1.
防护带宽与真实能力如何验证
步骤:要求供应商出示最近的流量报告或攻击日志;申请做一次实际“防护演练”。实际操作:在测试日,向供应商申请用模拟攻击流量(可用第三方压力测试服务)逐步加到200Gbps,观察是否触发清洗。记录丢包率、延迟和清洗前后的流量曲线(使用ifstat、vnstat或面板图表)。若被拒绝则视为风险。
2.
清洗方式(Cloud/On-Prem/Hybrid)与清洗节点位置
步骤:问清楚是“清洗中心(scrubbing)”还是“云端转发(clean pipe)”。实际验证:要求提供清洗节点IP/ASN并做traceroute(tracert)和mtr测试,确认流量是否被引到指定节点并返回。记录每跳延迟,确认不会导致单点拥堵。
3.
BGP、AS号与路由应急方案
步骤:确认是否支持你的路由策略(announce/announce prepends)。实际操作:请供应商在攻击时宣布你的前缀或提供备用IP;事先测试BGP切换时间:要求做一次BGP切换演练并计时(通常用BGP社区或手动切换)。记录路由收敛时间。
4.
带宽计费与“清洁带宽”保证
步骤:询问是否按峰值计费或峰值+流量计费,以及是否有“clean bandwidth” SLA。操作:查看合同样本,找出过载免赔条款;在试用期内监控计费面板,确认计费口径(5分钟/1小时峰值)。
5.
端口速率、物理链路与冗余链路
步骤:确认所售端口是1G/10G/25G及其上游链路结构。实际检查:要求提供机房上游ISP列表,做speedtest与长时间iperf3测试(例如iperf3 -c 对端 -t 600),观察吞吐稳定性与丢包率。
6.
控制面板、API与远程管理权限
步骤:确认是否有控制面板、API和KVM/Console权限。实际操作:索取演示账号,测试重装系统、重启、网络重置、ISO挂载等常用操作,并用API做一次自动化流程,确保可用性。
7.
日志、告警、监控与通知策略
步骤:询问是否提供实时告警(邮件/SMS/WEBHOOK)与原始攻击日志。实际操作:要求接入你的监控系统(Prometheus/Zabbix)或提供Grafana面板;验证告警阈值并做一次模拟告警测试。
8.
IP信誉、黑白名单与地理归属
步骤:确认所给IP是否新分配与是否存在历史问题。实际验证:用在线IP信誉查询工具(例如Spamhaus, Talos)检查IP;做geoip定位测试,确保IP归属在香港或你所需的地区。
9.
备份、快照与故障恢复流程
步骤:询问快照频率、恢复RTO/RPO及是否支持异地备份。实际操作:执行一次快照并恢复到测试实例,计时恢复过程,验证数据一致性;记录失败重试流程。
10.
SLA、赔偿条款与合同细节
步骤:要求书面SLA并看清赔偿触发条件。实际操作:让供应商指明“防护失效”的定义,测试期间如果触发赔偿,如何计费返还或折抵下期费用,并保留所有测试证据作为凭证。
11.
问:如何在接单前快速做供应商技术能力三项检查? 答:
快速步骤:要求1) 最近30天攻击日志截图,2) BGP/ASN与上游链路列表,3) 提供演示账号做一次防护演练。用traceroute、iperf3和第三方IP信誉查询做验证。
12.
问:如果购买后遇到防护失效我该如何取证并索赔? 答:
证据步骤:实时保存流量图表、攻击时间戳、traceroute/mtr结果与客服记录邮件;在合同SLA条款范围内提交工单并附上这些证据,要求按合同赔偿并保留做仲裁的原始日志。
13.
问:购买前必须要求哪些测试权限让验证更充分? 答:
必要求:控制面板演示账号、API调用权限、BGP演练窗口、清洗演练许可。实操建议:签订临时测试协议并约定测试时间与责任,完成上述演练并保存所有测试数据以便最终评估。
来源:购买200g香港高防服务器前必须询问的十大技术问题