1. 确定业务关键性:列出应用、带宽峰值与容错要求。
2. 攻击模型:估计可能遭受的DDoS类型(Gbit/s、pps、应用层)。
3. 可接受停机时间:定义RTO/RPO和每月/每年可接受的总停机时长(例如月99.95%)。
1. 列出3–5家美国高防租用商及其SLA文件或条款链接。
2. 要求官方PDF或合同文本,不要只看营销页。保存发布时间与版本号便于比较。
1. 可用性条款(Uptime)与计算方法:确认测量周期、免赔窗口。
2. 赔偿机制:明确信用额度/退款公式与触发条件。
3. 维护窗口与提前通知:频率、时长、是否影响SLA。
4. 支持时效:响应与解决时限(例如P1响应15分钟)。
1. 缓解能力:供应商宣称的最大清洗容量(Gbps/百万pps)。
2. 清洗位置:在网络边缘、上游还是云清洗?确认是否有地理/节点限制。
3. 响应时间:从检测到开始清洗的平均/最大时延。
4. 黑洞/旁路策略:是否会因流量峰值而采取放大黑洞,及其触发条件。
1. BGP公告与多线能力:是否允许你宣告自有IP或使用BGP Anycast。
2. 带宽保证:是否有保底带宽和突发能力。
3. 上游承载与Peering:询问上游运营商与滩头链路冗余。
1. 提出测试请求:向候选商提出支持响应测试(模拟P1工单),记录首次响应时间。
2. 记录升级流程:假设故障升级到二/三级,要求书面流程与联系人链路。
1. 建立权重:例如DDoS缓解40%、可用性25%、响应时间15%、赔偿10%、网络控制10%。
2. 对每项分数0–10打分,乘以权重求和得到总分,比较供应商排名。
1. 要求明确赔偿触发门槛与自动结算流程,避免模糊条款。
2. 添加测试与审计条款:允许在安全范围内进行模拟攻击测试并获得日志。
3. 增加SLA例外条款的具体列表,缩小免责范围。
1. 部署监控:启用流量监控(NetFlow、sFlow)与报警到你的运维系统。
2. 演练故障:在低峰时段要求供应商执行一次清洗演练并记录时延。
3. 验证日志:获取清洗设备的事件日志与BGP变更记录以存档。
1. 在合同中明确SLA版本号、开始生效日期及最低合同期。
2. 付款条件:建议与试用期挂钩,首期保留部分款项直到验收通过。
3. 终止条款:明确违约时的单方解除与退还比例。
1. 每月复盘:检查SLA信用报告、入侵/攻击记录与绩效数据。
2. 定期重测:每6个月或业务高峰前,要求一次演练清洗。
3. 保留纠纷证据:保存完整监控原始数据与对话记录以便索赔。
1. 最大发起清洗容量与平均启动延迟? 2. 清洗节点在哪些美国城市? 3. 支持的DDoS类型与检测算法? 4. 赔偿公式与触发条件? 5. 是否支持BGP自公告? 6. P1/P2响应和恢复时间? 7. 维护通知最少提前多久? 8. 是否提供流量与清洗日志? 9. 是否允许定期演练? 10. 紧急联系人与升级链路。
问:如何判断SLA里写的清洗容量是真实可用的?
答:要求供应商提供历史攻击报告、第三方测评或演练记录;合同里写明可要求一次受控演练,记录启动时间、丢包率与清洗前后流量曲线,若供应商拒绝需列为扣分项。
问:如果供应商未达到SLA我能获得怎样的赔偿?
答:理想的赔偿是按未达标时间或影响比例返还当期费用(例如每小时/每分钟x%),合同写明自动计算与信用抵扣流程,并保留仲裁或诉讼路径。
问:选择美国高防时应优先看哪些SLA要点?
答:优先顺序通常是:真实可验证的DDoS缓解能力、快速且可追溯的响应时效、明确且有实际补偿的赔偿机制,其次看网络控制权(BGP)、日志可见性与演练权限。
