防护等级通常以可抵御的攻击峰值带宽(Gbps)与包速率(PPS)来衡量,同时还要看防护覆盖的层级(L3/L4/L7)。评估时优先关注分别列出的数值和实际测试记录:例如宣称能抵御1Tbps的提供商是否能给出历史事件或第三方报告;另外要看是否支持始终在线(Always-on)与按需切换、是否有分布式清洗节点、以及对应用层(HTTP/HTTPS、WebSocket)攻击的识别能力。
仅看Gbps不够,短时大PPS(小包速率)也会耗尽硬件表项。合格的韩国高防服务应同时标注最大带宽和最大PPS,并说明在不同攻击类型下的优先策略。
确认是否具备L7清洗能力(应用层防护)、是否能做会话保持、是否支持SSL/TLS卸载与证书管理,这些决定了真实业务在攻击时是否能继续提供服务。
防护等级还应包括检测与告警速度,是否提供实时流量面板与历史报表,便于判断防护是否按预期工作。
清洗能力指清洗中心处理并消除恶意流量的吞吐量、并发连接数、规则复杂度与深度包检测(DPI)能力。评估要点包括清洗中心的总带宽、单点与分布式清洗能力、可以同时处理的会话数、流表容量以及是否支持自定义策略和快速更新黑白名单。
验证可通过询问历史攻击案例与溯源报告、要求提供第三方评测或SaaS监测数据、进行受控压测(双方约定流量类型与峰值)并查看NOC日志。还应查看是否支持公正的事务记录(flow logs)、是否能提供攻击前中后流量对比图,以及是否愿意在合同中写明最低缓解带宽与最长缓解时长。
应关注清洗节点的地理分布与本地网络对接(与韩国主要ISP是否有直连或优质互联)、是否支持Anycast、上行链路冗余、BGP策略、机房延迟与国际回程、以及是否提供本地公网IP段。若业务面对韩国本地用户,优先选择在韩国有本地出口和低延迟优化的供应商。
重点看SLA中对“检测时间”“自动/人工开启清洗的触发时长”和“最长缓解时长”的明确承诺,是否有按未达标赔付条款。还要确认是否提供24/7 NOC、实时告警、事件归档和后期复盘报告,以及在高并发攻击期间的优先级策略和客户支持语言(是否有韩语/中文支持)。