1.1 明确你要防护的对象(网站、游戏、API等)、峰值带宽需求和最关键的性能指标(对中国大陆的延迟、丢包)。1.2 写成一页需求清单,包含并发连接数、峰值流量、允许的最大响应时间与预算。
2.1 要求运营商提供目标公网IP的ASN与路由路径。2.2 实操:使用命令 traceroute/tracert/mtr 到目标IP,记录到大陆出口跳数与延迟。2.3 使用whois、bgp.he.net或各大看玻璃(looking glass)验证该ASN是否为中国电信CN2或直连优质骨干。
3.1 远端测试:从你或客户的关键节点执行 ping -c 100 IP,统计平均延迟与丢包率。3.2 MTR:mtr -rwzbc 100 IP,观察中间跳点丢包与波动。3.3 带宽测试:用 iperf3 在双方协调下测速(iperf3 -c 服务器IP -t 60),确认上/下行实际吞吐。
4.1 问清楚防护类型:清洗/回源、流量清洗阈值(如Gbps/Tbps)、连接并发限制、应用层防护(HTTP/S)与行为分析。4.2 要求运营商出示历史攻击防护案例(含时间线与清洗效果)。3.3 若可能,签署受控压测协议并做小规模DDoS模拟,观察是否自动触发清洗与清洗延迟。
5.1 要求明确SLA指标:网络可用性、清洗触发初始响应时间、完全恢复时间、赔付方式(账单抵扣或现金)。5.2 在合同中写明可测量的时间点与判定方法(例如以工单时间戳为准)。
6.1 提交预售与售后测试工单:分别在工作日与非工作日提交,记录第一响应时间与后续更新频率。6.2 制定测量标准:T0=工单提交时间,T1=首次人工响应,T2=开始缓解,T3=问题解决。6.3 要求支持渠道:邮箱、工单、电话、微信/钉钉与QQ,并测试每个渠道的响应时间。
7.1 紧急工单模板包含:事件类型=大流量/连接泛滥;影响IP/端口;开始时间(UTC/本地);流量尖峰截图/pcap(如有);期望操作(即刻启动清洗/黑洞不),示例: "紧急:目标IP 1.2.3.4 于 2026-05-16 10:12:00 出现 3.2Gbps SYN-FLOOD,请立即开启清洗并反馈预计恢复时间。" 7.2 提交后保存工单号并开始计时。
8.1 确认运营商是否提供实时流量监控面板、历史流量图与报警接口(API或Webhook)。8.2 要求定期导出流量报表与清洗日志,以备日后索赔或取证使用。
9.1 要求运营商支持IP/路由漂移、BGP任何cast或二级机房切换,并测试故障切换的可行性与时延。9.2 准备备用方案:二线流量清洗服务或第三方CDN,签署联动流程。
问:如何快速判断运营商的清洗能力是真实还是营销夸大?
答:要求看历史案例、索取带时间线的攻防日志、进行合同约定的受控压测,并通过实际提交测试工单评估首次响应与清洗完成时间;同时核对第三方看玻璃与ASN信息以验证线路真实性。
问:售后响应时间没有达成SLA我如何索赔或终止合同?
答:先保留所有工单、邮件与监控截图,按照合同赔付条款计算赔偿;若连续多次不达标,依据合同的违约与终止条款提出终止并迁移至备选供应商,必要时通过律师函保障权益。
问:测量售后响应速度的最佳实践是什么?
答:制定标准化测量流程:固定测试时间窗(含高峰/非高峰)、统一工单模板、记录T0/T1/T2/T3时间点、用第三方监控验证恢复效果,并定期与运营商复盘结果作为绩效依据。