# Shield 工作原理

> 在线清洗、攻击检测与自定义过滤配置详解。

Source: https://docs.avenlith.com/zh/how-shield-works  
Category: DDoS 防护  
Last updated: 2026-09-20

## 架构

进入 Avenlith 网络的每个数据包都会经过各区域边缘的清洗设备。干净流量到达服务器时增加的延迟不到 0.3 毫秒。

## 检测

Shield 为每个 IP 建立流量基线。一旦流量或数据包特征出现偏离，防护将自动启动——通常在一秒以内。

## 过滤配置

可针对游戏服务器、VoIP 或 DNS 等协议调优过滤策略：

```bash
avenlith shield rule create \
  --target 203.0.113.24 \
  --protocol udp --port 27015 \
  --profile game-a2s
```

## 防护能力

| 套餐 | 容量 | 防护层 |
| --- | --- | --- |
| Standard | 500 Gbps | L3/L4 |
| Advanced | 3 Tbps | L3–L7 |
| Enterprise | 18 Tbps | L3–L7 + SOC |
