合同中必须明确服务商提供的韩国20g高防服务器的防护能力(例如20Gbps清洗能力、清洗延迟、清洗触发阈值)与硬件配置(CPU、内存、硬盘类型)。
另需在条款中定义长期托管的范围:是否包含机柜、带宽端口、公网IP、BGP线路、节点Geolocation、以及是否提供DDoS转发、流量清洗、CC防护等具体功能。
切记把“包含/不包含”的边界写清,例如托管不等于管理,运维是否包含补丁更新、防护策略调整等都应写入合同。
SLA应明确可用性指标(如99.9%)、清洗命中率、清洗时延和故障响应时间。对于SLA违反的赔付机制,要看是按小时赔付、按天折扣还是免单延长服务期。
注意赔付不能只是“信用返还”,要写明赔付触发条件、计算方式与申请流程,并限定服务端日志与监控数据作为仲裁依据。
带宽计费通常有按带宽口径计费和按流量计费两类;合同要明确是保留带宽(固定端口)还是按月峰值计费。对于攻击产生的异常流量,需约定是否计入计费口径,以及防护过程中是否产生回流费用。
还要明确超流量费用、突发峰值限制与计费周期(按小时/按天/按月),以及计费争议时的流量来源鉴定方法(运营商日志、流量镜像等)。
合同应包含提前终止条件、违约金比例、存续期内不可抗力条款与责任限制。对于长期托管,硬件折旧、带宽退还、数据清理和交接流程要明确时限与费用分摊。
还要规定在DDoS攻击造成业务中断时的责任划分:如果是服务商未按约提供清洗导致损失,其赔付机制应与SLA一致;同时限制服务商的间接损失责任以平衡风险。
托管服务涉及客户业务数据与访问日志,合同中应规定日志保存周期、数据备份频率与备份地点(是否跨境)、以及数据泄露事件的通知与处置时间窗口。
对于跨国托管(如韩国),合规条款必须涵盖当地法律(例如数据出境、隐私保护)的适用,以及在发生执法或司法请求时的流程与费用分担。此外建议写明定期安全评估、补丁管理和漏洞通告机制。