Magic Transit 利用了 Cloudflare 的全球 Anycast 网络。在撰写本指南时,Cloudflare 的全球网络跨越 over 330 cities,并拥有 over 405 Tbps network capacity 的带宽。该带宽使其能够吸收各种形式的攻击,否则这些攻击会使典型的数据中心或本地硬件分布式拒绝服务 (DDoS) 设备不堪重负。
近年来,DDoS 攻击的数量一直在稳步增加。在 2025 年第一季度,Cloudflare 缓解了 1,680 万次网络层 DDoS 攻击 ↗。这代表着环比增长 397%,同比增长 509%。
选择 Magic Transit 的其他优势:
- 可扩展性 (Scalability):随着 Cloudflare 全球网络的扩展,Magic Transit 吸收更大规模 DDoS 攻击的能力也在增强。
- 易于管理 (Ease of management):Magic Transit 提供集中式的云端管理工具,可简化网络安全性的配置与监控。
- 提升网络性能 (Improvement of network performance):Magic Transit 根据你定义的优先级沿着隧道路由引导流量,并使用等价多路径路由 (ECMP) 在具有相同前缀和优先级的隧道之间提供负载均衡。
- 集成 Zero Trust 服务:Magic Transit 与 Cloudflare 的其他产品无缝集成,包括 Cloudflare One 的 SASE 方案、Cloudflare Network Firewall 等。
- 与 CNI 集成:使用 CNI 直接将你的基础设施连接到 Cloudflare 并绕过 Internet。除了获得更加稳定安全体验之外,使用 CNI 还是 Anycast GRE 隧道的替代方案,可以通过 1500 字节的最大传输单元 (MTU) 交付向你的基础设施传送流量。
- 实时流量可见性与警报:通过 Cloudflare 的分析和日志工具,实时监控和分析流量模式、威胁活动和缓解措施。设置自定义警报以通知你潜在威胁,从而实现更快的事件响应和更加明智的网络决策。