1.
概述:为什么要签署明确的高防合约
• 香港节点的网络出口与国际连接优势,使其成为重要攻击目标;明确合约可降低法律与运维风险。
• 高防合约定义“防护基线”(Protection Threshold),通常以带宽(Gbps)或 PPS 为单位,关键在于是否包含突发流量。
• 合约约定可避免被动承担溢出流量费用或被强制断流的损失。
• 合约应明确责任分界:运营商负责清洗,用户负责应用层修复与加固。
• 采购前建议核验过往攻击记录、清洗能力(Gbps)与并发连接处理能力(百万 PPS)。
2.
合同核心条款详解(必查项)
• 防护阈值与计费:明确写明“100Gbps 清洗能力”或“保底 10Gbps 防护”,及超过后的计费策略。
• 缩减/断流策略:约定当流量超出上限时采取的顺序(先清洗、再限速、最后黑洞),避免无预警黑洞。
• 响应时间:规定紧急工单响应时长(例如:15 分钟内响应,2 小时内完成初步清洗)。
• SLA 与赔付:说明可用性、清洗时效与赔偿计算公式(如月服务费 * 未达成小时/总小时)。
• 数据与IP归属:明确服务器 IP、域名解析控制权限及数据备份与取回条款,防止售后纠纷。
3.
SLA 与赔付示例(具体数值演示)
• 可用性承诺:示例 99.95% 月度可用性;当可用性 < 99.95% 时按比例退款。
• 响应承诺:紧急事件 15 分钟内响应,普通工单 24 小时内响应。
• 赔付计算示例:若月费 2000 元,某月因清洗延迟造成 10 小时达不到 SLA,则赔付 = 2000 * (10 / 720) ≈ 27.78 元。
• 清洗时长保证:例如合约写明“初次清洗启动不超过 30 分钟,完全清洗不超过 4 小时”。
• 非合约内攻击(如针对应用层漏洞的持续攻击)责任划分需在条款中明确。
4.
技术防护要点与CDN配合策略
• 清洗中心能力:关注骨干防护带宽(示例:200 Gbps 清洗池、峰值能力 400 Gbps)。
• Anycast+BGP:通过 Anycast 将流量分散到多节点实现吸收,关键在于 BGP 路由策略与归因。
• CDN 协同防护:静态资源上 CDN,动态请求通过智能回源,减少源站压力。
• 应用层防护(WAF):阻断 SQL 注入、XSS、CC 攻击,合约中注明 WAF 规则更新频率。
• 日志与取证:合约应保证攻击日志保存期(例如 90 天)以便取证与追责。
5.
香港高防服务器产品配置示例(带价格与防护能力)
| 机型 | CPU | 内存 | 带宽 | 防护能力 | 参考月价 |
| Basic | 2 核 | 4 GB | 10 Mbps 专线 | 抗 5 Gbps | ¥300 |
| Pro | 4 核 | 8 GB | 100 Mbps 专线 | 抗 50 Gbps | ¥1200 |
| Enterprise | 8 核 | 32 GB | 1 Gbps 专线 | 抗 200 Gbps(清洗池) | ¥5800 |
• 表格为示例配置,实际价格与防护能力以合约为准。
• 对比时注意看“专线/共享带宽”与超流量计费规则。
• 如需 BGP 多线接入,费用与带宽上限通常另计。
• 对于高风险业务,建议选择 Enterprise 级别并配合 CDN WAF。
• 月度流量上限、峰值计费策略须在合同中明确。
6.
真实案例:某电商遭遇 120 Gbps DDoS 的应对过程
• 背景:某香港电商在促销期间遭遇 SYN+UDP 混合攻击,峰值流量约 120 Gbps,PPS 达 10 Mpps。
• 合约约定:该客户购买了“抗 200 Gbps 清洗池”服务并约定 15 分钟响应。
• 应急流程:监测报警 3 分钟内触发工单,8 分钟内流量被导向清洗中心,30 分钟内主要恶意流量被清除。
• 结果数据:攻击峰值 120 Gbps → 清洗后回源流量稳定在 8 Gbps,业务中断时间 < 10 分钟。
• 事后:提供方保留了 45 天的 pcap/流日志作为取证,并按 SLA 给予 1 日服务费的赔付。
7.
售后保障与运维支持要点
• 24/7 紧急通道:合约中写明紧急电话/专属工单通道响应时间。
• 定期巡检与安全加固:建议合同包含季度或半年度的安全扫描与补丁建议。
• 备份与恢复:明确数据备份频率(例如每日快照,保留 7 天)及恢复时限。
• 更新与变更管理:主机、内核、WAF 规则更新流程与通知机制需要写入条款。
• 升级与扩容策略:当攻击升级或业务流量增长时,合约需包含快速扩容通道与价格上限。
8.
采购前检查清单(交付/验收要点)
• 核验防护阈值与清洗池规模(Gbps / PPS)。
• 明确响应与清洗时长承诺(例如 15 分钟响应、4 小时完全清洗)。
• 检查赔付计算公式与实际可执行流程。
• 验证日志保留期与取回途径(pcap、流量报表)。
• 演练与测试:要求一次实战演练或模拟攻击测试以验证防护效果与响应流程。
来源:香港服务器高防合约条款与售后保障要点一览