DDoS缓解服务
诸如DDoS (分布式拒绝服务)之类的网络攻击可以在极短的时间内停止(数字)业务运营。DDoS缓解解决方案有助于防止系统,服务和网络被恶意流量淹没,通过防止恶意流量造成的服务中断,提供显著的业务,安全性和运营优势。
DDoS缓解服务提高了Equinix Internet Access (EIA)服务的可用性。为了保持EIA服务的可用性,我们根据评估的风险或风险状况采取了保护措施。这些保护措施还可以应用于通过互联网访问的业务关键型应用程序,这些应用程序必须以最佳方式抵御网络攻击。
标准服务
在开户流程中,客户将提供其IP地址和通知的电子邮件地址,之后将配置服务。
传入的互联网流量通过边界路由器进入Equinix网络。连接到这些路由器的网络传感器会持续扫描传入流量,以识别DDoS攻击导致的不规则模式或流量突然增加。网络传感器在几秒钟内检测到攻击,流量将自动从受影响的IP地址重定向到DDoS抵御基础设施。
DDoS缓解基础结构可即时过滤掉所有异常流量,并仅将干净流量转发到应用程序源站。一旦DDoS攻击结束,此重定向将自动停止。在确定客户基础设施上的DDoS攻击后,客户将收到通知,并通过电子邮件收到一份报告,其中包含有关攻击的所有详细信息。
与基于云的反DDoS服务不同,此服务在您未受到攻击时不会产生额外的延迟,也不会影响应用程序性能。流量仅在攻击期间重定向(取决于所选的服务变体),因此在正常操作期间延迟不受影响。
DDoS缓解基础设施可阻止非法流量使客户的关键应用程序服务器过载,同时仍允许合法的网络流量进出最终用户。

客户可以根据要求调整标准阈值,这可以特定于相关应用程序。Equinix可以就此向客户提供建议。
服务选项
| 服务 | 港口速度 | 国家 |
|---|---|---|
| DDoS缓解–标准 | 1 Gbps | 英国,西班牙,爱尔兰,加拿大 |
| DDoS缓解–标准 | 10 Gbps | 英国,西班牙,爱尔兰,加拿大 |
| DDoS缓解–高级版 | 10 Gbps | 荷兰 |
| DDoS缓解–高级版 | 100 Gbps¹ | 荷兰 |
| DDoS缓解–附加IP | 不适用 | 英国,西班牙,爱尔兰,加拿大,荷兰 |
¹仅根据特殊要求提供。
DDoS缓解–标准
Equinix DDoS服务以1 Gbps和10 Gbps端口速度保护Equinix Internet Access。它可以与标准Equinix拥有的(PA)或用户拥有的独立于提供商的地址空间(PI)结合使用。
PA和PI地址空间的服务操作相同。缓解的作用是通过我们的清理设备转移受攻击的单个/32地址。没有关于最小子网大小或连续地址空间的条件(超出EIA产品已规定的条件)。
DDoS缓解–高级版
Equinix DDoS服务保护端口速度为10 Gbps和100 Gbps的Equinix Internet Access。它可以与标准Equinix拥有的(PA)或用户拥有的独立于提供商的地址空间(PI)结合使用。
使用 Equinix 拥有的 IP 地址时, Equinix会保护所有 IP 地址,保护范围最高可达 /32 (IPv4) 或 /128 (IPv6)。对于现有的Equinix Internet Access客户,可能需要使用支持 Anti-DDoS 防护的新 IP 子网。
使用您自己的 PI 空间时,您必须有至少 /23(IPv4)或 /47(IPv6)的连续 IP 地址范围。此外,Equinix 必须是这些范围的唯一提供者。
如果一个子网中的一个或多个IP地址受到DDoS攻击,则在该子网中进行重新路由,以防止对其他服务产生不利影响。
额外的 IP 地址
EMS按照公平使用政策运作,该政策涵盖多个小型子网,总计不超过一个/24,在标准定价范围内。如果需要保护超过一个/24,将收取额外费用。
服务划分和支持服务
Equinix独自负责订单中列出的标准服务和服务选项组合以及后续服务请求。
DDoS缓解服务只能与EIA (Equinix Internet Access)一起订购,因此可充当解决方案中的安全组件。
此服务是完全管理的,没有自助服务功能。
Equinix托管解决方案不负责:
- EIA连接
- 用户拥有的独立于提供商的地址空间(PI)
对于DDoS缓解服务,以下服务范围适用:
- 检测>基于容积
- 清理>检测后和重定向深入清理
服务项目
订购DDoS缓解服务时,请选择最适合要求的变体。DDoS缓解 服务根据基准值收费。请参阅相应章节以了解每个变体的说明。
收费类型
基线是订单中定义的服务计量单位的特定体积。
帐单项目目录
| 类别 | 购买单位 | 奥姆真理教大学 | 安装费 | 计费方式 | 超额部分 |
|---|---|---|---|---|---|
| DDoS缓解-标准 | 1 Gbps | 每个人 | 是 | 基准线 | 没有 |
| DDoS缓解-标准 | 10 Gbps | 每个人 | 是 | 基准线 | 没有 |
| DDoS缓解-标准 | 100 Gbps¹ | 每个人 | 是 | 基准线 | 没有 |
| DDoS缓解-高级版 | 10 Gbps | 每个人 | 是 | 基准线 | 没有 |
| DDoS缓解-高级版 | 100 Gbps¹ | 每个人 | 是 | 基准线 | 没有 |
| DDoS Mitigation - IPs. | 其他IP | 每个人 | 是 | 基准线 | 没有 |
¹仅根据特殊要求提供。
角色和责任
入职培训
安装
| 活动 | Equinix | 客户 |
|---|---|---|
| 安排/执行项目启动会议 | RA | CI |
| 安排/执行客户入职培训 | RA | CI |
| 硬件和软件DDoS缓解平台 | RAC | I |
配置
| 活动 | Equinix | 客户 |
|---|---|---|
| 配置和设置DDoS缓解平台阈值 | RAC | I |
接受服役
| 活动 | Equinix | 客户 |
|---|---|---|
| 将配置作为操作管理的一部分进行测试 | RA | CI |
| 功能测试 | CI | RA |
操作
| 活动 | Equinix | 客户 |
|---|---|---|
| 服务的技术管理(整体) | RAC | I |
| 服务中客户配置的功能管理(整体) | I | RAC |
| 服务台 | RA | CI |
| DDoS监控,检测,清理和警报 | RAC | I |
| 通过门户网站提交服务申请 | CI | RA |
| 根据服务请求,按照变更流程实施变更 | RA | CI |
| DDoS攻击的解释 | RA | CI |
RACI 定义了责任角色:负责者、问责者、咨询者和知情者。
事件管理
事件管理包含在服务支持范围内。所有事件均按优先级处理。优先级由 Equinix 在收到问题报告后,根据所提供的信息进行评估后确定。
| 优先权 | 影响/紧迫性 | 描述 |
|---|---|---|
| P1 高 | 由于服务中断,Equinix 按照服务说明交付和管理的服务或环境无法按预期提供。用户无法履行对其他用户的义务,并因该功能的不可用而遭受可证明的直接损失。 | 服务必须立即恢复。生产环境不可用,平台范围受到严重影响。 |
| P2 中型 | 该服务功能不完整、功能不全或性能下降,影响用户使用。由于功能不可用,用户遭受了可直接证明的损失。该服务可能因可用性有限而受到影响。 | 该服务必须在同一工作日内修复。管理环境不可用。 |
| P3 低 | 该服务目前仅对部分用户可用,并已制定相应的替代方案。 | 维修时间由报案人协商确定。 |
此分类不适用于由用户特定应用程序、用户操作或对第三方依赖项引起的故障。事件可通过客户门户的“托管解决方案”提交。P1 级事件必须通过电话提交。
服务请求
对于无法通过操作控制台中的自助服务或在操作控制台中进行的更改需要帮助时实施的配置更改,客户可以提出服务请求。DDoS缓解服务全天候提供支持。
服务请求分为两种类型:
- 包含 - 服务范围内的服务请求,不收取额外费用。
- 附加服务 - 超出服务范围的服务请求,需额外收费。
| 变更类型 | 包含/附加 |
|---|---|
| 更改阈值 | 额外的 |
| 请求其他报告 | 额外的 |
| 询问产品信息 | 包括 |
客户可以通过在Managed Solutions门户的服务请求模块中选择"更改"来选择上表中未列出的更改。Equinix将执行影响分析,以确定是否可以实施变更,并确定相关成本和交付周期。
与服务请求相关的任何费用将从Premier Support Plan中扣除,或者在根据现行费率开具的欠款余额不足的情况下扣除。
更改基准容量,订购金额或任何其他会影响每月服务费的更改,应通过销售团队请求。
报告
功能报告
可以根据与客户商定的频率或触发器报告DDoS攻击的概述:每周,每月,每次DDoS攻击后或仅根据客户要求报告。其他报告可应要求提供。
服务水平协议报告
客户可以随时通过服务请求要求SLA报告,而不会产生额外费用。
服务水平
服务级别协议(SLA)定义了与DDoS缓解服务相关的可测量性能级别,并指定了未达到这些级别时可用的补救措施。所描述的服务计点是未能达到规定阈值的唯一且唯一的补救措施。
支持
支持服务级别协议适用于事件登记和解决。
| 优先权 | 响应时间¹ | 分辨率时间² | 工作的执行 | SLA³ |
|---|---|---|---|---|
| P1 | < 30分钟 | < 4小时 | 24x7 | 95% |
| P2 | < 60分钟 | < 24小时 | 24x7 | 95% |
| P3 | < 120分钟 | < 5天 | 24x7 | 95% |
¹ 响应时间是从提交故障单到 Equinix Managed Solutions 专家发出正式回复的那一刻起计算的。 ² 解决时间是从案件登记开始计算,直到工单在 ITSM 工具中关闭、取消或移交给 IBX 支持为止。 ³ 服务级别协议 (SLA) 适用于响应时间。具体的 SLA 条款在产品政策中定义。
可利用性
如果发生DDoS攻击,并且在DDoS缓解标准的情况下不进行清理,或者在DDoS Mitigation Premium的情况下,子网的重新路由和/或清理时间超过5分钟,则认为DDoS缓解服务不可用。
| 可用性 服务水平 | 描述 |
|---|---|
| 99.95%+ | DDoS缓解服务在一个日历月内的不可用时间少于二十二(22)分钟,即可达到这一目标。 |
产品政策中介绍了有关可用性SLA的服务信用制度,以及如何计算SLA以及适用的排除条款。