采购清单应包含:一台或多台符合业务需求的独立服务器(CPU、内存、磁盘类型与容量)、承诺的带宽与峰值能力、防护能力(抗D等级、清洗中心节点、黑洞策略)、固定公网IP数量、机房位置(香港机房)、操作系统与镜像、备份方案、运维与SLA条款、售后响应时间与电话联系人。
具体要点包括CPU型号与核心数、内存大小、RAID或NVMe配置、物理带宽上限、是否支持Anycast或多线出口,以及提供商是否支持跨机房调度与异地备份。
评估要看防护架构:是否有独立清洗节点、是否支持按秒级转发与流量清洗、能否区分CC与SYN/UDP攻击、是否提供7层与3层清洗策略。还要看历史攻防案例、第三方测评与客户口碑。
确认是否支持大流量清洗(如>100Gbps)、是否有BGP Anycast与黑洞控制、日志可审计性、以及是否能在不影响正常业务的情况下进行清洗。
主要区分按峰值带宽计费与按月固定带宽计费,注意是否存在流量上限、突发能力(burst)、入站与出站计费差异。合同中应写明流量计量口径、超流量收费标准与计费周期。
根据并发连接数、单连接平均带宽与峰值倍增系数估算峰值需求;为抗攻击预留倍数(例如正常峰值×3~5)。在合同中明确突发保护策略与带宽保底条款。
验收测试分为功能测试与抗压/抗D测试。功能测试包含SSH/RDP访问、公网IP连通性、磁盘读写与备份恢复、监控报警触发。抗压测试包括模拟合法流量并发测压、模拟常见DDoS(SYN/UDP/ICMP/HTTP)攻击流量、检测清洗切换时间与业务可用性。
步骤示例:1) 提供临时测试账号与白名单IP;2) 进行0秒级流量突增测试并记录响应;3) 模拟7层CC攻击并观察清洗策略生效时间;4) 恢复正常流量并验证日志完整性与流量报表。
关键指标包括:业务连续性(在攻击下可用率>99%或按SLA)、响应时延(页面响应与API延迟恢复)、丢包率(<1%为良好)、清洗触发与切换时间(<30秒常见要求)、防护成功率(阻断恶意流量且不误伤合法流量)。同时根据合同约定的SLA罚则来判定不通过情形。
要求供应商提供攻击流量的原始PCAP/流量报表、清洗事件日志、带宽使用明细、监控告警记录与恢复方案记录,作为验收与后续索赔依据。