带宽不仅是数字大小,还包括带宽类型和计费方式。要看端口带宽(如1Gbps/10Gbps)、线路带宽(独享或共享)、以及计费模型(包月不限流量、按95峰值计费或按实际流量计费)。
另外关注的是丢包率、延时和抖动,这些直接影响连接质量。对于面向中国的业务,优先选择有CN2直连或优质骨干对等的线路以降低延时和丢包。
端口速率决定瞬时吞吐,计费方式决定长期成本,带宽共享会影响高峰稳定性。购买前要求供应商提供历史峰值和SLA说明。
要求提供流量报表、路由可视化和带宽突发策略(burst),并确认是否支持按需升级端口。
小型业务优选包月独享,流量波动大或短期活动可选按95计费或弹性带宽。
判断防护等级要看两个核心指标:防护带宽(Gbps)和防护包速率(pps)。例如常见有10Gbps、50Gbps、100Gbps甚至更高的防护上限,同时关注pps指标以防高并发小包攻击。
还要确认是否为始终在线(always-on)还是按需清洗(on-demand),以及清洗时间和误判率。
重点看是否包含:L3/4速率清洗、SYN/UDP/ICMP限速、黑洞策略与清洗中心、以及附加的WAF/应用层防护(L7)。
要求SLA中写明最大缓解时间、误报回滚机制与攻击溯源报告。
可通过厂商提供的攻防报告、第三方压力测试或试用期实际模拟流量来验证效果。
CN2线路(尤其是CN2 GIA)对往返中国大陆的访问有明显优势,表现为更低延时、更稳定的丢包表现和更好的链路质量。对于面向中国用户的业务,这是优先考虑的因素。
但要注意供应商是否真有CN2直连、是否存在中转,及路由维护策略。部分供应商标称CN2但实际存在多段转发,效果会打折。
可索要路由追踪(traceroute)、运营商证明或回程测试结果来确认链路质量。
CN2优质线路成本较高,注意合同中是否包含跨境流量费或峰值计费条款。
如果目标主要是中国用户,优先选择真实CN2直连并明确SLA;若面向日韩或全球,可考虑多线BGP冗余。
关键关注项包括响应时间、故障处理时限、攻击告警机制、补偿条款和每月/季度报告频率。一个好的供应商会提供7x24监控、自动化清洗和人工应急支持。
还需确认是否有独立的攻防工程师、变更窗口安排、安全事件通报流程,以及是否支持自定义规则(如黑名单/白名单、流量限速)。
在合同中明确写入保障带宽、最大缓解时间、可用率(%)和违约赔偿条款。
优先选择提供可视化面板、流量告警和API调用能力的服务商,便于自助管理与集成。
签约前争取试用或安全评估,定期审计日志与攻防报告,确保SLA兑现。
成本决策需基于业务风险和流量特征。重要业务或高风险行业建议选择较高的防护等级与独享带宽;低风险或测试阶段可选共享带宽或按需防护以节约成本。
要注意隐藏费用:跨境流量费、清洗超额费用、端口升级费和流量套餐变更罚金等,签约前逐项核对。
用“每Gbps成本/可承受风险”模型评估,结合历史攻击数据和业务损失估算预算。
优先选择支持按需升级、短期套餐和无缝切换的供应商,这样在攻击来临时能灵活扩容,平时节省成本。
小规模先从基础防护起步并保留升级空间;关键业务直接采购高防独享带宽并签署严格SLA。