比较供应商时应优先关注三类关键指标:一是防护能力(如抗DDoS峰值带宽、清洗能力与规则灵活性),二是网络与带宽资源(上行/下行带宽、骨干联通性、BGP多线),三是硬件与虚拟化配置(CPU、内存、磁盘类型与IOPS)。
在核查时要求供应商提供实时监控截图或历史攻击记录、带宽饱和时延曲线及设备型号与架构白皮书。对于“高硬防”声称,应查看其是否使用独立清洗中心、是否支持按流量分级清洗、以及清洗后真实的误阻/误放率数据。
具体核验清单包括:1) 防护峰值说明(Gbps/Tbps);2) 清洗延迟与误判率;3) 多线BGP或专线直连说明;4) 是否支持流量镜像与旁路清洗;5) 物理机与VPS的隔离机制。
查看合同与SLA时,关注可量化的指标:网络可用率(%)、硬件可用率、故障响应时间、故障恢复时间(MTTR)、赔偿机制(信用额度或退款比例)。优先选择明确写出赔付触发条件与计算方式的供应商。
此外,核实SLA的执行历史:要求供应商提供近12个月的故障与赔付记录,或第三方监测平台(如UptimeRobot、Pingdom)数据。若供应商拒绝提供历史记录,应提高警惕。
避免“不可抗力或网络异常免责”的宽泛条款、模糊的“合理努力”表述,以及模糊的赔偿上限(例如仅以未来账单抵扣)。明确要求赔偿计算公式与申请流程。
常见隐藏费用包括:超流量清洗费用、临时扩展带宽费用、迁移/上架费、备案或跨机房调度费、技术支持按工时计费等。比较价格时,应把这些可能出现的费用量化为年度总体成本(TCO)。
同时评估性价比时不要只看裸价,结合防护能力、SLA赔付比例、技术支持响应与机房位置来判断。对于关键业务建议优先考虑稳定性与保障,必要时接受略高的租用费以换取可验证的高防能力与快速响应。
谈判时争取:免费试用期、攻击演练支持、初始部署免服务费、明确计费下限与带宽峰值包月上限。试用期间模拟常见攻击(与供应商协同)以验证清洗效果。
核查要点包括:支持渠道(电话、工单、即时消息)、7x24响应承诺、首次响应时间与问题升级流程、现场工程师可用性。要求供应商提供真实联系方式与若干客户引用,优选能提供SLA内现场服务或替换机的供应商。
检查工单系统或历史故障的处理记录,评估问题闭环时间与沟通效率。可以向供应商索要不同时段的响应样例并核实其是否按承诺执行。
优选具备定期应急演练、DDoS攻击处置流程文档、黑客事件联合响应流程的供应商,并要求预览其事件通报模版与客户沟通流程。
香港作为国际枢纽,优势是低延迟与多线接入,但合规方面仍需关注数据主权、客户数据备份位置、日志保留策略与访问控制。询问供应商是否遵循ISO/IEC 27001、是否支持加密传输与磁盘加密、以及是否提供详细的访问审计日志。
如果业务涉及中国大陆用户,还需考虑备案、跨境传输的法律合规与额外延迟,必要时与法务沟通跨境数据传输协议(如签署数据处理协议DPA)。
要求查看:机房资质、入场与运维权限管理、备份与异地容灾策略、日志保存周期与导出方式、应对司法请求的流程说明。