1.
首先列出你的业务需求:带宽峰值、平均流量、允许的最大连接数、业务延迟容忍度和是否需要固定IP或CDN分发。
然后定义防护目标:按分钟/小时统计可接受的停机时间(RTO)、最大可承受的攻击大小(例如100Gbps)和必须满足的响应时间(SLA)。
2.
始终在线:所有流量都先经过清洗节点,适合持续暴露的服务。按需触发:仅在检测到攻击时切换到清洗,节省费用但切换可能有延迟。
实践步骤:记录日常流量波动,若业务峰值与攻击峰值相近优先考虑始终在线。
3.
确认是否支持BGP Anycast、清洗中心的地理位置、是否有多线出口与上游运营商(如中/台湾/香港/大陆直连)。
实际测试项:要求供应商提供BGP路由视图、清洗吞吐图与历史攻击报告样例。
4.
区分“峰值带宽”和“清洗带宽”:合同中应写明“清洗支撑峰值”数值,避免只写端口带宽而不保证清洗能力。
按步骤:根据最大攻击预估选择清洗带宽(例如预期100Gbps攻击则至少选150Gbps清洗能力以留余量)。
5.
拆分价格:基础租用费、清洗流量费、触发费用、带宽超额费、IP/路由费用与运维支持费。要求供应商提供逐项报价表。
实践动作:让供应商给出按攻击流量不同级别的阶梯定价,便于对比真实成本。
6.
确保合同写明清洗响应时间、恢复时间、赔偿计算方式(例如按小时或按百分比赔付),以及攻击期间的带宽上限与黑白名单策略。
操作建议:将SLA要求写为量化条款并要求演练记录作为合同附件。
7.
步骤1:准备路由—与供应商确认BGP通告细节与路由优先级。步骤2:预留IP—确认是否需要新IP或保留现有IP并完成备案/公告。
步骤3:配置检测策略与切换策略(自动/人工),并和供应商一起完成一次演练切换,记录时间点和效果。
8.
先验收正常业务:在无攻击时测试延迟、带宽与丢包。然后安排模拟攻击(或要求对方提供历史攻击报告)进行清洗效果验证。
测试清单:SYN/UDP/HTTP flood、慢速攻击、放大攻击等,并记录清洗开始时间、清洗后业务可用性和丢包率。
9.
要求供应商提供实时监控界面和历史流量日志(至少保留30天),并提供API或SFTP导出功能以便本地分析。
操作步骤:配置告警阈值(如异常流量、异常连接数),并将告警推送到你的运维系统或IM工具。
10.
采用阶梯清洗套餐、按需触发加固定保底、或混合使用台湾节点+全球CDN分散风险。和供应商协商试用期或按月先试后签年约以降低初期成本。
实操:拿到两家以上报价,进行等量配置的成本模拟(包含极端攻击场景下的费用)。
11.
建立故障单流程:列明报警—确认—切换—恢复—复盘五步,并与供应商约定联络窗口和响应等级(P1/P2等)。
演练建议:每季度至少做一次全流程演练,记录时间并优化流程与脚本。
12.
建立表格列出:清洗带宽、平均延迟、节点位置、上游运营商、SLA赔付、价格明细、是否支持BGP Anycast、是否提供日志API。
实操流程:用同一攻击场景要求三家同时提供测试报告,按实际清洗效果与成本评分排序。
13.
答:价格通常包括基础租用费(CPU/内存/硬盘/带宽端口)、清洗能力费(按峰值或按流量计费)、触发费(按次或按小时)、IP/路由费用、运维支持费和可能的超流量费。要求供应商逐项列明并提供阶梯定价。
14.
答:要求供应商提供历史攻击日志样例、清洗吞吐曲线、BGP路由视图和真实演练记录;并做同场景模拟测试,把相同攻击条件下的清洗效果与费用做对比,必要时签署试用或测试协议。
15.
答:租用前:评估需求、索取详单与测试、谈判SLA与价格并签合同。租用时:完成BGP/IP配置、DNS或路由切换、演练切换。租用后:配置监控与告警、定期演练、保留日志并按合同验收与复盘。