1.
明确业务场景与防护目标
在开始前列出业务属性:网站/API/游戏/金融等;
估算峰值带宽(带宽+并发连接+包每秒);
确定攻击场景(SYN/UDP/HTTP-Flood、应用层刷量、慢速攻击等)与合规要求(数据驻留、新加坡法律)。
2.
量化防护指标(必须项)
要求厂商给出:DDoS 清洗能力(Gbps)、抗并发连接能力(万级),以及每秒包处理能力(PPS);
明确最大攻击持续时间内的保证(例如48小时内持续抗攻击能力);
要求防护延迟(单向/往返)与误判率参考值。
3.
网络架构与Anycast/本地化策略
验证厂商是否支持BGP Anycast及其在亚太的节点分布;
要求新加坡本地清洗中心与回程链路,指出是否通过本地链路清洗后回源,或经海外回源影响延迟。
4.
监控、告警与流量日志
要求提供实时流量仪表盘、告警(邮件/短信/工单/电话)和历史流量日志下载;
确认日志字段(源IP、目标IP、端口、协议、pps、bps、请求路径)及保存时长(应至少90天或合同约定)。
5.
技术验收(PoC)步骤
在签约前进行PoC:提供测试IP或子网,安排模拟攻击(可由第三方或厂商演示);
PoC验收标准:清洗成功率、回源稳定性、恢复时间(RTO)与误判率;保存PoC报告作为合同附件。
6.
性能测试与容量评估
实施三类测试:基础连通性、峰值带宽吞吐、并发连接与PPS负载;
使用工具(例如iperf、wrk、hping3)在非生产时间段进行,记录关键指标并由厂商解释异常。
7.
部署与切换方案
明确上游DNS/负载均衡/路由切换策略:何时走清洗、何时回源;
要求提供切换演练手册(步骤、命令示例、预计停机/影响时长),并在合同中约定演练频率。
8.
安全增强功能检查
核查是否支持WAF规则、自定义黑白名单、速率限制、验证码挑战、TLS终端卸载与证书管理;
确认是否提供基于行为的异常检测与自动化规则下发能力。
9.
高可用与灾备设计
要求多可用区冗余、自动故障转移(例如多AZ或跨机房);
确认数据备份频率与备份驻留地,是否支持跨区快速恢复。
10.
服务级别协议(SLA)关键条款
SLA应包含:防护生效时间(检测到攻击并触发清洗的最大时间,例如 ≤ 60 秒)、可用性保证、带宽/清洗能力保证、赔偿机制(违约金计算方式);
要求故障响应时间与升级路径(Triage、Engineer、Manager)。
11.
计费模式与费用结构
明确计费组成:基础带宽、清洗峰值额外费、按流量/按峰值/按实例计费;
确保有明确的超额计费上限或预警机制,避免遭遇攻击时被高额计费绑架。
12.
合同中的责任与免责条款
明确供应商责任边界:对于第三方攻击源不可控因素的免责要适度;
要求明确厂商对误判导致业务中断的赔偿责任及恢复支持条款。
13.
数据与隐私合规条款
明确日志、备份、报表中是否包含个人敏感信息;
约定数据驻留(新加坡)、数据访问权限、审计权与第三方安全审计频率。
14.
迁移与终止支持
合同应包含迁移期支持(如IP迁移、回源调整)、终止后的数据归还与删除政策;
约定终止通知期、提前解约条款和技术交接清单。
15.
技术支持与值守团队
要求提供24/7 NOC/CSIRT 支持信息(联系方式、SLA响应时限);
明确事故沟通责任人、争议处理流程及每次事件后的根因分析(RCA)交付时间。
16.
交付物与验收清单
列出交付成果:接入文档、网络拓扑图、证书与密钥交付、PoC报告、SLA文档;
验收流程:厂商交付→客户12个工作日内测试→双方签署验收确认。
17.
示范合同条款模板(要点)
示例:当厂商未在约定时间内触发清洗或清洗能力不足,按每日合同费用的1%赔偿,且每次事件最高赔偿不低于实际损失;
示范:日志保存不少于90天,出现争议时双方按照PoC报告为准。
18.
交付后运维与优化流程
建议建立月度/季度评审:流量基线更新、规则调整、演练记录;
要求厂商提供定期安全态势报告与优化建议作为合同附录。
19.
供应商选择与比对方法
建议建立评分表:技术能力(30%)、SLA与赔付(25%)、本地节点(15%)、价格(15%)、支持与口碑(15%);
用统一PoC结果与合同草案做横向比对,以量化决策。
20.
验收与上生产的操作步骤清单
1) 完成签约与账号开通;2) 按文档完成DNS或BGP指向;3) 进行小流量回归测试;4) 触发一次模拟攻击确认策略;5) 上线并开启24-72小时密切监控,记录所有告警并与厂商确认。
21.
常见风险与规避建议
风险示例:计费陷阱、误判造成业务阻断、清洗回源延迟;
规避方法:合同写明计费上限、误判赔偿、回源延迟补偿与紧急联系人。
22.
签约前的法律与合规审查
建议让法务审查数据主权、保密条款、免责条款与争议解决机制(仲裁地点);
对跨境条款特别谨慎,必要时加入技术验收作为付款分期节点。
23.
问:如何估算所需的清洗带宽与并发能力?
答:先统计业务历史峰值带宽和峰值并发连接,乘以安全因子(常用1.5~2倍);同时考虑可能的放大攻击向量(如UDP放大),对外部威胁情景做上限估计,最终以PoC结果为准。
24.
问:合同中哪些条款最容易被忽略但很关键?
答:常被忽略的有日志保存时长与格式、误判赔偿细则、清洗触发与回源流程、以及终止后的数据处理与迁移支持,这些直接影响事后取证与业务恢复。
25.
问:部署完成后如何持续验证防护效果?
答:建立定期演练计划(半年或按合同),持续监控流量基线并对异常行为建模;发生事件后要求厂商提供RCA与改进计划,并把每次事件结果纳入SLA考核。
来源:选购清单 新加坡高防云服务器 所需指标与服务合同要点