No products in the cart.
2026年のDDoS対策CDNの料金を比較。主要サービスの月額料金、DDoS防御性能、CC攻撃対策、トラフィック課金、プランごとの制限や対応範囲を整理し、Webサイト、ゲーム、APIなど用途別の選び方を解説します。

DDoS対策CDNの月額料金には、業界共通の相場があるわけではありません。
Cloudflareのように無料プランを提供しているCDN事業者もあれば、月額10ドル、200ドル、500ドル、あるいは数千ドル以上になるサービスもあります。
大規模な企業向けサービスでは料金を公開せず、通常トラフィック、過去の攻撃履歴、接続地域、ドメイン数、必要なSLAなどを確認したうえで個別見積もりを出すケースも一般的です。
同じ「DDoS対策CDN」であっても、価格体系と実際に提供される防御範囲はかなり違います。
本記事では、各社の公式サイト、料金ページ、公開されている課金資料をもとに比較しています。
ここで掲載する価格は、あくまで導入コストと料金体系を比較するためのものです。
事業者が公開しているネットワーク全体のスクラビング容量を、1契約あたりの保証防御帯域として扱うことはありません。また、一般的なCDNプランを専用のDDoS防御サービスとして扱うこともありません。
本記事でいう「主要サービス比較」とは、現在公開されている代表的なプランと企業向けサービスを比較するという意味であり、市場に存在するすべての事業者を網羅しているわけではありません。
比較するポイントは主に次の5つです。
最初の2つは料金ページでも確認しやすい項目です。
一方、後半の3つは、そのDDoS対策CDNを本番環境で使えるかどうかを判断するうえで非常に重要です。
| サービス / プラン | 公開料金 | 公開されている防御情報 | 課金・プランの特徴 | 向いている用途 |
|---|---|---|---|---|
| CDN5 Free | 無料 | DDoS防御 50 Gbps、CC防御 20,000 QPS | 2ドメイン、2ポート。ネットワーク高速化、マルチライン、WebSocketは対象外 | 導入テスト、小規模サイト |
| CDN5 Standard | 月額499ドル | DDoS防御 150 Gbps、CC防御 30,000 QPS | 5ドメイン、10ポート。グローバル高速化、BGP/CN2、WebSocket対応 | 越境サイト、API、継続的に攻撃を受けるサイト |
| CDN5 Business | 月額1,999ドル | DDoS防御 400 Gbps、CC防御 50,000 QPS | 10ドメイン、20ポート。グローバル高速化、マルチライン対応 | 高リスクサイト、ゲームログイン、大規模Webサービス |
| Cloudflare Free | 0ドル | Unmetered DDoS Protection | CDN、DNS、SSL、基本セキュリティを無料で利用可能 | 個人サイト、小規模プロジェクト、基本的なオリジン保護 |
| Cloudflare Pro | 年払い換算で月額20ドル、月払い25ドル | Unmetered DDoS Protection | プロ向けWebサイトの性能・セキュリティ機能を追加 | コンテンツサイト、ブログ、中小規模の商用サイト |
| Cloudflare Business | 年払い換算で月額200ドル、月払い250ドル | Unmetered DDoS Protection。1契約あたりの固定Gbpsは非公開 | 100% Uptime SLA。より高度な機能は企業契約 | 中小企業、EC、SaaSフロントエンド |
| Alibaba Cloud ESA Pro | 月額15ドル | 固定DDoS防御Gbpsではなく、エッジセキュリティと通信量を中心に表示 | 500 GB込み、超過0.03ドル/GB、ピーク帯域10 Gbps | 低コストで海外配信したいサイト、開発用途 |
| Alibaba Cloud ESA Premium | 月額249ドル | Bot Managementや追加セキュリティルール。企業向けDDoSは個別対応 | 1.5 TB込み、超過0.166ドル/GB、ピーク帯域10 Gbps | WAF、Bot対策、リアルタイムログが必要な商用サイト |
| Tencent Cloud EdgeOne | 無料導入枠あり。上位プランは管理画面または見積もり | グローバルDDoS専用防御帯域 25 Tbpsを公開 | CDN、セキュリティ、L4接続、アジアネットワークを統合 | アジア向けサービス、EC、ゲーム更新、SaaS |
| Gcore CDN + DDoS Protection | CDNは無料開始可、企業向け防御は見積もり | 200 Tbps超のネットワーク/フィルタリング能力。L3-L7対応 | 大規模導入は帯域、サービス内容、構成に応じて見積もり | ゲーム、メディア、API、グローバルネットワーク |
| AWS CloudFront + Shield Standard | 対象AWSリソースではShield Standardの追加料金なし | 基本的なネットワーク層DDoS防御 | CloudFront、WAF、ログ、データ転送は別料金 | すでにAWS上で稼働しているWeb/アプリ |
| AWS Shield Advanced | 月額3,000ドル+関連リソース費 | 重要なAWSリソース向け高度DDoS防御 | 1年契約。データ転送や一部WAF利用料は別途 | AWS上の重要システム、大規模サービス |
| Akamai Prolexic | 個別見積もり | 企業向けネットワークスクラビングとインシデント対応 | ネットワーク規模、正常帯域、接続地域、SLAなどで算出 | 金融、大規模プラットフォーム、重要インフラ |
| Imperva DDoS Protection | 個別見積もり | Web、アプリ、API、ネットワーク層の防御 | WAF、Bot Management、企業サポートと組み合わせるケースが多い | コンプライアンスやアプリケーションセキュリティを重視する企業 |
この表だけを見て「どこが一番安いか」を判断することはできません。
Alibaba Cloud ESA Proは月額15ドル、CDN5 Standardは月額499ドルですが、両者が公開しているサービス内容は同じではありません。
ESA Proでは通信量、超過単価、10 Gbpsのピーク帯域が明示されています。
一方、CDN5 Standardでは150 GbpsのDDoS防御と30,000 QPSのCC防御が明示されています。
価格を比較するなら、「その金額で何を買えるのか」を同時に確認する必要があります。
Cloudflareはさらに別の考え方です。
DDoS ProtectionをUnmeteredとして提供しており、無料プランから利用できますが、一般向け料金ページでは1契約ごとに100 Gbpsや400 Gbpsといった固定防御帯域を割り当てているわけではありません。
CDN5は、プランごとの防御値を数値で明示しています。
どちらも成立する料金体系ですが、契約上の意味は異なります。
「Unmetered」を「無制限の専有防御帯域」と解釈するべきではありません。
Tencent Cloud EdgeOneはグローバルDDoS専用防御帯域25 Tbps、Gcoreは200 Tbps超のフィルタリング能力、Cloudflareは500 Tbpsのネットワーク容量を公開しています。
これらは事業者全体のネットワーク規模を示す数字です。
1契約あたりにどれだけの防御能力が提供されるのか、攻撃発生時にどのようにトラフィックが処理されるのか、正常通信が制限されるのかといった点は、最終的には注文内容とサービス契約を確認する必要があります。
同じ事業者でも、エントリープランと上位プランでは大きな価格差があります。
その差がスクラビング帯域だけで決まるとは限りません。
保護するドメインとポートの数は料金に大きく影響します。
企業サイトの2ドメインだけを保護するケースと、メインサイト、API、ダウンロード、決済、キャンペーンページ、複数の業務サブドメインを持つプラットフォームでは、構成の複雑さがまったく異なります。
TCP、UDP、独自ポートを利用する場合、通常のWeb向けCDNでは対応できず、DDoS Protected IPやL4 Proxyなど別のサービスが必要になるケースがあります。
正常通信の料金も無視できません。
GB単位で課金するサービスもあれば、Mbpsや95th percentileで課金するサービスもあります。
一定量の通信量を月額料金に含め、超過分だけ追加課金する仕組みも一般的です。
Alibaba Cloud ESA Premiumの公式例では、月間通信量2.7 TBの場合、プランに含まれる1.5 TBを差し引いた1,200 GBに0.166ドル/GBが適用され、月額費用は448.2ドルになります。
この金額にはSmart Routingなどの追加機能は含まれていません。
WAFやBot Managementは、DDoS対策CDNに当然含まれる機能だと思われがちですが、必ずしもそうではありません。
基本的なDDoS Mitigationは、大規模な帯域攻撃やプロトコル攻撃への対応が中心です。
HTTP Flood、悪意あるCrawler、API Abuse、Credential Stuffing、Slow Request Attackなどは別のレイヤーの問題です。
プランに「100 Gbps」と書かれていても、CC対策、WAFのリクエスト上限、Bot Detection、False Positive対応が明確でなければ、帯域が埋まる前にアプリケーション側が停止する可能性があります。
サポート体制も価格差につながります。
無料プランではCommunity SupportやTicket Supportが中心です。
企業向け契約では電話対応、攻撃時の緊急窓口、専任エンジニア、Post-Incident Review、Service Creditなどが含まれることがあります。
午前2時に攻撃を受けたとき、すぐ対応できる担当者につながるかどうかは、管理画面の機能が1つ増えることより重要な場合があります。
この部分は料金ページだけでは評価しにくいため、SLAに明記しておくべきです。
CDN5 Standardは月額499ドル、Businessは月額1,999ドルです。
一般的なCDNと比較すれば安い料金ではありません。
ただし、固定DDoS防御値を公開しているパッケージ型DDoS対策CDNとして見ると、サービスの位置づけは比較的わかりやすいです。
Standardでは以下が公開されています。
香港、東南アジア、その他海外向けサイトでありながら、中国本土方向の接続品質も意識したい場合、単に安価な転送量パッケージを買うより目的が明確な構成です。
BusinessではDDoS防御が400 Gbps、CC防御が50,000 QPSに増え、ドメイン数とポート数も拡張されます。
継続的に運用される高リスクサービス向けに近い構成です。
オンライン取引が売上に直結するサイトや、過去に100 Gbpsを超える攻撃を受けたサービスであれば、月額1,999ドルが必ずしも高いとは限りません。
ただし、そのプランが実際の攻撃タイプをカバーしていること、正常トラフィックや上限超過時の処理が契約上明確になっていることが前提です。
CDN5の特徴のひとつは価格のわかりやすさです。
月額料金、防御値、ドメイン数、ポート数、ネットワーク機能が公式サイト上で確認できるため、予算感を比較的早く把握できます。
一方で、契約前に確認すべき点もあります。
150 Gbps、400 Gbpsという数字はどの測定方式なのか。
単一拠点のPeak値なのか、ネットワーク全体の能力なのか。
上限を超えた場合はRate Limit、Blackhole、Elastic Mitigationのどれになるのか。
正常トラフィックの料金はどうなるのか。
これらは料金ページだけでは完全には判断できません。
無料プランはアカウント、証明書、DNS切り替え、管理画面の操作を試す用途には向いています。
ただし、ネットワーク高速化、マルチライン、WebSocketは含まれていません。
そのため、Freeプランの接続品質をStandardやBusinessの性能として判断すべきではありません。
正式導入前にはTemporary CNAMEを提供してもらい、自社のStatic File、Login API、Dynamic Request、WebSocketを実際に通してテストするべきです。
Cloudflareは、Webサイトを短時間でGlobal Anycast Networkの背後に配置できるサービスです。
無料プランでもCDN、DNS、SSL、Unmetered DDoS Protectionが提供されています。
ProやBusinessも、月額数百ドル規模の固定防御型サービスと比較すればかなり低価格です。
個人サイト、コンテンツサイト、一般的なSaaSフロントエンドであれば、最初の防御レイヤーとして十分現実的です。
ただし、サービス範囲は理解しておく必要があります。
Free、Pro、Businessは、CloudflareのShared Global Network上でWebサイトを保護するサービスです。
企業がTraffic Priority、高度なSupport、より詳細なBot Management、Magic Transit、Spectrum、Custom SLAを必要とする場合、料金体系は企業契約側に移ります。
ゲームのTCP/UDP、自社データセンターのIPレンジ、専用ポートを使うシステムについても、Web向けプランだけで判断することはできません。
Unmetered DDoS Protectionのメリットは、攻撃トラフィックがそのままGB単位の高額請求につながりにくいことです。
一方、固定Gbps型プランは、契約上の防御値を数値として確認しやすいというメリットがあります。
どちらが適しているかは、グローバルWeb配信を重視するのか、それとも特定地域、特定回線、特定プロトコルに対する具体的な防御保証を求めるのかで変わります。
Alibaba Cloud ESA Proは月額15ドルで500 GBの通信量を含み、超過分は0.03ドル/GBです。
Premiumは月額249ドルで1.5 TBを含み、超過分は0.166ドル/GBです。
どちらの公開プランもピーク帯域は10 Gbpsで、Enterpriseは個別対応です。
この料金体系は、予算を抑えたいWebサイトには魅力があります。
通信量と超過料金の計算式が明確で、WAFでブロックされた悪意あるリクエストは通信量としてカウントされず、HTTPSやWAFリクエストにも追加料金が発生しません。
一般的な企業サイト、海外向けツールサイト、中規模ECであれば、月額コストを比較的正確に予測できます。
一方、公開料金はEdge AccelerationとWeb Securityが中心です。
100 Gbps、300 Gbpsといった明確なDDoS防御容量を契約条件として必要とする場合は、Enterpriseプランを別途確認する必要があります。
また、10 Gbpsのピーク帯域は正常トラフィックとの関係で判断すべきです。
通常時が数十Mbps程度のサイトであれば十分な余裕があります。
大容量ダウンロード、動画配信、大規模キャンペーンでは別途計算が必要です。
Tencent Cloud EdgeOneは、CDN、WAF、Bot Management、L4 Access、Edge Computingを1つのプラットフォームにまとめています。
公式サイトでは3,200以上のPoP、400 Tbpsのグローバルネットワーク帯域、そのうち25 TbpsをDDoS Mitigation向けとして公開しています。
アジア向け配信、ゲーム更新、EC、クロスリージョンSaaSなどで幅広く利用できる構成です。
無料導入枠は公開されていますが、高度なセキュリティ機能や具体的な料金はプラン選択または個別見積もりになります。
見積もり時には、WebのL7 ProtectionとTCP/UDPのL4 Protectionを分けて確認したほうがよいでしょう。
ドメインベースのL7接続とTCP/UDP接続の両方に対応しているからといって、すべての機能が同じ低価格プランに含まれているとは限りません。
Gcoreは無料から開始できるCDNを提供しています。
公式情報ではL3、L4、L7 DDoS ProtectionとWAFを提供し、200 Tbps超のネットワークおよびフィルタリング能力を公開しています。
特にGlobal Media Delivery、Game Assets、Live Streaming、Network-layer Protectionとの相性がよいサービスです。
大規模プロジェクトでは個別見積もりとなるため、Committed Bandwidth、Scrubbing Center、Origin Route、Local Supportを確認する必要があります。
両社とも非常に大きなネットワーク規模を公開しています。
しかし、実際の調達では1契約あたりのService Boundaryのほうが重要です。
攻撃中にどれだけの正常トラフィックが利用できるのか。
クロスリージョンの回源でどれだけLatencyが増えるのか。
主要ユーザーからScrubbing Centerまでどの程度の距離があるのか。
こうした数字のほうが、ネットワーク全体のTbps値より実際のユーザー体験に直結します。
AWSは比較的わかりやすい構造です。
Shield Standardは、CloudFront、ELB、Route 53など対象となるAWSリソースに基本的なDDoS Protectionを追加料金なしで提供します。
ただし、Cloud Resource、Traffic、WAF、Loggingなどの利用料金は別途必要です。
すでにAWS上で運用しているシステムであれば、AWS Nativeの防御を利用することで移行やRouting変更を減らせます。
Shield Advancedは月額3,000ドルで、関連リソースやデータ転送料金も別途発生します。
また、1年間の契約が必要です。
この料金には高度なAttack Detection、Cost Protection、Expert Supportなどが含まれます。
重要システムには向いていますが、小規模WebサイトにDDoS対策を追加するためだけにAWSへ移行するようなサービスではありません。
Akamai ProlexicやImpervaは、大企業で採用されることが多いサービスです。
Network Range、BGP Integration、Clean Traffic、Scrubbing Center、Compliance、Incident Response Teamなどを確認したうえで設計するため、単一の月額料金を公開しにくい商品です。
個別見積もりだからといって必ず高額というわけではありませんが、調達期間は長くなりやすく、契約金額はシステム規模の影響を強く受けます。
企業向けサービスのメリットは、責任範囲を細かく契約できることです。
誰が攻撃を判断するのか。
何分以内にScrubbingへ切り替えるのか。
False Positiveをどう解除するのか。
Incident Reportは提供されるのか。
SLA未達の場合にどのような補償があるのか。
こうした条件を契約書に含められます。
公開プランは導入が早く、予算もわかりやすいというメリットがあります。
両者はそもそも対象とする組織規模が違います。
必要な防御容量は、過去の攻撃データを基準に考えるべきです。
履歴がない場合は、クラウド事業者、データセンター、以前のサービス事業者から以下の情報を取得します。
「以前サイトが落ちた」という情報だけでは、適切な防御プランは決められません。
100 Gbps以下のプランは、一般的な企業サイトや比較的攻撃リスクの低いサービスに向いています。
攻撃がHTTP Request中心の場合、ネットワーク帯域を増やすより、CC Mitigation、WAF、Bot Ruleのほうが重要になることがあります。
150~400 Gbpsは、継続的に狙われているWebサイト、Game Login、API、越境サービスでよく検討されるレンジです。
このクラスでは、スクラビング後に利用できるClean Traffic Bandwidthを必ず確認してください。
300 Gbpsまで攻撃を処理できても、正常通信の出口が100 Mbpsしかなければ、ピーク時には結局遅くなります。
500 Gbps以上、またはTbpsクラスは、過去に大規模攻撃を受けた実績があるプラットフォーム向けです。
単に数字が大きいからという理由だけで選ぶべきではありません。
Multi-vector Attack、UDP Reflection、SYN Flood、Application-layer Attackでは防御側にかかる負荷が異なります。
また、主要ユーザーの近くにScrubbing CenterがあるかどうかもLatencyに影響します。
防御容量の余裕も小さすぎないほうがよいでしょう。
過去の最大値が80 Gbpsで100 Gbpsプランを契約すると、余裕は20 Gbpsしかありません。
攻撃元やAmplification Methodが変われば簡単に上限を超えます。
より現実的なのは、過去のAttack Peak、正常トラフィックの増加率、サービスの重要度を事業者に提示し、推奨防御値とその計算根拠を出してもらう方法です。
攻撃トラフィックのMitigationが無料でも、ユーザーのDownload、Image、Video、Dynamic Responseまで無料とは限りません。
月間トラフィックが数TBになると、通信料だけで基本プラン料金を上回ることがあります。
CDNがOriginからコンテンツを取得する場合、Originを置いているクラウド側で外向き通信料が発生することがあります。
Cache Hit Ratioが低いと、CDN側とOrigin側の両方で料金が増えます。
WAF Request、Bot Management、Log Storage、Real-time Log Delivery、Custom Rule、Advanced Certificateなどが別料金になる場合があります。
「WAF Included」と書かれていても、すべてのRuleや機能を無制限に使えるとは限りません。
契約上限を超えるとRate Limitになるサービスもあれば、Elastic Protectionへ移行するサービス、Blackholeが発生するサービスもあります。
「必要なら増強できる」という営業説明だけでは予算管理には不十分です。
100 Gbps、300 Gbps、500 Gbpsの攻撃を受けた場合の最大月額費用を契約に明記してもらうべきです。
DNS変更そのものは簡単です。
しかし、Originを隠す、Firewallを調整する、Real Client IPを正しく引き継ぐ、Certificateを再設定する、APIやWebSocketの動作を確認する、といった作業には時間がかかります。
WebSocket、Long-lived Connection、Custom Portを利用するサービスでは、さらに検証項目が増えます。
また、攻撃が終わっても料金計算が終わるとは限りません。
月間Peak、95th Percentile、Attack Durationを基準に課金するサービスもあります。
攻撃が10分だけでも、その月全体の料金に影響することがあります。
契約前には、実際の攻撃シナリオを使って請求額を試算してもらうべきです。
料金ページに表示されている最安値だけで判断してはいけません。
以下は公開情報のわかりやすさと代表的な利用シーンを比較したものであり、Laboratory Benchmarkの順位ではありません。
実際の速度と安定性は、必ずCustomer CNAMEを使ってテストする必要があります。
| サービス | 料金の透明性 | 防御仕様のわかりやすさ | 月額予算の予測しやすさ | 向いている調達用途 |
|---|---|---|---|---|
| CDN5 | 高 | 高。固定Gbps/QPSを公開 | 比較的高い。超過条件は要確認 | 明確な防御値、香港、越境回線を重視するサイト |
| Cloudflare | 高 | 中。一般プランでは固定Gbpsを割り当てない | 高。基本Web防御は予算管理しやすい | グローバルサイト、導入のしやすさ、中小企業 |
| Alibaba Cloud ESA | 高 | 中。通信量と帯域は明確。高容量DDoSは要見積もり | 高。超過単価を公開 | 低予算、WAF、アジア向け通信を重視する案件 |
| Tencent Cloud EdgeOne | 中 | 中。全体容量は公開、1契約の条件は要確認 | 中 | アジア、ゲーム、EC、L4接続 |
| Gcore | 中 | 中。全体能力は公開、企業契約は要確認 | 中 | ゲーム、メディア、ライブ配信、グローバルネットワーク |
| AWS Shield | 高 | 高。サービス範囲と料金資料が詳細 | 中。関連AWS料金が多い | すでにAWSを中心に使っている重要システム |
| Akamai | 低 | 企業契約内では詳細 | 中。事前見積もりが必要 | 大企業、金融、重要インフラ |
| Imperva | 低 | 企業契約内では詳細 | 中 | WAF、API Security、Complianceを重視する企業 |
導入コストだけを見ると、CloudflareとAlibaba Cloud ESAは始めやすいサービスです。
100 Gbps以上の固定防御値を公式サイト上で確認したい場合、CDN5のほうがわかりやすい構成です。
アジア向けユーザーが多い場合は、Tencent Cloud EdgeOneとCDN5を同じテストグループに入れる価値があります。
すでにAWS上でシステムが動いているなら、Shield StandardまたはShield Advancedのほうが既存環境に組み込みやすい場合があります。
大規模ネットワークやMission-critical Serviceでは、Gcore、Akamai、ImpervaなどのEnterprise Salesへ進むケースが一般的です。
本記事では総合1位を決めていません。
ユーザー地域、攻撃タイプ、既存インフラが変われば、適したサービスも変わるからです。
欧米向けのコンテンツサイトと、香港の入口、WebSocket、中国本土方向の回線品質を必要とするGame Login Serviceでは、必要なCDNは同じではありません。
事業者にはTest Domain、Temporary CNAME、Trial Accountのいずれかを提供してもらうのが理想です。
テストには自社の実際のファイルやAPIを使います。
事業者の公式サイトをPingしても、Customer NodeのCache、Origin Fetch、Mitigation Performanceは測定できません。
Static Testでは1 MB、10 MB、100 MBのファイルを用意し、次を確認します。
Dynamic TestではLogin、Query、SubmitなどのAPIを選び、以下を記録します。
WebSocketを利用するサービスではLong-lived Connectionを維持し、DisconnectとReconnectを確認します。
Security Testは、必ず事業者が許可した範囲で行います。
許可なく大規模な攻撃トラフィックを発生させてはいけません。
まずWAF Rule、Rate Limiting、CAPTCHA、IP Block、Real Client IP、Alert Flowなどを確認し、その後、必要であれば事業者に正式なLoad TestやMitigation Exerciseを依頼します。
少なくとも平日の夜間ピークを1回含めてテストしてください。
ユーザーが中国本土、香港、日本、シンガポールにいる場合は、それぞれにProbeを配置します。
接続品質が安定したら、Originへ直接アクセスできないか確認します。
Historical DNS、Old Server、Staging Domain、Mail Record、Error PageなどからOrigin IPが漏れることがあります。
もう1つ見落とされやすいのがFailback Testです。
CDNを停止する、Backup Originへ切り替える、Certificateを更新する、DNSをRollbackする、といった操作を行った場合、想定時間内にサービスを復旧できるでしょうか。
通常時にDDoS対策CDNが安定していることと、障害時の切り戻しが成功することは別の問題です。
実運用に使える見積書には、少なくとも次の内容が必要です。
営業担当者がネットワーク全体の容量ばかり説明し、1契約あたりの帯域、超過条件、Response Timeを説明できない場合、その見積もりはまだ調達判断に使える段階ではありません。
数値が多少小さくても条件が明確なサービスのほうが、大きなMarketing Numberだけを掲げるサービスより本番環境では扱いやすいことがあります。
小規模サイトであれば無料プラン、または月額数十ドル以下のEdge Security Serviceから始められます。
100 Gbps以上の防御値を公開しているプランは、月額数百ドルになるケースが多く、上位プランでは月額1,999ドル以上になることもあります。
大規模企業ネットワーク、専用回線、TbpsクラスのDDoS Protectionは個別見積もりが一般的です。
Cloudflare FreeにはCDNとUnmetered DDoS Protectionが含まれており、Webサイトの基本防御として利用できます。
ただし、1契約あたり100 Gbps、400 Gbpsといった固定専有防御容量を保証するプランではありません。
Advanced Bot Management、Network Product、Enterprise Supportも別の料金レイヤーです。
400 Gbpsという数字は事業者が公開している仕様です。
契約時にはMeasurement Window、Attack Type、Per-PoPかNetwork-wideか、Mitigation Trigger、Clean Traffic Bandwidth、上限超過時の処理を確認する必要があります。
これらが契約に明記されて初めて、その数値に実運用上の意味が出ます。
必ずしもそうではありません。
CC Attackは主にApplicationやAPI Resourceを消費します。
Network-layer ProtectionのGbpsを増やしても直接的な効果がない場合があります。
WAF、Rate Limiting、Bot Management、Cache、Origin Capacityを確認してください。
QPS ProtectionとFalse Positive Handlingのほうが重要な指標になることがあります。
必要です。
攻撃者がOrigin IPを把握していれば、CDNを迂回してOriginを直接攻撃できます。
導入後は、すでに漏れているOrigin IPを変更するか、FirewallでCDNのOrigin Access IPのみを許可します。
Historical DNSやその他の漏えい経路も確認してください。
Login Page、Download Site、HTTP/HTTPS APIであれば、Web向けのDDoS対策CDNを利用できる場合があります。
ただしゲーム本体でUDP、専用TCP Port、Long-lived Connection、Real-time Voiceを使う場合は、DDoS Protected IP、L4 Proxy、SDK-based Protectionなどを比較する必要があります。
Webプランに書かれているGbps値を、そのままGame Protocolの防御能力として考えることはできません。
Service Agreementを確認してください。
UnlimitedやUnmeteredは通常、攻撃トラフィックを正常通信と同じGB単価で課金しないという意味です。
Fair Use Policy、Rate Limit、Service Boundary、Product Restrictionがないという意味ではありません。
正常トラフィック、追加セキュリティ機能、Enterprise Supportには別料金が発生する可能性があります。
予算が限られており、サイト規模も大きくない場合は、CloudflareとAlibaba Cloud ESAからテストを始める方法があります。
どちらも導入コストが低く、公開料金も比較的わかりやすいサービスです。
100 Gbps以上の攻撃リスクが明確にあり、固定DDoS防御値とCC防御値を確認したい場合はCDN5もテスト候補になります。
StandardとBusinessは導入価格が明確ですが、正式契約前にはTraffic、Overage、Clean Bandwidth、SLAを確認する必要があります。
アジアのユーザーが多いサービスでは、Tencent Cloud EdgeOne、CDN5、Alibaba Cloud ESAを同じ条件で比較すると違いが見えやすくなります。
比較には自社DomainとOriginを使用してください。
事業者の公式サイトのLatencyを、Customer Networkの性能として扱うべきではありません。
すでにAWSを中心に構築されたサービスでは、CloudFrontとShieldの組み合わせを先に検討するほうが自然です。
大規模ゲーム、金融、プラットフォーム事業では、より明確なNetwork Responsibilityが必要になるため、Gcore、Akamai、ImpervaなどとEnterprise Contractを検討することになります。
DDoS対策CDNの料金は、無料から月額数千ドルまで幅があります。
重要なのは価格そのものではありません。
過去のAttack Data、正常トラフィック、Protocol、User Location、Incident Response Requirementを整理し、その条件を実際にカバーできるプランかどうかを確認して初めて、料金を正しく比較できます。
料金、プラン、公開仕様の確認日は2026年10月1日です。