1) 明确业务类型(网站/游戏/API/电商),决定防护侧重点。
2) 评估峰值并发与带宽需求(例如日均流量10TB,瞬时带宽需求100Mbps)。
3) 识别威胁模型(SYN/UDP/HTTP Flood、协议层/应用层混合攻击)。
4) 设定容忍downtime与恢复时间目标(RTO/RPO)。
5) 确定合规与地域需求(台湾机房、跨境加速、数据主权)。
6) 准备预算范围并对比按月与按年计费模式。
1) 抗DDoS峰值能力(Gbps与Mpps),优先选择峰值>=100Gbps的方案。
2) 清洗带宽与清洗比率(清洗池是否独立,清洗成功率>=99%)。
3) 防护覆盖层次(L3/L4/L7全层防护与行为分析)。
4) 自动化告警与回收逻辑(秒级检测、分钟级清洗启动)。
5) 是否提供黑洞/灰洞与按源清洗策略的灵活性。
6) 路由策略(Anycast分发、流量分流能力与清洗节点分布)。
1) BGP多线与国际/国内直连(是否支持多出口冗余)。
2) 带宽计费方式(峰值/按用量/固定带宽),是否有月结/突发计费上限。
3) 延迟与丢包测试(提供到主要城市的平均延迟与丢包率数据)。
4) 直连CDN与加速节点(是否可与国内外CDN联动)。
5) 专线接入或10Gbps端口可用性与端口费用。
6) 公网IP资源数量与ASN、反向DNS是否支持。
1) 物理机/VPS硬件说明(CPU型号、核数、内存、磁盘类型)。
2) 磁盘方案(NVMe/SSD/HDD,RAID级别,IOPS保障)。
3) 虚拟化技术(KVM/Xen/VMware/裸金属),容器支持情况。
4) 备份频率与恢复策略(快照、异地备份、保留周期)。
5) 控制台与API管理能力(远程重装、KVM over IP)。
6) IPv4/IPv6支持与额外IP购买策略。
1) 提供的SLA指标(可用率99.9%/99.99%、赔偿条款)。
2) 技术支持时效(支持时间、响应时长、中文客服)。
3) 监控与日志可视化(实时流量图、攻击报表)。
4) 合同中关于流量峰值/超额费用的明确说明。
5) 迁移与解约条款(数据迁移支持、退费细则)。
6) 安全审计与合规证明(ISO/PCI/本地证照)。
1) 真实案例:某跨境电商(匿名)在2022年遭遇约80Gbps混合攻击,经切换到台湾高防商后,清洗后业务可用率从60%恢复至99.95%。
2) 配置示例A(中小型电商):Intel Xeon E-2276G 6核/16GB DDR4/2x500GB NVMe/1Gbps专线/防护峰值100Gbps。
3) 配置示例B(游戏前端):Dual Xeon Silver 8核/64GB/4TB NVMe/10Gbps直连/防护峰值200Gbps。
4) 配置示例C(API高并发):Xeon Gold 12核/32GB/1TB NVMe/5Gbps可突发至20Gbps/应用层WAF。
5) 下表为三家虚拟供应商比较数据(延迟为ms,丢包为%)。
| 供应商 | 防护峰值(Gbps) | 平均延迟(ms) | 丢包(%) | SLA |
|---|---|---|---|---|
| A公司 | 100 | 25 | 0.1 | 99.95% |
| B公司 | 200 | 18 | 0.05 | 99.99% |
| C公司 | 150 | 22 | 0.08 | 99.9% |
1) 要求提供可验证的攻击清洗报告与历史案例或演练记录。
2) 进行PSTN/ICMP/TCP/HTTP的真实链路延迟与丢包测试。
3) 试运行期(候选商可否提供试用或短期合同)。
4) 明确责任边界:CDN、域名解析与源站各自职责。
5) 完成合同条款复核,特别关注超流量计费与退费规则。
6) 建议保留弹性扩容方案与紧急切换流程以备突发事件。