没有产品在购物车中。
2026年DDoS防护价格与收费标准表,整理Cloudflare、AWS、Azure、Gcore、CDN5、Akamai等主流厂商公开报价,对比高防CDN、高防IP、云防护的计费方式、隐藏费用与采购注意事项,帮助企业快速评估DDoS防护预算。

在网络攻击频繁,很多项目上线就遭受频繁的DDOS攻击,今天本文就梳理6家知名网络安全厂商的ddos价格表,让大家一文读懂DDoS 防护到底多少钱。
先说下结论,截至本文发布时,从各大厂商公开的价格表看到,Gcore 网络层防护提供免费 PAYG 入口,付费套餐从每月 275 美元起。CDN5 高防 CDN 的标准版为每月 499 美元,商业版为每月 1999 美元。AWS Shield Advanced 的固定月费为 3000 美元,此外还有数据传出等费用,并要求一年订阅承诺。Cloudflare、Akamai 等企业级网络防护通常需要销售报价。
当然,实际价格高低还是取决于你的实际需求,比如,防护对象,类型,业务的带宽,清洗网络及服务响应速度,即便是2家的产品都写通用的价格或者服务,可能实际覆盖的协议,线路及售后标准都不同。
| 厂商及服务 | 2026年9月公开价格 | 主要计费口径 | 更适合的业务 | 采购时要确认 |
|---|---|---|---|---|
| Cloudflare DDoS Protection | 网站应用可以从免费计划接入,企业网络产品需要销售报价 | 套餐、流量、功能与企业合同 | 全球网站、应用、Anycast 网络及数据中心 | 免费网站防护与 Magic Transit、Spectrum 的边界 |
| AWS Shield Standard | 符合条件的 AWS 资源无需额外付费 | 随 AWS 服务提供基础网络层防护 | 已使用 CloudFront、ELB、Route 53 等服务的业务 | WAF、日志、资源和流量仍可能产生费用 |
| AWS Shield Advanced | 每月 3000 美元,另计数据传出等费用 | 账户订阅费加资源使用费 | AWS 上的关键业务和大型平台 | 一年承诺、Premium Support、WAF 超额请求 |
| Azure DDoS Protection | 按地区显示价格 | Network Protection 固定月费含 100 个公网 IP,IP Protection 按公网 IP 收费 | Azure VNet、公网 IP 和云上业务 | 地区价格、受保护资源数及超额资源费用 |
| Gcore DDoS Protection | PAYG 可免费开始,Start 每月 275 美元,Pro 每月 495 美元,Pro+ 每月 1045 美元 | 正常业务带宽承诺和 95 百分位计费 | 游戏、API、网络服务及需要独立清洗的业务 | 套餐分别含 100、200、500 Mbps 正常流量承诺 |
| CDN5 高防 CDN | 免费版,标准版每月 499 美元,商业版每月 1999 美元 | 域名套餐,包含 DDoS、CC 及网站安全功能 | 网站、API、跨境业务和 WebSocket 场景 | 防护峰值口径、线路、端口、回源及退款条件 |
| Akamai Prolexic | 官网未公开标准月价 | 按网络规模、正常流量、接入地点和服务等级报价 | 金融、大型平台及关键基础设施 | 部署周期、清洗中心、SLA 与响应团队范围 |
表里最容易误读的是 Cloudflare 的网络容量。官网披露的 500 Tbps 是全球网络总容量,不等于每位客户都获得 500 Tbps 的合同防护额度。Gcore 公布的 200 Tbps 也属于全球清洗能力。采购时应索取单客户服务边界,不能把全网容量直接写进自己的防护承诺。
从我个人的角度来说,我更喜欢从账单结构上看,比如AWS Shield Advanced就是个很典型的例子,他一个固定是3000美元,其他受保护的自由依然会正常的收云服务费,我举个例子,AWS的那个Application Load Balancer 每月传出 1000 GB 数据时,Shield Advanced 月费加相关数据传出费用合计为 3050 美元,如果你去用CloudFront ,那么大概在3025美元。
当然,你以为这笔费用完了吗,并没有,他的WAF 资源包含每月最多 500 亿次请求,如果你使用超过了,那么他还会扣你的费用,甚至可能天价账单,另外他很多东西都收费的,不是一次性的套餐,所以大家选择的时候要注意,不是你预算1000美元,就给你1000美元。
Azure 与上面2家计费模式则完全不同的,Azure 是按你云资源数量来定价的,他的Network Protection 按月收取固定费用,包含 100 个公网 IP,超出部分按资源增加费用Azure 官方 FAQ 给出的分界建议是,少于 15 个公网 IP 时通常先看 IP Protection,数量更多时再比较 Network Protection。
而Gcore 的价格走的却是另一种模式。它按正常业务流量承诺分计划,攻击清洗不单独按攻击流量费用。Start、Pro 和 Pro+ 分别对应 100 Mbps、200 Mbps 和 500 Mbps 的正常流量承诺,页面写明采用 95 百分位计费。平时流量相对稳定、攻击峰值很高的业务,会比较容易估算这类方案的月度成本。
企业报价制服务不会在公开页面给出一张长期有效的价目表。Cloudflare Magic Transit、Akamai Prolexic 这类产品需要先核对网络规模、接入地点、BGP 条件、正常带宽和响应要求。报价通常慢一些,合同却可以把复杂网络的责任写得更细。公开月价少,只说明采购前需要更多沟通。
CDN5 把网站高防 CDN 和高防 IP 分成两类。网站使用 HTTP 或 HTTPS,通常先看高防 CDN。游戏端口、自定义 TCP 或 UDP 服务,需要看高防 IP 和转发规则。
高防 CDN 首页当前展示的参数如下。
| 套餐 | 月付价格 | DDoS防护值 | CC防御值 | 域名数 |
|---|---|---|---|---|
| 免费版 | 免费 | 50 Gbps | 20000 QPS | 2 个 |
| 标准版 | 499 美元 | 150 Gbps | 30000 QPS | 5 个 |
| 商业版 | 1999 美元 | 400 Gbps | 50000 QPS | 10 个 |
| 定制版 | 商务报价 | T 级 | 页面标注无感 | 200 个 |
标准版和商业版适合拿来比较固定预算。官网还列有 WAF、Bot 行为分析、SSL、WebSocket 和全球加速等能力。购买前仍要确认这些能力是否全部包含在所选套餐内,以及 BGP、CN2 或其他优化线路具体落在哪些地区和运营商。
高防 IP 页面的公开起步套餐为每月 1999 美元,包含 1 个高防 IP、4 个端口、100 Mbps 业务带宽、4 个防护域名和 200 Gbps 防护带宽。更高一级页面价格为每月 2999 美元,列出 2 个 IP、6 个端口和 300 Gbps 防护。每月 4999 美元的套餐列出 8 个 IP、200 个端口和 400 Gbps 防护。
这里有个很实际的区别。高防 CDN 的 1999 美元商业版保护网站域名,高防 IP 的 1999 美元起步套餐保护 IP 和端口。两者不能混着验收。网站套餐要看缓存、WAF、CC 误拦截和回源,高防 IP 要看 TCP 或 UDP 支持、连接数、端口转发和正常业务带宽。
攻击峰值很醒目,账单里的麻烦通常藏在别处。
正常业务流量可能按 GB、Mbps 或 95 百分位收费。源站回源、跨区域传输和云厂商出网费也可能单独计算。接入 WAF 后,请求数、规则数、WCU、Bot 管理和日志存储还会继续增加成本。
高防 IP 还要看 IP 数量、端口数和业务带宽。套餐写着 300 Gbps 清洗能力,正常业务只有 50 Mbps 或 100 Mbps,晚高峰照样可能卡在业务带宽上。长连接、UDP、WebSocket 和非标准端口也常有单独限制。
应急服务的费用更难预估。部分厂商会按攻击事件、清洗时长或临时扩容报价。合同中只写支持弹性防护,预算仍然没有落地。让销售分别计算 100 Gbps、300 Gbps 和 500 Gbps 攻击下的最高月账单,通常比询问一个基础价格有用。
网站受到 HTTP Flood、接口刷请求和恶意爬虫影响时,单纯增加网络层清洗容量未必能解决问题。高防 CDN 需要同时检查 CC 规则、WAF、Bot 管理、缓存和源站保护。Cloudflare 的网站安全产品、CDN5 高防 CDN,以及云厂商的 CDN 加 WAF 组合,都属于这一类思路。
游戏、VoIP 和自定义协议更依赖高防 IP、Anycast、端口转发与连接稳定性。此时网页缓存几乎没有意义,UDP 支持、会话保持、回源线路和清洗后的抖动会直接影响用户。CDN5 高防 IP、Gcore 网络层防护、Cloudflare Spectrum 或 Magic Transit,以及 Akamai Prolexic 的网络防护更接近这类需求。
业务已经深度运行在 AWS 或 Azure 上,先比较云内原生方案通常更省迁移工作。AWS Shield Advanced 的月费不低,却能与 CloudFront、Route 53、ELB、Global Accelerator 和 WAF 放在同一套资源体系里。Azure DDoS Protection 对 VNet 和公网 IP 的管理方式也比较清楚。迁出云平台再接第三方清洗,可能增加路由和运维成本。
报价到这里才算完整。一份可以执行的 DDoS 防护报价,至少要写清以下内容。
源站保护要和采购同时完成。旧 DNS、测试域名、邮件服务器、源站证书和错误页面都可能泄露真实 IP。高防上线以后,源站防火墙应只允许可信回源地址访问。攻击者还能直接连接源站时,再高的清洗容量也挡不住绕过攻击。
小型网站可以先从云平台或 CDN 自带的基础防护开始,再根据日志判断是否需要付费高防。Cloudflare 和 AWS Shield Standard 都提供了较低成本的起点。它们适合处理常见攻击,不能自动替代 WAF 配置、源站隐藏和应急响应。
有明确跨境访问和高防需求的网站,可以把 CDN5 标准版、商业版及同类高防 CDN 放进灰度测试。测试要使用自己的域名、静态文件和动态接口,至少覆盖一个晚高峰。观察 P95 首字节时间、HTTP 错误率、缓存命中率、回源流量和 WAF 误拦截。
游戏、API 网关和自定义协议业务,应优先比较高防 IP 与网络层清洗服务。预算表里同时放入正常带宽、端口、IP 数量、连接规模和清洗后的延迟。只比较防护峰值,很容易买到一款数字很大、业务却跑不顺的产品。
大型企业最终会走到合同。AWS Shield Advanced 每月 3000 美元只是一个清楚的起点,Cloudflare、Akamai 和 Azure 还要结合资源、流量及服务等级核价。先把攻击数据和业务数据整理好。销售拿到峰值带宽、PPS、协议、持续时间、正常流量和用户地区,报价才会接近实际成本。
DDoS 防护没有统一的每 G 单价。公开价格能帮你筛掉明显超出预算的方案,最终成本仍由业务形态和合同边界决定。先确认攻击发生在哪一层,再确定网站 CDN、高防 IP、云原生防护或数据中心清洗。产品选对以后,价格才有比较价值。
文中价格与套餐信息核对于 2026 年 9 月 30 日。云服务地区价格、汇率、税费和企业报价会变化,购买时应以厂商页面及正式合同为准。
推荐阅读: