成功案例與客戶見證

六度數位科技|DDoS 實務指南

以下為經過客戶同意的精要案例,採「背景 → 症狀 → 處置 → 成效」的結構展示,並區分 WEBTCP 遊戲 兩大情境,方便快速比對與複製。

案例快覽:WEB 與 TCP 遊戲

WEB(HTTP/HTTPS)

  • 背景:品牌電商活動檔期,真實流量夾雜 L7 Bot Flood / CC 攻擊。
  • 症狀:首頁可用率降至 60–70%,checkout 503/429 增加。
  • 處置:WAF 分層規則、人機驗證動態門檻、國別/ASN 精準限流、靜態前移 Edge Cache。
指標 攻擊中 處置後(30 天)
首頁可用率 60–70% ≥ 99.95%
峰值 RPS / 錯誤率 ~40k / 高 ~20k / < 0.2%
行銷投放 被迫暫停 恢復投放、轉換回升
「以前活動一開站就當,現在高流量也撐得住。」— 品牌電商(台灣)

TCP 遊戲(含 UDP)

  • 背景:私服 / MMO,尖峰時段遭 SYN Flood + 代理肉雞混合流量。
  • 症狀:延遲 > 1400ms、登入逾時、玩家連線率跌至 20–30%。
  • 處置:多區 L4 Proxy、握手驗證與異常旗標過濾、Proxy Protocol v2、名單自動化。
指標 攻擊前/中 處置後(72 小時)
平均延遲(ms) > 1400(常逾時) 35–55(高峰亦穩定)
有效連線率 20–30% ≥ 95%
NIC / CPU 擁塞 / 飆高 穩定 / 30–40%
「攻擊期間玩家還能登入,客服工單量明顯下降。」— 遊戲運營商(台灣)
可複製做法(WEB / TCP)

WEB

  • WAF 分層:URI/Method/Referer 指紋、攻擊字典、關鍵路徑(/login、/checkout)強化。
  • Bot 管理:人機門檻動態化、UA 灰名單、JS 挑戰。
  • 分級速率限制:以 IP / Cookie / Session / Token 為維度。
  • 靜態前移 Edge Cache,降低源站壓力。

TCP 遊戲

  • L4 清洗:握手驗證、SYN Cookies、異常旗標/空包過濾。
  • 多區 Proxy:就近接入 + 分散峰值,跨區備援。
  • Proxy Protocol v2:保留原始 IP,搭配白/黑/灰名單邏輯。
  • 行為式限流:連線嘗試率、封包間距、會話壽命。
更多客戶回饋(節選)
  • 「PoC 報告具體可懂,決策成本降低。」— SaaS 團隊
  • 「TCP 端口支援到位,斷線率明顯下降。」— 遊戲代理
  • 「夜間值班可靠,事故包含復盤。」— 官網營運

更完整數據可於簽 NDA 後提供匿名化報告摘要。