我个人的角度来说,我更喜欢从账单结构上看,比如AWS Shield Advanced就是个很典型的例子,他一个固定是3000美元,其他受保护的自由依然会正常的收云服务费,我举个例子,AWS的那个Application Load Balancer 每月传出 1000 GB 数据时,Shield Advanced 月费加相关数据传出费用合计为 3050 美元,如果你去用CloudFront ,那么大概在3025美元。

 当然,你以为这笔费用完了吗,并没有,他的WAF 资源包含每月最多 500 亿次请求,如果你使用超过了,那么他还会扣你的费用,甚至可能天价账单,另外他很多东西都收费的,不是一次性的套餐,所以大家选择的时候要注意,不是你预算1000美元,就给你1000美元。

Azure 与上面2家计费模式则完全不同的,Azure 是按你云资源数量来定价的,他的Network Protection 按月收取固定费用,包含 100 个公网 IP,超出部分按资源增加费用Azure 官方 FAQ 给出的分界建议是,少于 15 个公网 IP 时通常先看 IP Protection,数量更多时再比较 Network Protection。

而Gcore 的价格走的却是另一种模式。它按正常业务流量承诺分计划,攻击清洗不单独按攻击流量费用。Start、Pro 和 Pro+ 分别对应 100 Mbps、200 Mbps 和 500 Mbps 的正常流量承诺,页面写明采用 95 百分位计费。平时流量相对稳定、攻击峰值很高的业务,会比较容易估算这类方案的月度成本。

企业报价制服务不会在公开页面给出一张长期有效的价目表。Cloudflare Magic Transit、Akamai Prolexic 这类产品需要先核对网络规模、接入地点、BGP 条件、正常带宽和响应要求。报价通常慢一些,合同却可以把复杂网络的责任写得更细。公开月价少,只说明采购前需要更多沟通。

CDN5当前公开套餐

CDN5 把网站高防 CDN 和高防 IP 分成两类。网站使用 HTTP 或 HTTPS,通常先看高防 CDN。游戏端口、自定义 TCP 或 UDP 服务,需要看高防 IP 和转发规则。

高防 CDN 首页当前展示的参数如下。

套餐月付价格DDoS防护值CC防御值域名数
免费版免费50 Gbps20000 QPS2 个
标准版499 美元150 Gbps30000 QPS5 个
商业版1999 美元400 Gbps50000 QPS10 个
定制版商务报价T 级页面标注无感200 个

标准版和商业版适合拿来比较固定预算。官网还列有 WAF、Bot 行为分析、SSL、WebSocket 和全球加速等能力。购买前仍要确认这些能力是否全部包含在所选套餐内,以及 BGP、CN2 或其他优化线路具体落在哪些地区和运营商。

高防 IP 页面的公开起步套餐为每月 1999 美元,包含 1 个高防 IP、4 个端口、100 Mbps 业务带宽、4 个防护域名和 200 Gbps 防护带宽。更高一级页面价格为每月 2999 美元,列出 2 个 IP、6 个端口和 300 Gbps 防护。每月 4999 美元的套餐列出 8 个 IP、200 个端口和 400 Gbps 防护。

这里有个很实际的区别。高防 CDN 的 1999 美元商业版保护网站域名,高防 IP 的 1999 美元起步套餐保护 IP 和端口。两者不能混着验收。网站套餐要看缓存、WAF、CC 误拦截和回源,高防 IP 要看 TCP 或 UDP 支持、连接数、端口转发和正常业务带宽。

 

报价单里常被漏掉的费用

攻击峰值很醒目,账单里的麻烦通常藏在别处。

正常业务流量可能按 GB、Mbps 或 95 百分位收费。源站回源、跨区域传输和云厂商出网费也可能单独计算。接入 WAF 后,请求数、规则数、WCU、Bot 管理和日志存储还会继续增加成本。

高防 IP 还要看 IP 数量、端口数和业务带宽。套餐写着 300 Gbps 清洗能力,正常业务只有 50 Mbps 或 100 Mbps,晚高峰照样可能卡在业务带宽上。长连接、UDP、WebSocket 和非标准端口也常有单独限制。

应急服务的费用更难预估。部分厂商会按攻击事件、清洗时长或临时扩容报价。合同中只写支持弹性防护,预算仍然没有落地。让销售分别计算 100 Gbps、300 Gbps 和 500 Gbps 攻击下的最高月账单,通常比询问一个基础价格有用。

网站和游戏业务不能用同一张价格表

网站受到 HTTP Flood、接口刷请求和恶意爬虫影响时,单纯增加网络层清洗容量未必能解决问题。高防 CDN 需要同时检查 CC 规则、WAF、Bot 管理、缓存和源站保护。Cloudflare 的网站安全产品、CDN5 高防 CDN,以及云厂商的 CDN 加 WAF 组合,都属于这一类思路。

游戏、VoIP 和自定义协议更依赖高防 IP、Anycast、端口转发与连接稳定性。此时网页缓存几乎没有意义,UDP 支持、会话保持、回源线路和清洗后的抖动会直接影响用户。CDN5 高防 IP、Gcore 网络层防护、Cloudflare Spectrum 或 Magic Transit,以及 Akamai Prolexic 的网络防护更接近这类需求。

业务已经深度运行在 AWS 或 Azure 上,先比较云内原生方案通常更省迁移工作。AWS Shield Advanced 的月费不低,却能与 CloudFront、Route 53、ELB、Global Accelerator 和 WAF 放在同一套资源体系里。Azure DDoS Protection 对 VNet 和公网 IP 的管理方式也比较清楚。迁出云平台再接第三方清洗,可能增加路由和运维成本。

购买前先拿到一张完整报价

报价到这里才算完整。一份可以执行的 DDoS 防护报价,至少要写清以下内容。

  • 正常业务流量怎样计费,攻击流量是否收费
  • DDoS 峰值采用什么统计口径,超过后限速、黑洞还是弹性收费
  • 是否覆盖 L7、CC、WAF 和 Bot,规则及请求是否另收费
  • 支持哪些协议和端口,TCP、UDP、WebSocket 有无连接限制
  • 攻击期间可用业务带宽是多少,线路覆盖哪些地区和运营商
  • 告警、响应、误封解除、日志保留和 SLA 怎样执行
  • 源站暴露后由谁协助更换,回源地址是否提供固定白名单

源站保护要和采购同时完成。旧 DNS、测试域名、邮件服务器、源站证书和错误页面都可能泄露真实 IP。高防上线以后,源站防火墙应只允许可信回源地址访问。攻击者还能直接连接源站时,再高的清洗容量也挡不住绕过攻击。

预算应该怎样定

小型网站可以先从云平台或 CDN 自带的基础防护开始,再根据日志判断是否需要付费高防。Cloudflare 和 AWS Shield Standard 都提供了较低成本的起点。它们适合处理常见攻击,不能自动替代 WAF 配置、源站隐藏和应急响应。

有明确跨境访问和高防需求的网站,可以把 CDN5 标准版、商业版及同类高防 CDN 放进灰度测试。测试要使用自己的域名、静态文件和动态接口,至少覆盖一个晚高峰。观察 P95 首字节时间、HTTP 错误率、缓存命中率、回源流量和 WAF 误拦截。

游戏、API 网关和自定义协议业务,应优先比较高防 IP 与网络层清洗服务。预算表里同时放入正常带宽、端口、IP 数量、连接规模和清洗后的延迟。只比较防护峰值,很容易买到一款数字很大、业务却跑不顺的产品。

大型企业最终会走到合同。AWS Shield Advanced 每月 3000 美元只是一个清楚的起点,Cloudflare、Akamai 和 Azure 还要结合资源、流量及服务等级核价。先把攻击数据和业务数据整理好。销售拿到峰值带宽、PPS、协议、持续时间、正常流量和用户地区,报价才会接近实际成本。

DDoS 防护没有统一的每 G 单价。公开价格能帮你筛掉明显超出预算的方案,最终成本仍由业务形态和合同边界决定。先确认攻击发生在哪一层,再确定网站 CDN、高防 IP、云原生防护或数据中心清洗。产品选对以后,价格才有比较价值。

资料来源

文中价格与套餐信息核对于 2026 年 9 月 30 日。云服务地区价格、汇率、税费和企业报价会变化,购买时应以厂商页面及正式合同为准。

推荐阅读:

DDOS防御方案

ddos攻击怎么办?附解决方案