1) 韩国节点通常作为亚太枢纽,适合面向日本、中国、东南亚用户的业务部署。
2) 高防服务器的核心在于DDoS清洗能力、可用性与带宽保证,这些都由SLA量化。
3) 合理的SLA能直接影响业务连续性、客户体验与合规风险。
4) 在合同中明确SLA有利于后续索赔与技术验收。
5) 采购时要把“可见的数值”(如可用率、清洗容量、响应时间)写入合同,而不是模糊承诺。
1) 可用性(Availability):通常以年可用率表示,例如 99.95%(年停机<=4.38小时)或99.99%(年停机<=52分钟)。
2) DDoS清洗峰值(Mitigation Capacity):单位为Gbps或Mpps,需写明峰值与持续能力。
3) 响应时间(Response Time):例如紧急工单响应≤15分钟,工程师上门或远程介入时间。
4) 带宽保证(Committed Bandwidth):是否提供专有端口、承诺带宽与突发能力(Burst)。
5) 丢包与延迟(Packet Loss / Latency):按区间监测,如到中国内陆平均延迟、丢包率上限(例如≤1%)。
1) 清洗容量阈值:明确最大单次攻击保障,例如“清洗能力≥100Gbps,或可扩展至200Gbps”。
2) 清洗启动时延:检测到异常后,清洗链路启动≤30秒或≤60秒。
3) 清洗完整性:列出支持的攻击类型(SYN、UDP、DNS放大、HTTP-FLOOD等)和清洗优先级。
4) 黑洞策略与误杀保障:在遭受攻击时不得无差别黑洞正常流量,需提供回退措施与误杀申诉时限。
5) 流量清洗后的恢复指数:例如清洗后正常流量恢复至95%水平所需时间≤10分钟。
1) 端口类型与速率:明确是“1Gbps独享端口”“10Gbps专线端口”或共享端口。
2) 承诺带宽(CIR)与突发带宽(Burst):例如CIR 500Mbps,允许短时突发至1Gbps。
3) 链路冗余与多出口:是否提供双上行、BGP多出口、自动故障切换。
4) 带宽计费与超额规则:超出承诺后的计费方式或限速策略需在SLA中说明。
5) 流量监控与报表频率:提供实时流量图与历史报表(小时/天/月)。
1) 机房位置与运营商对等:列明使用的韩国机房(首尔/釜山)与主打的上游运营商/IX对等点。
2) 延迟SLA示例:到东京平均延迟≤25ms,到中国上海平均延迟≤60ms(含95百分位)。
3) 丢包率承诺:95百分位丢包率≤1%;若超过触发赔付条款。
4) 路由切换时间:主链路故障时自动切换≤20秒(需技术验证)。
5) 互联与CDN配合:若使用CDN,SLA需涵盖源站回源链路与CDN节点之间的可用性。
1) RTO(恢复时间目标):例如企业套餐承诺RTO≤1小时,标准套餐≤4小时。
2) RPO(恢复点目标):例如RPO≤15分钟(使用实时复制)或RPO≤1小时(定时备份)。
3) 备份频率与保留策略:日备+周备+月备,保留期30天/90天可选。
4) 异地容灾:是否提供跨机房同步或异地冷备,触发后切换时间与验证流程。
5) 恢复演练与验证:建议合同中约定每年1次恢复演练并提交报告。
1) 支持时段:7x24 NOC监控与工单响应;电话/工单/即时通信渠道需列明。
2) 响应等级与时限:P0(紧急)响应≤15分钟,P1响应≤1小时,P2响应≤4小时。
3) 硬件更换SLA:硬盘/电源等关键部件现场更换≤4小时(企业级)。
4) 安全与补丁管理:是否包含紧急安全补丁代为部署服务与窗口时段。
5) 升级与变更管理:计划内维护提前通知周期(如≥72小时)与SLA豁免条款。
1) 合同条款示例见下表,包含三档SLA对比(可用率、清洗能力、响应时间、带宽、RTO/RPO)。
2) 真实案例:某国内电商在韩国部署面向日韩用户的高防机房,遭遇峰值65Gbps UDP放大攻击,运营商在检测后30秒内启动清洗,60秒内将恶意流量隔离,业务恢复至95%正常流量;该客户使用的是“企业级SLA(清洗≥100Gbps)”。
3) 推荐配置示例(适合中型网站/游戏):CPU 8核(Intel Xeon)、内存 32GB、NVMe 2×1TB(RAID1读优先)、专有端口1Gbps或10Gbps、带宽承诺500Mbps。
4) 对于大型电商或游戏建议:CPU 16核以上、内存64GB+、NVMe 4×1TB、10Gbps专线、DDoS清洗能力≥200Gbps,RTO≤1小时,RPO≤15分钟。
5) 合同签署提醒:要求写明赔偿计算方式(按分钟/小时扣费)、SLA监控数据访问权限与争议仲裁机制。
| SLA 项目 | 基础版 | 增强版 | 企业版 |
|---|---|---|---|
| 可用率 | 99.95% | 99.99% | 99.995% |
| DDoS 清洗能力 | 10 Gbps | 100 Gbps | ≥200 Gbps |
| 紧急响应 | ≤60 分钟 | ≤30 分钟 | ≤15 分钟 |
| 带宽承诺(示例) | 100 Mbps CIR | 500 Mbps CIR | 1 Gbps CIR |
| RTO / RPO | RTO≤4h / RPO≤1h | RTO≤2h / RPO≤30min | RTO≤1h / RPO≤15min |