在合同中必须明确的条款包括:服务内容与规格(明确写明为韩国40g高防服务器、端口与带宽、峰值与清洗能力)、计费与结算方式(按月/按年、超流量计费规则)、合同期限与续约规则、退订与违约金、双方责任与不可抗力、数据与日志的存储与归属、IP 与反向解析权属、硬件替换与故障处理流程等。建议把关于“攻击流量是否计费、清洗后是否限速、长时间大流量攻击的溢出责任”写清楚。
SLA 要量化:网络可用率(如 99.9%)、抗 DDoS 响应时长(例如 5 分钟内检测并开始清洗)、最大可清洗容量(40G 标注并列明峰值处理能力)、丢包率、延迟与抖动上限、硬件故障替换时限。赔付机制应写明计算方式(按小时或按天赔偿)、最高赔付上限与触发条件(连续中断多少小时/丢包率超标多少次),以及申诉与赔付流程,避免口头承诺无效。
售后应细化:工单响应SLA(如普通 30 分钟、紧急 15 分钟)、工程师远程与现场处理时限(现场上门时间、配件更换时限)、升级维护窗口与提前通知时间、例行备份与恢复策略、监控报警权限。还应约定技术支持的语言、工作时段(是否 7x24)、紧急联络方式和升级路径,明确服务商在维修期间的替代方案或退款标准。
必须注意:标称40G通常指清洗带宽峰值,但并不意味着所有类型攻击都能完全无损处理。要确认是否为单点端口 40G、是否支持 BGP anycast、清洗节点的地理分布、是否存在转发/策略限速、对基线业务的影响、对合法流量的误杀策略、以及当攻击超出清洗能力时的应急流程(是否采取黑洞/突发计费)。合同中应写明超峰流量后的责任与费用分担。
签约前核查服务商资质、ISP 与机房合规性、是否遵守当地法律(隐私、日志保存、执法配合)、是否支持传输层/应用层日志导出、是否有明确的数据泄露通知义务。运营上需注意 IP 黑名单管理、被攻击造成的第三方侵权或滥用风险、跨境传输合规(韩国至国内访问)、以及合同中的争议解决机制(仲裁或法院、适用法律)。建议把证据保全、舆情应对与应急演练写进合同或附录。