高防IP · 四层转发 · 源站完全隐藏

源站IP,从互联网消失
你的服务器还在,攻击者却扑了个空

一条转发规则,让攻击者永远找不到你的真实服务器

TCP/UDP全协议支持 · 非Web业务首选 · 亚太就近清洗 · 5分钟配置

适合游戏服务器 · 语音视频 · 数据库 · APP后端API

1 Tbps+
单节点防御峰值
< 30ms
清洗延迟
TCP/UDP
全协议转发
100%
源站IP隐身

三大核心能力

高防IP专注四层转发防护,从源站隐藏到弹性扩容,解决非Web业务的安全痛点

🔒

源站IP完全隐藏

采用IP代理转发架构——用户只能看到高防IP,源站IP永远不对外暴露。全网段扫描、反向DNS探测、流量溯源分析,得到的都是高防IP地址。

IP代理转发 源站隐藏 反向溯源防护
🔄

TCP/UDP四层原生转发

工作在网络第四层,不解析应用层内容,只做端口级流量转发。游戏私有协议、语音通话、数据库连接——全部原样透传,不改包头,不加延迟。

四层转发 TCP/UDP双栈 任意端口映射
📊

弹性防护,按量计费

基础防护+弹性防护双层模型。平时按基础带宽付费,超出基础峰值时弹性自动启动,按实际超出流量计费。小攻击兜底,大攻击不停机。

基础防护 弹性叠加 按量计费

高防IP工作原理

攻击者只看到幌子,打不到你。流量在到达你的服务器之前,已经在清洗集群里清理干净。

💀
攻击者
100Gbps+ 攻击流量
🛡️
高防IP节点
香港 / 新加坡 / 东京
SYN Flood清洗
UDP Flood过滤
ACK/ICMP防护
🖥️
源站服务器
IP对外完全不可见
仅接收干净流量
💀 攻击者视角
只能看到高防IP,无法获取源站真实IP
👤 正常用户视角
连接高防IP,透明转发到源站,无感知
🖥️ 源站视角
只接收来自高防IP的干净流量,从不直面攻击

应用场景

高防IP专为非Web业务设计,TCP/UDP端口级转发,覆盖游戏、语音、API、数据库等场景

🎮

游戏服务器

TCP/UDP长连接保护。代理游戏服务端口,玩家连接高防IP如直连游戏服,源站IP永不暴露。

MMORPG · FPS · 卡牌 · 棋牌
✓ 防竞品恶意攻击 · 防频繁换IP
🎙️

语音视频

UDP实时流保护。清洗UDP Flood同时保证延迟<30ms,不破坏实时性。

在线会议 · 直播推流 · 语音聊天室
✓ 防UDP端口被打 · 防推流中断
📡

API后端

隐藏服务器真实IP。所有API请求通过高防IP代理,源站对移动端完全不可见。

APP服务端 · 微服务网关 · API提供商
✓ 防接口爆破 · 防IP暴露
🗄️

数据库服务

MySQL/Redis/MongoDB等后端中间件代理。不改架构让端口从公网消失,防端口扫描和暴力连接。

临时公网访问 · 跨机房穿透 · 运维跳板
✓ 防端口被扫 · 防暴力破解

5分钟配置,源站IP立刻消失

不需要改代码,不需要域名,不需要停机

1

购买高防IP

选择亚太节点(香港/新加坡/东京),选择基础防御带宽,系统分配专属高防IP

2

添加转发规则

控制台配置:高防IP:端口 → 源站IP:端口,支持多条规则同时配置

3

切换连接地址

将客户端/配置文件中的IP替换为高防IP,无需DNS,直接替换即可

4

验证生效

确认业务正常转发,源站IP已从公网消失,攻击流量自动清洗

用高防IP之前 vs 之后

对比维度 普通服务器直连公网 接入高防IP后
源站IP可见性公网完全可见完全隐藏 ✓
DDoS防御无防御1Tbps+ ✓
SYN Flood防护半连接耗尽自动清洗 ✓
UDP Flood防护带宽打满过滤无效包 ✓
协议支持TCP/UDP(无防护)TCP/UDP(带清洗)✓
IP暴露风险高风险,换IP成本高零风险 ✓
接入方式IP+端口映射 ✓
业务改造成本极低(改连接地址)✓
超大攻击应对瘫痪弹性扩容 ✓

按需选择,弹性应对峰值

所有套餐均包含:TCP/UDP协议支持 · 多条转发规则 · 亚太节点就近清洗

入门防护

中小型游戏 · 初创APP服务

  • 基础防御 20 Gbps
  • 弹性防护(超出按量)
  • 5 条转发规则
  • TCP / UDP
  • 香港 / 新加坡节点
联系顾问获取报价

企业旗舰

大型平台 · 直播/通信 · 数据中心

  • 基础防御 500 Gbps+
  • 弹性防护(超出按量)
  • 无限制转发规则
  • TCP / UDP / 自定义
  • 全亚太节点
  • 专属顾问 + 应急响应
联系顾问获取报价

💡 弹性防护说明:基础防护带宽为日常基准,超出时弹性自动启动按量计费。无攻击=无弹性费用。

常见问题

高防IP和高防CDN(SCDN)有什么区别?

高防IP → 适合非Web业务(游戏、APP后端、语音、数据库),通过IP+端口转发规则接入,支持TCP和UDP,不需要域名。

高防SCDN → 适合有域名的网站业务,通过CNAME接入,支持HTTP/HTTPS,同时具备CDN加速。

判断标准:走HTTP/HTTPS → 选SCDN;走TCP/UDP端口服务 → 选高防IP。

高防IP如何做到"源站IP消失"?

采用反向代理转发架构:业务对外只暴露高防IP,源站IP从不对外通信。所有流量先到高防节点清洗后再转发。源站IP不出现在任何DNS记录中。

注意:接入后需关闭源站IP对公网的直接访问,防止通过历史DNS记录找到源站。

高防IP支持哪些攻击类型的防护?

专注四层攻击防护:SYN Flood、UDP Flood、ACK Flood、ICMP Flood、TCP连接耗尽、UDP反射放大。

注意:高防IP不处理应用层(HTTP/Web)威胁——那是WAF产品的能力范围。

弹性防护怎么计费?会不会产生巨额账单?

基础带宽内不额外收费。超出部分按当日最高峰值档位计费。无超出攻击=不产生弹性费用。

可设置弹性上限,超过上限触发黑洞策略避免无限计费。具体单价请联系顾问。

接入高防IP会影响延迟吗?

影响极小,通常增加延迟 < 10ms。亚太就近清洗、透明转发不解析应用层、专线回源优化路由。

实测:香港机房游戏服务器接入香港高防IP后,延迟从28ms增加到32ms,业务无感知。

不想用SDK方案,高防IP能保护游戏服务器吗?

完全可以。高防IP是游戏SDK盾的轻量替代方案:不需要集成SDK、不改代码、快速接入。

如果需要客户端流量加密、无感知节点切换、穿透防火墙等高级功能,建议升级到SDK游戏盾。

源站在中国大陆可以用吗?

可以。来自大陆的流量可通过香港节点三网直连清洗,低延迟回源。亚太节点适合源站在海外或面向海外用户的场景。

遭遇超大规模攻击,业务会中断吗?

正常情况下不会。弹性防护自动扩容吸收攻击。极端情况触发黑洞策略,攻击停止后通常2小时内自动解除。

建议高可用业务配置多个高防IP做故障转移,顾问可协助设计方案。

你的源站IP,今天就该从互联网消失

5分钟配置,不需要域名,不需要改代码。TCP/UDP全协议支持,非Web业务最优解。

专属顾问 · 1对1方案评估 · 响应时间 < 30分钟

⚡ 正在遭受攻击?

7×24小时 · 30分钟内完成高防IP配置

紧急接入通道