在测试中,带宽通常指服务端在承受恶意流量和正常业务流量混合时,能够维持的“净出站/入站吞吐”(单位:Gbps)。测量方法包括在受控环境下对目标IP并发发起TCP/UDP/HTTP流量,记录成功到达应用的有效流量与丢包率。
例如:在10Gbps承载线路上,若在50Gbps攻击下仍能维持8.5Gbps的有效业务流量,则认为带宽恢复率为85%。
面对40–200Gbps的UDP/UDP-fragment攻击,部分香港高防节点采用本地硬件清洗+流量吸收。典型观测:总线峰值被吸收,但有效带宽在极峰时段可能被压缩到原业务带宽的60%–90%,且< strong>清洗时延(从触发到清洗完成)常见在50–250ms范围内。
清洗时延可拆分为:探测时间(流量阈值触发)、策略计算与下发、流量切换/重路由时间、实际分流与清洗处理时间。实测中,策略计算+下发常占30%–60%的总时延;而流量切换(如从直连转到清洗中心)若需BGP或GRE重路由,则可能增加100–300ms。
用户感知主要来自应用层的请求超时与连接中断,因此哪怕整体清洗在200ms内完成,若前端连接被重建,用户仍会觉得“卡顿”。
建议测试场景包括:峰值放大流量(如DNS/NTTP放大)、低包大小高包率攻击(SYN/ACK-FLOOD)、应用层HTTP GET洪水、混合流量峰值。关键指标有:有效业务带宽(Gbps)、丢包率(%)、请求成功率(TPS/响应码分布)、清洗触发到稳定的时延(ms)、恢复到指定带宽阈值所需时间。
例如:在一次混合攻击中记录到的数据是——攻击峰值120Gbps、服务端净业务维持9.2Gbps(原业务10Gbps)、丢包率2.5%、清洗稳定时延120ms。
从数据看,降低< strong>清洗时延与提升< strong>带宽保留率可通过:部署多点冗余的本地清洗节点以减少重路由、采用硬件加速的包处理设备、预置基线策略与快速流量阈值、以及在关键链路上提升抗攻击带宽(例如10Gbps→40Gbps端口)。
运维方面建议实现秒级检测报警、自动化策略下发和灰度流量切换,以将清洗触发到稳定的总时延控制在50–150ms区间,同时将有效业务带宽保留率提升到85%或以上。