DDoS缓解服务
诸如DDoS (分布式拒绝服务)之类的网络攻击可以在极短的时间内停止(数字)业务运营。DDoS缓解解决方案有助于防止系统,服务和网络被恶意流量淹没,通过防止恶意流量造成的服务中断,提供显著的业务,安全性和运营优势。
DDoS缓解服务提高了Equinix Internet Access (EIA)服务的可用性。为了保持EIA服务的可用性,我们根据评估的风险或风险状况采取了保护措施。这些保护措施还可以应用于通过互联网访问的业务关键型应用程序,这些应用程序必须以最佳方式抵御网络攻击。
标准服务
在开户流程中,客户将提供其IP地址和通知的电子邮件地址,之后将配置服务。
传入的互联网流量通过边界路由器进入Equinix网络。连接到这些路由器的网络传感器会持续扫描传入流量,以识别DDoS攻击导致的不规则模式或流量突然增加。网络传感器在几秒钟内检测到攻击,流量将自动从受影响的IP地址重定向到DDoS抵御基础设施。
DDoS缓解基础结构可即时过滤掉所有异常流量,并仅将干净流量转发到应用程序源站。一旦DDoS攻击结束,此重定向将自动停止。在确定客户基础设施上的DDoS攻击后,客户将收到通知,并通过电子邮件收到一份报告,其中包含有关攻击的所有详细信息。
与基于云的反DDoS服务不同,此服务在您未受到攻击时不会产生额外的延迟,也不会影响应用程序性能。流量仅在攻击期间重定向(取决于所选的服务变体),因此在正常操作期间延迟不受影响。
DDoS缓解基础设施可阻止非法流量使客户的关键应用程序服务器过载,同时仍允许合法的网络流量进出最终用户。

客户可以根据要求调整标准阈值,这可以特定于相关应用程序。Equinix可以就此向客户提供建议。
服务选项
| 服务 | 港口速度 | 国家 |
|---|---|---|
| DDoS缓解–标准 | 1 Gbps | 英国,西班牙,爱尔兰,加拿大 |
| DDoS缓解–标准 | 10 Gbps | 英国,西班牙,爱尔兰,加拿大 |
| DDoS缓解–高级版 | 10 Gbps | 荷兰 |
| DDoS缓解–高级版 | 100 Gbps¹ | 荷兰 |
| DDoS缓解–附加IP | 不适用 | 英国,西班牙,爱尔兰,加拿大,荷兰 |
¹仅根据特殊要求提供。
DDoS缓解–标准
Equinix DDoS服务以1 Gbps和10 Gbps端口速度保护Equinix Internet Access。它可以与标准Equinix拥有的(PA)或用户拥有的独立于提供商的地址空间(PI)结合使用。
PA和PI地址空间的服务操作相同。缓解的作用是通过我们的清理设备转移受攻击的单个/32地址。 没有关于最小子网大小或连续地址空间的条件(超出EIA产品已规定的条件)。
DDoS缓解–高级版
Equinix DDoS服务保护端口速度为10 Gbps和100 Gbps的Equinix Internet Access。它可以与标准Equinix拥有的(PA)或用户拥有的独立于提供商的地址空间(PI)结合使用。
使用Equinix拥有的IP地址时,Equinix会保护所有IP地址,直到/32 (IPv4)或/128 (IPv6)为止。对于现有的Equinix Internet Access客户,这可能需要使用支持DDoS的新IP子网。
使用自己的PI空间时,必须具有至少/23 (IPv4)或/47 (IPv6)的连续IP地址范围。此外,Equinix必须是这些范围的唯一提供者。
如果一个子网中的一个或多个IP地址受到DDoS攻击,则在该子网中进行重新路由,以防止对其他服务产生不利影响。
其他IP地址
EMS按照公平使用政策运作,该政策涵盖多个小型子网,总计不超过一个/24,在标准定价范围内。如果需要保护超过一个/24,将收取额外费用。
服务划分和启用服务
Equinix独自负责订单中列出的标准服务和服务选项组合以及后续服务请求。
DDoS缓解服务只能与EIA (Equinix Internet Access)一起订购,因此可充当解决方案中的安全组件。
此服务是完全管理的,没有自助服务功能。
Equinix托管解决方案不负责:
- EIA连接
- 用户拥有的独立于提供商的地址空间(PI)
对于DDoS缓解服务,以下服务范围适用:
- 检测>基于容积
- 清理>检测后和重定向深入清理
服务项目
订购DDoS缓解服务时,请选择最适合要求的变体。DDoS缓解 服务根据基准值收费。请参阅相应章节以了解每个变体的说明。
收费类型
基线是订单中定义的服务计量单位的特定体积。
帐单项目目录
| 类别 | 购买单位 | 计量单位 | 安装费 | 计费方式 | 过剩 |
|---|---|---|---|---|---|
| DDoS缓解-标准 | 1 Gbps | 每个 | 是 | 基准线 | 没有 |
| DDoS缓解-标准 | 10 Gbps | 每个 | 是 | 基准线 | 没有 |
| DDoS缓解-标准 | 100 Gbps¹ | 每个 | 是 | 基准线 | 没有 |
| DDoS缓解-高级版 | 10 Gbps | 每个 | 是 | 基准线 | 没有 |
| DDoS缓解-高级版 | 100 Gbps¹ | 每个 | 是 | 基准线 | 没有 |
| DDoS Mitigation - IPs. | 其他IP | 每个 | 是 | 基准线 | 没有 |
¹仅根据特殊要求提供。
角色与职责
入职
安装
| 活动 | Equinix | 客户 |
|---|---|---|
| 安排/执行项目启动会议 | RA | CI |
| 安排/执行客户入职流程 | RA | CI |
| 硬件和软件DDoS缓解平台 | RAC | I |
配置
| 活动 | Equinix | 客户 |
|---|---|---|
| 配置和设置DDoS缓解平台阈值 | RAC | I |
接受投入使用
| 活动 | Equinix | 客户 |
|---|---|---|
| 将配置作为操作管理的一部分进行测试 | RA | CI |
| 功能测试 | CI | RA |
操作
| 活动 | Equinix | 客户 |
|---|---|---|
| 服务的技术管理(整体) | RAC | I |
| 服务中客户配置的功能管理(整体) | I | RAC |
| 服务台 | RA | CI |
| DDoS监控,检测,清理和警报 | RAC | I |
| 通过门户网站提交服务申请 | CI | RA |
| 根据服务请求,按照变更流程实施变更 | RA | CI |
| DDoS攻击的解释 | RA | CI |
RACI定义责任角色:负责,负责,咨询和知情。
事件管理
事件管理包括在服务支持中。所有事件均按优先级处理。优先级在Equinix根据提供的信息报告和评估问题后确定。
| 优先级 | 影响/紧迫性 | 描述 |
|---|---|---|
| P1 高 | Equinix根据服务说明提供和管理的服务或环境因中断而无法预见。用户无法履行对用户的义务,并且由于无法使用此功能而遭受直接的明显损坏。 | 必须立即恢复服务。生产环境不可用,平台范围内会出现中断。 |
| P2 中等 | 该服务不提供全部功能或部分功能或性能下降,影响用户。用户由于功能不可用而遭受直接的明显损坏。该服务可能会因可用性有限而受到影响。 | 必须在同一天维修保养。管理环境不可用。 |
| P3 低 | 该服务目前仅对部分用户可用,并已制定相应的替代方案。 | 维修时间由报案人协商确定。 |
此分类不适用于因特定于用户的应用程序,用户操作或对第三方的依赖而造成的中断。事件可在客户门户中的Managed Solutions下提交。:P1事件必须通过电话提交。
服务请求
对于无法通过操作控制台中的自助服务或在操作控制台中进行的更改需要帮助时实施的配置更改,客户可以提出服务请求。DDoS缓解服务全天候提供支持。
服务请求分为两种类型:
- 包含-服务范围内的服务请求,无需额外收费。
- 附加-超出服务范围的服务请求,需额外付费。
| 变更类型 | 包含/附加 |
|---|---|
| 更改阈值 | 附加 |
| 请求其他报告 | 附加 |
| 询问产品信息 | 包括 |
客户可以通过在Managed Solutions门户的服务请求模块中选择"更改"来选择上表中未列出的更改。Equinix将执行影响分析,以确定是否可以实施变更,并确定相关成本和交付周期。
与服务请求相关的任何费用将从Premier Support Plan中扣除,或者在根据现行费率开具的欠款余额不足的情况下扣除。
更改基准容量,订购金额或任何其他会影响每月服务费的更改,应通过销售团队请求。
报告
功能报告
可以根据与客户商定的频率或触发器报告DDoS攻击的概述:每周,每月,每次DDoS攻击后或仅根据客户要求报告。其他报告可应要求提供。
SLA报告
客户可以随时通过服务请求要求SLA报告,而不会产生额外费用。
服务水平
服务级别协议(SLA)定义了与DDoS缓解服务相关的可测量性能级别,并指定了未达到这些级别时可用的补救措施。所描述的服务计点是未能达到规定阈值的唯一且唯一的补救措施。
支持
支持服务级别协议适用于事件登记和解决。
| 优先级 | 响应时间¹ | 分辨率时间² | 工作的执行 | SLA³ |
|---|---|---|---|---|
| P1 | < 30分钟 | < 4小时 | 24小时全天候 | 95% |
| P2 | < 60分钟 | < 24小时 | 24小时全天候 | 95% |
| P3 | < 120分钟 | < 5天 | 24小时全天候 | 95% |
¹响应时间是从提交故障单的那一刻起计算的,直到Equinix Managed Solutions专家发出正式响应为止。 ²解决问题的时间是从案例注册到TT关闭,在ITSM工具中取消或移交给IBX支持。 ³ SLA适用于响应时间。产品政策中定义了特定的SLA术语。
可利用性
如果发生DDoS攻击,并且在DDoS缓解标准的情况下不进行清理,或者在DDoS Mitigation Premium的情况下,子网的重新路由和/或清理时间超过5分钟,则认为DDoS缓解服务不可用。
| 可用性服务级别 | 描述 |
|---|---|
| 99.95%+ | DDoS缓解服务在一个日历月内的不可用时间少于二十二(22)分钟,即可达到这一目标。 |
产品政策中介绍了有关可用性SLA的服务信用制度,以及如何计算SLA以及适用的排除条款。