- 检查运营商牌照:是否具备香港本地机房执照与ICP备案(如适用)。
- 安全认证:是否拥有ISO27001、PCI-DSS或等效安全资质证书。
- 合同与SLA:明确99.9%/99.95%/99.99%可用性条款与赔偿机制。
- 运维团队资历:是否有24/7值守的NOC/安全响应团队及SIRT响应流程。
- 数据主权与合规:了解日志保存、跨境传输政策,是否支持审计与取证。
- 物理链路冗余:是否提供多线路接入(例如三网直连:港内ISP + 国外骨干 + 回程直连)。
- 带宽类型:按峰值计费的弹性带宽 vs 固定公有带宽,适用流量模型不同。
- 延迟与丢包:目标延迟建议<50ms,业务敏感场景需测试RTT与丢包率。
- BGP多线策略:是否支持BGP anycast或多出口路由以分散攻击面。
- CDN与回源:是否可与全球CDN结合做高防+缓存减载策略。
- 防护峰值:确认清洗平台的总清洗带宽(例如100Gbps/200Gbps/1Tbps等级)。
- 清洗时延:检测到攻击到清洗完成的平均时间应在数秒到数十秒内。
- 黑白名单与速率限制:是否支持精细化ACL、GeoIP封锁与连接速率控制。
- 类型识别能力:能否分辨SYN、UDP、HTTP洪泛、应用层CC等多种攻击。
- 日志与告警:是否提供实时告警、攻击事件可视化与历史溯源日志。
- 入门型配置示例:Intel Xeon E3 4核/8线程,16GB内存,2x240GB SSD,1Gbps共享带宽。
- 标配高防示例:Intel Xeon E5 8核/16线程,32GB内存,2x480GB SSD,1Gbps独享带宽,防护峰值100Gbps。
- 企业级示例:双路Xeon 12核/24线程,64GB内存,RAID10 NVMe,10Gbps独享带宽,防护峰值500Gbps。
- 磁盘与IOPS:建议重要业务使用NVMe,随机IOPS至少>10000以支撑高并发。
- 备份与快照:建议RPO<1小时的异地备份,快照恢复测试定期演练。
- 演练频率:建议每季度一次的DDoS模拟演练与故障切换演习。
- 演练内容:包含检测触发、流量切换、清洗验证、回切流程与客户通知链路。
- RTO/RPO目标:定义恢复时间目标RTO(例如30分钟)与数据恢复点RPO(例如1小时)。
- 事件回溯:演练后需产出事件报告与改进清单,按优先级修复。
- 联系与升级通道:建立多级联络表(电话、邮件、API webhook),演练中验证响应时间。
- 案例说明:某电商客户在促销期间遭遇峰值55Gbps UDP洪泛,合作高防商在10秒内触发BGP切换并完成清洗,业务峰值恢复正常并无数据丢失。
- 成本因素:带宽与防护峰值、独享与共享、硬件规格、SLA级别都会影响月度费用。
- 选择建议:中小型站点可选100Gbps防护+1Gbps独享带宽方案;大型金融/游戏建议500Gbps以上。
- 量化对比:下表展示三种常见方案与其关键指标和参考价(示例)。
| 方案 | 带宽/防护峰值 | 服务器配置 | 参考月价(USD) |
|---|---|---|---|
| 基础高防 | 1Gbps / 100Gbps | E3 4核 16GB 2x240GB | $120 |
| 标准高防 | 1Gbps独享 / 200Gbps | E5 8核 32GB 2x480GB | $350 |
| 企业级 | 10Gbps / 500Gbps | 双路Xeon 64GB NVMe | $1,200 |