具有DDoS攻击保护的专用服务器
选择您的独立服务器
完全根访问 · 包含 DDoS 保护
专业独立服务器解决方案
专业产品线
离岸、DDoS 防护、存储等
企业级硬件。完全控制。
20年以上的卓越表现。企业级基础设施。全球数千客户的信赖。
控制面板
直观的控制面板让管理员可以轻松访问您的所有产品和服务。
一键安装程序
无需查阅文档。只需几秒钟即可安装WordPress、Joomla!等网络应用程序。
100% 正常运行时间保证
多数据中心、备用制冷、应急发电机和监控——保障可用性。
屡获殊荣的支持
没有任何问题对我们来说过于简单或过于复杂。可与合格工程师进行在线聊天,24/7 提供服务,支持 EN/RU/RO。
灵活扩展性
随时轻松扩展服务器资源,以满足您的业务或应用不断增长的需求。
什么是 DDoS 防护专用服务器及谁需要它们
AvaHost 的 DDoS 防护专用服务器是一台裸金属服务器,部署在摩尔多瓦基什讷乌,在网络层应用主动流量清洗,在恶意请求洪泛到达您的应用堆栈之前吸收并过滤它们。套餐起价 €85.00/月,通过双插槽 Intel Xeon 配置扩展至 €149.00/月;完整规格在上方的套餐选择器中可见。保护层持续运行——不是按需切换——因此缓解在正常流量和攻击条件下都是活跃的。
此服务专为运行无法容忍可用性中断的生产工作负载的系统管理员和 DevOps 工程师设计:API 后端、身份验证服务、数据库层、事务性电商平台和处理时间敏感作业的工作队列。当正常运行时间直接关系到收入或合同 SLA 时,在基础设施层而非应用或操作系统层吸收容量型攻击是操作上正确的架构。
AvaHost 自 2002 年以来一直作为托管服务提供商运营。专用服务器默认为非托管,为您的团队提供完整的 root 访问权限和对操作系统、内核参数、防火墙规则和软件堆栈的完全控制。可选的托管支持可按 €20/小时获得。设置在订单确认后 24 小时内完成,通常更快。
攻击向量覆盖和网络层过滤逻辑
DDoS 攻击通过耗尽三种有限资源之一而成功:带宽、连接状态表或应用层处理容量。AvaHost 的保护层通过在服务器网络接口上游应用的持续流量分析来解决这三个问题。
保护层检测和缓解以下攻击类别:
- TCP SYN/ACK 洪泛:在上游验证 TCP 握手,在恶意或不完整的会话消耗内核状态之前将其丢弃。
- UDP 洪泛:网络边缘的速率限制和源验证规则丢弃不符合预期应用程序配置文件的流量。
- ICMP echo 请求洪泛:上游层的 ICMP 速率限制可防止带宽和 CPU 饱和,而不会完全阻止合法的诊断流量。
- DNS 放大:反射和放大的 DNS 响应通过其非对称数据包大小特征识别,并在入口处丢弃。
- TCP/IP 分片攻击:异常的分片偏移模式被检测并在到达重组缓冲区之前被丢弃。
由于过滤在流量到达服务器 NIC 之前进行,您的应用程序进程、数据库连接和操作系统网络堆栈永远不会暴露于原始攻击流量。CPU 周期和内存带宽保持可用于合法工作负载处理,而不是内核级数据包检查。
业务成果:持续数分钟的未缓解的容量攻击可能会耗尽连接池、在依赖服务中触发级联超时,并产生损害用户信任和搜索引擎爬虫预算的错误率。网络层缓解在基础设施级别消除了该故障模式,无论攻击强度如何,都能将错误率和响应延迟保持在正常工作范围内。
为什么会发生针对性攻击以及为什么主动缓解是正确的架构
在遭受攻击后才部署防护在运营上等同于磁盘故障后才配置 RAID。威胁形势包括多种不同的攻击者动机,各自具有不同的时间和强度特征:
- 竞争性中断:持续的低至中等流量攻击,时间上与峰值流量期重合——产品发布、销售活动或公开声明——在正常运行时间商业价值最高的时刻精确降低可用性。
- 勒索:勒索驱动的攻击通常以示范性突发开始,随后提出要求。没有预先部署的缓解措施,从攻击开始到服务恢复的时间窗口以小时计,而非秒计。
- 机会性扫描:自动化僵尸网络持续探测公网 IP 范围以寻找未受保护的目标。没有主动缓解措施的服务器在部署后数天内在统计上很可能被测试。
- 附带性针对:基础设施攻击可能影响你的 IP 范围,即使你的服务不是主要目标。使用每台服务器缓解措施的专用裸金属分配消除了虚拟化环境中存在的共享邻居风险。
将 DDoS 防护作为基础设施基线需求进行部署,可以消除事件响应、紧急升级和攻击后声誉恢复对团队工作负载的运营开销。
裸金属资源分配与攻击条件下的工作负载隔离
专用服务器提供物理资源分配:CPU 核心、RAM 和存储不与其他租户共享。这在 DDoS 防护期间尤为重要,因为清洗过程本身会消耗处理能力。在共享或虚拟化基础设施上,该开销会与同驻的工作负载竞争。在专用服务器上,您的应用程序在整个防护事件期间保留其完整分配的资源。
AvaHost 的专用服务器系列包括双插槽 Intel Xeon E5 配置,适合 CPU 密集型工作负载——多线程数据库查询处理、后台作业工作进程和高并发 API 处理——以及 AMD Ryzen 5 4650G 配置(€85.00/月),适合受益于更高单线程时钟速度的工作负载。请在选择器中验证每个方案的具体存储介质,因为配置各不相同。
对于需要 root 访问、自定义内核模块或共享环境中不可用软件的团队,专用服务器是正确的层级。目前在VPS 主机上运行的团队在正常生产负载下观察到 CPU 饱和、内存压力或存储 I/O 争用的,应评估专用配置作为基础设施阶梯的下一步。
业务成果:完全的物理隔离意味着您的性能基线是确定性的。容量规划、负载测试和对您自己客户的 SLA 承诺可以基于测量的硬件性能,而不是受邻居差异影响的共享池平均值。
支付、配置和运营连续性
专用服务器默认按月计费;计费周期在结账时选择。接受的支付方式包括 Visa、Mastercard、PayPal、银行转账、WebMoney 和 20 多种加密货币,包括 BTC、ETH 和 USDT。价格以欧元计价。
DDoS 防护在此类别中的所有计划上都处于活跃状态 — 它不是需要配置后进行单独购买的附加功能。当您的服务器交付时,防护层已经正常运行。对于需要额外操作系统级加固、防火墙规则管理或应用层安全配置的团队,可以使用托管支持,费用为 €20/小时。
运行需要 SSL 层以及 DDoS 防护的 Web 应用程序的团队应查看 SSL 证书,以确保传输层加密与网络层攻击缓解一起配置。两个层解决不同的威胁面,彼此独立运行。
常见问题
了解我们的独立服务器所需的一切。
当您的 VPS 在正常负载下 CPU、RAM 或磁盘速度不足时。专用服务器为您提供整个物理机——所有资源都是您的,无需共享。在正常生产负载下观察到 CPU 饱和、内存压力或存储 I/O 争用的团队应该将专用配置作为下一步进行评估。
我们的团队全天候工作,以修复或更换硬件并让您重新上线。您的IP地址和数据保留在您的服务器上。停机时间保持在最短。
Toate datele sunt stocate în centrul nostru de date din Chișinău, Moldova. Datele dumneavoastră rămân sub jurisdicția moldoveană — util pentru conformitatea locală și evitarea accesului guvernelor străine — cu legea de protecție a datelor modelată pe principiile GDPR conform Acordului de Asociere a Moldovei cu UE.
是的。您可以指定 CPU、RAM、存储类型和大小以及 RAID 配置。可用配置范围从 AMD Ryzen 5 4650G(€85.00/月)到双插槽 Intel Xeon 构建(最高 €149.00/月)。如果您需要未列出的构建,请与我们联系。
Acesta acoperă alimentarea și rețeaua la centrul nostru de date din Chișinău, plus protecție DDoS pe toate planurile. Nu acoperă timpii de inactivitate cauzați de propriile tale aplicații sau software.
卡片(Visa、Mastercard)、PayPal、银行转账、WebMoney 和 20 多种加密货币,包括 BTC、ETH 和 USDT。价格以 EUR 计,默认按月计费 — 在结账时选择您的计费周期。
设置最多需要24小时,通常会更快。DDoS防护在服务器交付时即在所有计划上激活——它不是单独购买的附加服务。我们会在订单时为您提供明确的时间表。
所有专用服务器默认为非托管,为您提供完全的root访问权限和对OS、kernel参数、防火墙规则和软件堆栈的完全控制。如果您希望我们处理设置、更新或其他任务,托管支持可按€20/小时提供。
DDoS 保护在此类别中的所有计划上从服务器配置时起就处于活跃状态。不需要单独的配置步骤或附加购买。流量清洗在网络层持续运行,不仅仅在检测到攻击事件时运行。
保护层过滤 TCP SYN/ACK 洪泛、UDP 洪泛、ICMP 回显请求洪泛、DNS 放大和 TCP/IP 分片攻击。过滤发生在您服务器网络接口的上游,因此您的应用程序进程和 OS 网络堆栈永远不会暴露于原始攻击流量。
