首先查看合同的服务范围(Scope of Service),明确租用的机型、CPU、内存、硬盘、操作系统和IP数量;关注DDoS防护的描述,是否为全流量清洗或仅针对部分协议;确认机房位置、网络带宽上行/下行的峰值和保障带宽;核对合同期限、付款方式与自动续费条款;最后重点检查免责条款、变更与终止条件、迁移支持与备份责任。
合同中应明确写出服务可用性(如99.9%或99.95%)、故障响应时间、清洗响应时间、赔偿计算方式、以及维护和升级窗口;对变更条款(例如增减IP、带宽)要有明确价格和生效周期。
示例:服务可用性为99.9%,月度可用时间低于承诺时,按停机分钟数的比例给予退款或代金券;DDoS清洗启动时间不超过5分钟。
签署前请将合同条款在关键点逐条核对,并要求销售或法务将口头承诺写入合同;遇到模糊表述,要求补充明确的量化指标。
SLA(服务等级协议)常见指标包括:可用性(Uptime)、平均故障修复时间(MTTR)、网络丢包率、延迟、DDoS清洗启动时延以及数据持久性。可用性通常按月计算,赔偿条款会规定当可用性低于某一阈值时按比例退费或提供免费服务天数。
注意赔偿触发条件(是否包含计划内维护、客户自身故障)、赔偿计算基数(按月费用或当天费用)以及赔偿上限(常见为单次或累计不超过月费的百分比或一个月)。若赔偿为代金券,确认是否可抵现或仅限续费使用。
例如:SLA承诺99.9%,当月可用率为99.0%,低0.9%则按月费的10%退款;若合同没有退款但提供延长服务,应评估其实际价值。
合同应明确防护等级(如支持多少Gbps/百万pps攻击)、是否为全流量清洗(Inline)或黑洞/流量旁路;要求写明清洗启动时间(如5分钟内)、持续清洗能力、清洗后流量恢复策略,以及对误判导致业务中断的补偿机制。
应写明清洗阈值(例如当异常流量超过带宽的某一倍数时触发)、支持的协议类型(TCP/UDP/HTTP/HTTPS)、以及是否提供应用层防护(WAF)与速率限制策略。
建议合同要求定期安全演练或模拟攻击测试,并约定在演练中暴露问题时的整改时限与责任归属。
签约前要求提供过往防护实例或第三方测评报告,必要时协商试用期以验证清洗效果。
明确带宽计费方式(按峰值计费、按固定带宽或按流量计费),约定流量超出后的计费单价与计费周期,避免出现“抄表式”计费导致的惊喜账单;对峰值计费的统计口径(例如按5分钟/15分钟峰值)要写清楚。
可要求设定自动告警阈值、超额临界值前先通知并征得确认,以及协商一次性免费超额缓冲或过渡期价格;同时明确流量清洗期间是否计入正常流量计费。
注意一些运营商将DDoS清洗流量也计入计费或在清洗时采用黑洞策略导致流量被拒绝,需在合同中明确清洗期间的流量计费与保护优先级。
合同应规定争议解决方式(仲裁或法院)、适用法律与管辖地(建议选服务提供方所在州或双方认可的中立地)、以及紧急联系人和Escalation Path(升级流程与时间节点)。
要求服务商提供完整的日志与流量记录导出接口(包括BGP、流量监控、清洗记录),并约定保存期限;在发生中断时及时获取事件时间线、运维工单、清洗触发记录作为证据。
示例条款:供应商需在事件发生后24小时内提供完整事件报告和原始流量抓包文件,保存期不少于6个月;若因供应商责任导致损失,按合同约定赔偿并由仲裁机构裁定。
发生问题时立即开启工单并保留所有沟通记录(邮件、工单、电话录音),若服务商拒绝提供日志,可援引合同条款要求强制交付或启动仲裁程序。