验收要点:确认托管商提供的防护口径(带宽、清洗能力、并发连接数)、防护策略(主动清洗、基于行为的检测、黑洞策略)与真实演练数据。
测试方法:要求供应商提供历史告警与清洗日志,并做灰度或压力测试(在法律允许范围内)。重点验收峰值流量清洗后的可用性,以及在不同攻击类型(SYN Flood、UDP Flood、HTTP Flood)下的恢复时间。
技术细节:核实是否支持七层与三层联合防护,是否有专业的清洗中心(Scrubbing Center),以及是否采用了线路级防护或云端清洗结合的混合方案。特别留意是否存在单点黑洞或误封风险。
服务承诺:明确DDoS攻击时的SLA(例如误报后的恢复时长、清洗起始时间),并在合同中写明防护失败的赔偿条款与技术责任人。
主要关注出口带宽峰值与保障带宽、上行/下行对称性、实时带宽监控接口以及多线BGP或专线接入的能力。
通过多点ping、traceroute、iperf等工具测试延迟、丢包与抖动;在不同时间段(高峰/低峰)与不同地区(中国大陆、香港、日本等)做连通性测试,记录平均延迟与丢包率。
要求托管商提供实时带宽监控面板的权限或API,明确峰值计费规则、突发流量处理机制和带宽升级流程。若依赖CDN,需验证CDN资源是否与高防策略联动。
硬件配置:要求查看服务器型号、CPU频率与核数、内存类型与容量、硬盘类型(SSD/HDD、NVMe)、RAID级别与I/O测试结果。重点确认是否为企业级硬件与是否支持在线热更。
冗余与可靠性:验证机房的电力(冗余电源、UPS、发电机)、网络链路冗余、机柜PDU、交换设备冗余设计。检查是否具备温控与防火设施以及硬件故障后的替换周期与备件库存策略。
资源隔离:对虚拟化或混合环境,验收是否有严格的资源隔离(VLAN、VPC、物理隔离选项),防止邻居影响。对裸金属,确认独立公网IP与带宽隔离策略。
核实工单/电话/在线支持的响应时间(例如1小时内响应,4小时内现场处理),是否提供7x24小时值守,并要求明确加急处理流程与联系方式。
要求明确SLA指标:网络可用率、硬件故障处理时限、带宽恢复时限、入侵或攻击通知时限。将这些量化指标写入合同,并约定违约赔付标准。
验收托管商的运维团队资质(是否有认证工程师、是否有专门的安全团队)、巡检频率、日志审计习惯和备份策略(是否定期备份、备份保留周期、灾备演练情况)。如有需要,要求提供运维演示或试用期内的真实支持记录。
计费透明度:明确计费模型(按带宽/流量/端口/机柜计费)、超量费用计算方法、带宽峰值计量口径和结算周期。要求合同中写清费用调整机制与提前通知期。
法律与合规:确认数据主权、日志保留与审计要求是否符合所在国家/地区法规;若涉及跨境流量,需确认是否具备相应备案(如韩国或目标市场的备案)及对客户数据的合规处理流程。
风险分担:在合同中明确双方在安全事件中的责任划分、事故通报流程、取证配合、赔付机制及服务可用性与防护不达标时的违约金条款。
退出与迁移:验收时务必确认退服条款、数据迁移支持(如数据导出接口、快照迁移)、硬件回收政策以及提前通知周期,避免未来迁移被动或产生高额费用。