No products in the cart.
2026年のDDoS対策の価格・料金体系一覧。Cloudflare、AWS、Azure、Gcore、CDN5、Akamaiなど主要ベンダーの公開価格をまとめ、高防御CDN、高防御IP、クラウド防御の課金方式、隠れた費用、および導入時の注意事項を比較し、企業がDDoS対策の予算を迅速に評価できるよう支援します。
しい。DDoS対策には、いくらかかるのか。
CDN5、AWS、Azure、Cloudflare、Gcore、Akamaiの公開情報を見ると、無料で始められるサービスもあれば、月額3,000ドルを超えるもの、個別見積もりとなるエンタープライズ契約もある。料金だけを横に並べると大きな差に見えるが、各サービスがカバーする範囲は同じではない。
Webサイト向けのDDoS対策CDN、ゲームや独自プロトコル向けのDDoS対策IP、クラウド上のリソースを守るサービス、データセンターやネットワーク全体を対象にしたスクラビングサービスでは、接続方法も課金単位も異なる。「300 Gbps対応」と書かれた二つの製品が、同等のサービスとは限らない。
2026年9月30日時点で公開価格を確認できた範囲では、Gcoreは無料のPAYGプランを用意し、有料プランは月額275ドルから。CDN5のDDoS対策CDNは標準プランが月額499ドル、ビジネスプランが月額1,999ドルだ。AWS Shield Advancedは月額3,000ドルで、データ転送などの利用料が別途かかる。CloudflareやAkamaiのネットワーク向け製品は、営業担当者を通じた個別見積もりが基本となる。
| サービス | 2026年9月時点の公開価格 | 主な課金方法 | 向いている用途 | 契約前に確認したい点 |
|---|---|---|---|---|
| Cloudflare DDoS Protection | Webサイト向けは無料プランから利用可能。ネットワーク向け製品は個別見積もり | プラン、トラフィック、機能、企業契約 | グローバルサイト、アプリ、Anycast、データセンター | 無料のWeb保護とMagic Transit、Spectrumの違い |
| AWS Shield Standard | 対象となるAWSリソースでは追加料金なし | AWSサービスに含まれる基本的なネットワーク保護 | CloudFront、ELB、Route 53などを使うサービス | WAF、ログ、データ転送、各AWSリソースの料金 |
| AWS Shield Advanced | 月額3,000ドル。データ転送などは別料金 | アカウント単位の月額料金と利用料 | AWS上で動く重要サービス | 1年契約、Premium Support、WAFの超過リクエスト |
| Azure DDoS Protection | リージョンごとに価格を表示 | Network Protectionは固定月額、IP ProtectionはパブリックIP単位 | Azure VNetとパブリックIPを使うサービス | 保護するIP数、リージョン価格、超過リソース料金 |
| Gcore DDoS Protection | PAYGは無料で開始可能。Startは月額275ドル、Proは495ドル、Pro+は1,045ドル | クリーントラフィックの帯域契約と95パーセンタイル課金 | ゲーム、API、ネットワークサービス | 各プランに含まれるクリーントラフィック帯域 |
| CDN5 DDoS対策CDN | 無料プラン、標準プラン月額499ドル、ビジネスプラン月額1,999ドル | ドメイン単位のプラン料金 | Webサイト、API、海外向けサービス、WebSocket | 公称防御容量の算定方法、回線、ポート、オリジン接続 |
| Akamai Prolexic | 標準月額は非公開 | ネットワーク規模、通常帯域、接続拠点、SLAに応じた見積もり | 金融、大規模プラットフォーム、重要インフラ | 導入期間、スクラビング拠点、対応チームの範囲 |
Cloudflareが公開している500 Tbpsは、同社ネットワーク全体の容量だ。顧客一社に500 Tbpsの防御枠が割り当てられるという意味ではない。Gcoreが掲げる200 Tbpsも、グローバルなスクラビング基盤全体を示す数字である。
ネットワーク全体の容量は、事業者の規模を見る材料にはなる。ただし、自社の契約で保証される防御範囲やクリーントラフィック帯域は別の話だ。実際の条件は、見積書とSLAで確かめる必要がある。
AWS Shield Advancedは、DDoS対策の請求構造を理解しやすい例だ。固定料金は月額3,000ドルだが、保護対象のAWSリソースやデータ転送には通常の利用料がかかる。
AWSの公式例では、Application Load Balancerから月に1,000 GBを転送した場合、Shield Advancedと関連する転送料金の合計は3,050ドルになる。CloudFrontを保護する例では3,025ドルだ。
WAFも無制限ではない。Shield Advancedでは、保護対象のWAFリソースについて月間500億リクエストまでが契約に含まれる。上限を超えたリクエストやBot Control、Fraud Control、標準値を超えるWCUには追加料金が発生する。
Gcoreの料金設計は少し違う。公開プランは攻撃除去後のクリーントラフィック帯域を基準にしており、Startは100 Mbps、Proは200 Mbps、Pro+は500 Mbpsのコミット帯域を設定している。課金には95パーセンタイル方式を採用し、攻撃トラフィックそのものは従量課金の対象にしないと説明している。
通常時の帯域が安定しており、攻撃だけが一時的に大きくなるサービスなら、こうした料金体系は予算を組みやすい。
Azureでは保護するクラウドリソースの数が重要になる。Network Protectionは固定月額で100個のパブリックIPを含み、それを超えた分をリソース単位で追加課金する。IP Protectionは個別のパブリックIPごとに契約する方式だ。AzureのFAQでは、保護対象が15個未満ならIP Protection、それ以上ならNetwork Protectionを比較するよう案内している。
CDN5では、Webサイト向けのDDoS対策CDNと、ゲームや独自ポート向けのDDoS対策IPを別製品として提供している。同じ月額1,999ドルのプランでも、用途はまったく異なる。
DDoS対策CDNの公開価格を整理すると、次のようになる。
| プラン | 月額 | 公称DDoS防御容量 | L7/CC攻撃対策 | ドメイン数 |
|---|---|---|---|---|
| 無料版 | 無料 | 50 Gbps | 20,000 QPS | 2 |
| 標準版 | 499ドル | 150 Gbps | 30,000 QPS | 5 |
| ビジネス版 | 1,999ドル | 400 Gbps | 50,000 QPS | 10 |
| カスタム版 | 個別見積もり | Tbpsクラス | 公式サイトでは「無感知」と記載。定量値は非公開 | 200 |
公式サイトでは、WAF、Bot分析、SSL、WebSocket、グローバルアクセラレーションなども紹介している。ただし、すべての機能が各プランに標準で含まれるとは限らない。BGPやCN2などの回線最適化についても、対象地域と通信事業者まで具体的に確認しておきたい。
DDoS対策IPは月額1,999ドルから。公開ページによると、最小プランには1 IP、4ポート、100 Mbpsの通常利用帯域、4つの保護対象ドメイン、200 Gbpsの公称防御容量が含まれる。月額2,999ドルのプランは2 IP、6ポート、300 Gbps、月額4,999ドルのプランは8 IP、200ポート、400 Gbpsという構成だ。
Webサイトを守るDDoS対策CDNでは、キャッシュ、WAF、CC攻撃対策の誤検知、オリジンへの接続品質を検証する。一方、DDoS対策IPでは、TCPとUDPの対応範囲、同時接続数、ポート転送、通常時の利用帯域が重要になる。
この二つを同じ物差しで比べると、契約後に必要な機能がないことに気づく、といった事態になりやすい。
目に入りやすいのは防御帯域だが、請求額を左右する項目はほかにもある。
正規の通信、つまりクリーントラフィックは、GB単位、Mbps単位、95パーセンタイル方式などで計算される。オリジンへの通信、リージョン間転送、クラウドからインターネットへのデータ転送にも費用がかかる場合がある。WAFを使うなら、リクエスト数、ルール数、WCU、Bot対策、ログ保存の料金も見ておきたい。
DDoS対策IPでは、IP数、ポート数、通常時の利用帯域が料金に響く。300 Gbpsをスクラビングできても、正規通信の上限が50 Mbpsや100 Mbpsなら、アクセスが集中する時間帯にはそこがボトルネックになる。UDP、長時間接続、WebSocket、標準外のポートに個別制限を設けるサービスもある。
緊急時だけ有効化するオンデマンド型は、さらに見積もりづらい。攻撃イベントの回数、スクラビング時間、一時的な帯域追加によって料金が変わる契約もある。
営業担当者には、100 Gbps、300 Gbps、500 Gbpsの攻撃を受けた場合の月額上限をそれぞれ試算してもらうと、予算の振れ幅が見えやすい。
HTTP Flood、APIへの大量リクエスト、悪質なクローラーが問題になっているWebサイトでは、L3/L4のスクラビング容量だけを増やしても解決しないことがある。L7/CC攻撃対策、WAF、Bot管理、キャッシュ、オリジン保護まで含めて評価する必要がある。
ゲーム、VoIP、独自のTCP/UDPプロトコルでは、DDoS対策IPやネットワーク層のスクラビングサービスが中心になる。UDP対応、セッション維持、オリジン回線、スクラビング後の遅延とジッターが利用者の体感に直結する。Webページの表示速度だけを測っても判断できない。
すでにAWSやAzureを中心に構成しているシステムなら、まずクラウド標準のDDoS防御を比較したほうが移行の手間は少ない。AWS Shield AdvancedはCloudFront、Route 53、ELB、Global Accelerator、WAFと同じ環境で管理できる。Azure DDoS ProtectionもVNetとパブリックIPを軸に運用しやすい。
実際に使える見積書には、少なくとも次の内容が必要だ。
CDNやDDoS対策IPを導入した後も、オリジンサーバーの保護は欠かせない。過去のDNSレコード、テスト用ドメイン、メールサーバー、証明書情報、エラーページからオリジンIPが特定されることがある。導入後はオリジン側のファイアウォールを調整し、信頼できるCDNの接続元だけを許可する。
小規模なWebサイトなら、CloudflareやAWS Shield Standardなどの基礎的な防御から始め、ログを見ながら有料サービスを検討できる。海外からのアクセスが多いサイトや継続的に攻撃を受けているサイトでは、CDN5の標準版やビジネス版を含むDDoS対策CDNを、自社ドメインで実際にテストしておきたい。
ゲームや独自プロトコルでは、DDoS対策IPとネットワークスクラビングサービスを優先して比較する。公称防御容量に加えて、通常時の帯域、ポート、IP数、接続数、スクラビング後の遅延を同じ表に入れる。
大きなGbpsの数字だけで決めると、攻撃は止められてもサービスが快適に動かない。
DDoS対策を、1 Gbps当たりの単価だけで比べるのは難しい。まず攻撃が発生しているレイヤーを確認し、Web向けのDDoS対策CDN、DDoS対策IP、クラウド標準の防御、ネットワーク全体のスクラビングから必要な製品を絞り込む。
料金を比べる意味が出てくるのは、その後だ。
料金とプランは2026年9月30日に確認した。リージョン別価格、為替、税金、企業向け見積もりは変わるため、購入時には公式ページと契約書を確認してほ