先说结论
- 纯 Web / API 业务(HTTP、HTTPS、WebSocket):高防CDN的起步价和长期持有成本通常都比高防IP低。高防IP起步普遍是每月几千到几万元。高防CDN多按业务带宽峰值或套餐计费,起步常见在几百到几千元。
- 有四层 TCP/UDP、私有协议或非标准端口的业务(游戏客户端、登录器、长连接服务):普通高防CDN无法代理转发。这种情况只能在高防IP和游戏盾类方案里选,谈不上跟CDN比价。
- 两类都有的混合业务:Web 部分走CDN,四层部分单独防护。常见的组合架构可以参考高防IP和高防CDN能同时用吗。
所以比价的第一步是确认协议,然后才轮到看价格。
高防IP的钱花在哪里
高防IP要为一个或少量独享 IP 预留大带宽清洗资源,所以计费是组合式的,通常包括四项:
- 保底防护带宽(预付费,包月):这是价格的主体,常见从 20G、30G、50G 档起步。以阿里云文档为例,中国内地专业版 30Gbps 保底约 20,800 元/月,非中国内地版本的保底档起步在 1.5 万至 2.8 万元/月之间。具体价格以厂商当期官方页面为准。
- 弹性防护带宽(按天后付费):攻击超过保底阈值、又开了弹性防护时,按当天最高攻击峰值计费。单日账单可能达到数千到上万元。
- 业务带宽:这部分对应正常访问流量。超出购买规格的部分还要另付弹性业务带宽费。
- 端口、域名配额:接入的端口和域名数量超出套餐也要加钱。
做预算时,不能只看保底价,还要加上“最坏情况下连续被打几天”的弹性费用。很多团队超预算,就是因为这部分后付费没算进去。
高防CDN的钱花在哪里
高防CDN靠分布在各地的边缘节点分担清洗,主要计量的是正常业务消耗,也就是下行流量或带宽峰值。攻击流量一般在边缘被清洗掉,不直接计入正常带宽。
有一个例外要留意:按流量或按请求数计费的CDN,遇到高频 CC 刷量时,如果防护策略没拦住,刷出来的请求会被当成正常访问计费,月底可能出现超额账单。
如果你的业务过去经常遇到 CC 攻击,选“固定峰值计费、不限流量”的方案,成本会更可控。不确定自己遇到的是哪类攻击,可以先按判断DDoS还是CC攻击的四步排查确认一下。峰值计费有几种不同算法,签约前要问清是哪一种,参见高防CDN按峰值计费怎么算。

总账里常被漏掉的两笔
源站成本。 CDN会在边缘节点缓存静态资源,图片、脚本、样式占比高的网站,大部分请求在边缘就能直接返回。这样源站服务器和带宽规格可以压得比较低。高防IP只做清洗和转发,所有正常请求仍然回到源站,源站规格要按全量访问来配。
加速费用。 高防CDN的加速和防御走同一条链路,接入只需要改 DNS CNAME,通常还包括 SSL 和 WAF 过滤。高防IP本质上是流量牵引清洗网关,非 Anycast 架构的高防IP一般没有就近加速效果。流量绕行清洗中心,延迟还可能上升。如果之后还想提升访问速度,就得再买一份CDN,两份费用叠在一起。
拿报价时逐条问清
- 计费依据是什么:带宽峰值、流量还是请求数?峰值用哪种取值方法?
- 攻击流量和被拦截的请求算不算进计费?
- 超出保底或套餐后怎么收费?有没有按日后付费的弹性项?单日有没有封顶?
- 防御、WAF、SSL 是包含在套餐里,还是要另购?
- 端口数、域名数的上限是多少,超出后怎么收费?
- 能不能先用真实流量测试,再签合同?
这几条问清楚,两份报价就可以放在同一个口径下比较了。
按业务落地
Web、API、支付页、直播页面这类 HTTP(S) 业务,优先选高防CDN。挑方案时重点看三点:固定峰值计费、不限流量、防御不另收费。
RockCloud 的高防CDN按固定峰值计费、不限流量,加速与防御在同一条链路上,只收一份费用,附带免费 SSL,采用合同报价。建议先用免费测试接入真实业务,跑一段时间,看清自己的峰值和拦截情况后再定规格:套餐与免费测试。
游戏、长连接等四层业务,普通高防CDN接不进来。可以看支持 TCP/UDP、私有协议封装并能隐藏源站的游戏盾,再拿它和高防IP按上面的清单逐项对比。
评论(0)