1.
步骤:1) 列出网站/应用峰值并发、月流量、重要性(交易/展示/内部);2) 统计近12个月攻击记录(频率、最大带宽、攻击类型);3) 评估容忍时间(可接受的宕机时长)与预算上限。工具:使用WAF/流量监控、cdn日志、客服反馈。
2.
步骤:1) 以最大历史攻击带宽乘以1.5-2倍确定防护带宽(例如历史2Gbps,建议5Gbps上保底);2) 决定峰值入站带宽与转发带宽;3) 确定是否需要按攻击峰值自动弹性扩容(计费方式确认)。小提示:优先选择标注“清洗带宽”而不是仅“线路带宽”。
3.
步骤:1) 若攻击频繁且稳定(每月发生),建议选择季度或年付以锁定价格并常驻清洗;2) 若攻击偶发或刚上线,可先月付或按需付,观测3个月后再转长约;3) 若预算充足且业务稳定增长,年付通常有折扣并含SLAs/优先支持。
4.
必须项:1) 清洗带宽和清洗阈值明确(例如:含10Gbps清洗);2) 响应时间(例如:30分钟内响应,4小时内开始清洗);3) 支持的协议/端口与IP数;4) 日志与报表交付周期;5) 赔付条款(SLA违约赔偿)。可选项:主动流量引导、流量回源优化、应用层防护(WAF)。
5.
步骤:1) 列出候选供应商(香港机房优先),参考口碑与行业案例;2) 要求提供攻击清洗报告与SLA示例;3) 对比报价表(带宽、清洗、IP、支持时段、加急费用);4) 验证网络拓扑与是否有国内回程优化。
6.
步骤:1) 明确合约起止日期、自动续约与价格锁定条款;2) 要求列出所有额外费用(IP、流量包、紧急清洗);3) 协商试用期或30天观测期;4) 选择付款方式(按月、按季、按年或预付流量)。建议:合同中加入解除条款和数据迁出保障。
7.
步骤:1) 与供应商确认BGP/路由切换、回源IP与DNS修改时间窗口;2) 在低峰期做切换并保留回退计划;3) 进行功能/压力/仿真攻击测试(可要求厂商配合),记录延迟、丢包与回源正确性;4) 验收标准:页面正常加载、无资源错误、日志可查询。
8.
步骤:1) 建立监控面板(带宽、请求率、异常流量告警);2) 明确报警流程(谁通知供应商、工单模板);3) 定期查看清洗日志并做白名单/黑名单维护;4) 合同期满前60/30天评估是否续约或迁移。
问:合同时长一般如何选择?
答:若攻击频繁或商业价值高,优先选择半年或一年以享折扣与优先支持;若不确定或刚上线,先月付或按需付观测3个月,再转长约。
问:合同中哪些条款最关键?
答:清洗带宽与阈值、响应时间与赔偿条款、额外费用明细、数据迁出与解除条件,以及是否包含应用层防护与日志交付。
问:如何在租用后验证防护有效性?
答:上线后做仿真攻击与压力测试,验证切换回源、页面可用性、日志完整性与响应时间;并在真实攻击发生时记录处理与清洗效果作为评估依据。