1.
定位业务需求与防护等级
第一步先量化业务:列出每日并发连接、峰值带宽(Mbps或Gbps)、是否有跨境访问、必须的可用率(例如99.9%)。再判断DDoS防护等级:常见有清洗阈值(比如20Gbps/200万pps)和按攻击计费的后备资源。明确需求后,才能在合同里对“清洗阈值”、“清洗时延”和“误报率”提出硬性指标。
2.
选择提供商与方案对比
实操步骤:A) 列出3—5家台湾或境外机房提供商;B) 获取标准报价单(含带宽、端口、IP、流量上限、清洗阈值);C) 要求提供SLA和单次攻击应急响应流程。将要点填入比较表:月租、入网费、上行/下行计费、是否支持BGP多线、是否有额外清洗费。
3.
合同逐条核对清单(必做)
将合同条款拆成清单:计费项(基础租金、带宽峰值、超流量单价、独立IP费)、服务项目(24/7支持、DDoS清洗阈值、误报补偿)、退改条款、违约金、续费价格上限。逐条对照报价单,遇到模糊条款要求写入“示例数值”或“最低保障”。
4.
识别常见隐藏费用
按类别列出并示范核算:A) 初装/调测费(一次性);B) IP手续费(按个/月);C) 流量计费:按峰值计费或按用量计费会截然不同;D) 超清洗费:低于合同清洗阈值可免费,高于按流量或按小时计费;E) 跨网互联或跨国出口费;F) 软硬件许可及日志费。示例:基础月租1000元,超过30TB按0.2元/GB计,若当月走了50TB,则超额20TB×1024GB×0.2元≈4096元。
5.
谈判要点与写入合同的条款模板
实操句式:A) “清洗阈值不少于 XX Gbps,并在T≤30分钟内完成流量导入与清洗”;B) “超过清洗阈值时,清洗不额外收费,或限定最大额Y元/月”;C) “带宽计费按平均使用量/95峰值二选一,并在合同中写明计费公式”;D) “在误报导致业务中断时,按天赔偿X%租金”。把这些条款以附件形式写清,并签字盖章。
6.
签约前的测试与验收步骤
步骤详列:A) 要求试用期或签到前的环境演练;B) 提供模拟流量测试(先通知供应商),记录从攻击检测到清洗完成的时间和丢包率;C) 检查路由公告(BGP)是否按约切换;D) 验证日志可导出与报表格式。全部测试结果要以邮件形式确认并作为合同附件。
7.
部署与上线的实际操作指南
操作步骤:A) 提前准备证书、域名解析和业务IP白名单;B) 在机房分配好公网IP、端口映射和防火墙策略;C) 配置监控(带宽、连接数、响应时间)并设置告警阈值;D) 逐步切流量上线(灰度),观察清洗过程中业务延迟和丢包情况,记录并反馈供应商。
8.
账单核对与月度复盘流程
每月核对账单步骤:A) 收到账单后核对基础租金和IP数量;B) 对比流量报表与自有监控数据,若有差异要求对方提供pcap或流量明细;C) 核查是否有临时工单、加急费或超清洗费用;D) 做月度复盘,记录攻击事件、处理时间与成本,作为下一次谈判依据。
9.
避免常见陷阱的实务技巧
技巧清单:A) 不要只看基础月租,要看最坏情况下的计费模型;B) 要求写明“免费清洗次数/阈值/响应时间”;C) 留意合同自动续约和价格上浮条款;D) 要求对方提供本地法律下的争议解决方式并限制单方面变更条款的权限。
10.
11.
答:价格区间与影响因素
一般小型企业基础防护(月租)在2000—8000元人民币间,高防大流量(几十Gbps)和定制化SLA可能上到数万元/月。影响价格的关键有:清洗阈值大小、带宽计费方式、IP数量、是否单机冗余、是否含跨国出口,以及是否需要专属清洗通道。
12.
问:合同中最容易忽视的隐藏费用有哪些?
13.
答:典型隐藏费用与识别方法
常见的隐藏费用包括超流量费、超清洗费、临时调测费、IP号段管理费和日志导出费。识别方法是把合同计费公式写清、要求样例账单,并要求在合同中约定“如无事先书面同意不得收取临时费用”。
14.
问:签约后如何保障不被恶意或误报造成额外费用?
15.
答:事前约定与技术验证
在合同写明误报赔付与责任归属,保留证据(监控、pcap),并要求供应商在误报发生时提供24小时内的书面说明和免费恢复措施。平时保存月度流量与事件记录,作为争议凭证。