1) 梳理攻击面:列出需要保护的域名、IP、端口和应用(如网站、API、游戏服务器)。
2) 评估流量峰值:统计近6-12个月日峰值带宽与请求量(Mbps/pps),并估算未来增长百分比。
3) 制定预算区间:按月/按年区分基础预算与弹性预算,基础预算覆盖基础带宽与BGP线路,弹性预算覆盖可选高阶防护与托管服务。
1) 基础租用费:CPU/内存/磁盘/带宽(按固定带宽或按峰值计费)。
2) 防护带宽与清洗阈值:例如带宽清洗在100Mbps/1Gbps/10Gbps的定价档位。
3) IP与路由费用:公网IP、独立路由、Anycast或多线BGP通常单独计费。
4) SLA与支持级别:不同SLA(响应时限)影响价格,24/7人工支持为加价项。
1) 高阶DDoS策略:按清洗流量峰值或按攻击事件次数计费(如每次清洗上限、超额按GB计费)。
2) WAF(Web 应用防火墙):可按规则数、每域名或按流量计费。
3) CDN与缓存:按流量(GB)计费或固定带宽档位。
4) 日志与溯源:长时日志保存、实时日志推送(SIEM)通常为每日/每GB额外费用。
步骤1:将报价单按“固定项/按量项/一次性项”三类列成表格;
步骤2:固定项示例:机房、CPU、带宽(按月);按量项示例:清洗流量、额外带宽超额流量;一次性项示例:上架、安装费、线路开通费。
步骤3:计算示例:基础月费 SGD 300 + 清洗阈值1Gbps SGD 200 + WAF每域名 SGD 100 = 月合计 SGD 600(不含税与流量超额)。
1) 写明业务信息:域名/IP、日峰值、季节性高峰日期、是否有灵活扩容需求。
2) 要求明列每项计费口径:清洗峰值如何测量、超额如何计费、是否含DPI/深度包检测。
3) 邮件模板要点:说明预计启动时间、试用期需求、试切换与回滚计划,要求给出P&L示例。
1) 轻度防护(网站/中小流量):基础带宽100Mbps SGD 150 + WAF一个域名 SGD 80 = SGD 230/月。
2) 中等防护(电商/中等流量):基础带宽500Mbps SGD 400 + DDoS清洗1Gbps SGD 300 + WAF 3域名 SGD 240 = SGD 940/月。
3) 重度防护(游戏/大型应用):基础10Gbps或按峰值计费约 SGD 2,000 + 清洗10Gbps SGD 5,000 + Anycast IP、多线路冗余与托管运维另计。
1) 包年折扣:争取按年支付优惠、并要求在合同内明确清洗次数或清洗流量阈值。
2) 组合打包:将CDN、WAF、清洗打包询价通常比单项更便宜。
3) 阶梯计费方案:要求随业务增长分档递增价格或设置免费试用期验证效果。
步骤1:签署合同并填写技术信息表(ASN、PTR、域名DNS变更授权)。
步骤2:上架与线路开通(供应商通常需1-5个工作日),验证公网IP与BGP公告是否生效。
步骤3:规则下发与灰度测试:先在低风险时间段切入防护策略,观察误判率并调优WAF/ACL规则。
步骤4:压测与攻击模拟:使用合规压测工具模拟峰值流量,记录清洗触发点与业务可用性。
步骤5:验收文档:记录测试结果、SLA响应时长、例行演练流程并签收。
1) 每月账单核对:对照合同中的计费口径,核算当月超额流量、清洗次数与日志存储。
2) 自动监控:部署带宽/流量监控与告警(推荐Prometheus或云厂商流量API)以备账单争议。
3) 账单争议流程:保存原始流量图、攻击快照与服务单,向供应商按合同条款申请复核与调整。
问:我当前清洗阈值是1Gbps,如何判断是否需要升级到更高档位?
答:答:按以下步骤判断:1) 查看历史攻击峰值(最大清洗流量)是否接近或超过当前阈值;2) 评估业务损失容忍度(若发生一次超阈攻击导致掉线损失大于升级成本则应升级);3) 参考季节性或市场营销活动(大促期间流量通常上升),如预期峰值增长建议预留至少20%-50%冗余。
问:在选择供应商时,WAF按域名计费还是按流量计费更经济?
答:答:一般建议按业务类型选择:如果域名数量少且流量稳定,按域名计费可预测且便宜;若域名多但单域流量低,按流量计费更灵活;如果有突发大流量攻击,选择含高清洗阈值或按清洗峰值计费的方案更能避免超额费用。
问:签约后我如何确认供应商实际在清洗和记录上符合约定?
答:答:实施以下核验流程:1) 要求开通仿真攻击或压测接口(合规前提下)并记录清洗触发日志;2) 索要攻击溯源与清洗报告(时间戳、流量曲线、清洗策略日志);3) 验证计费明细是否对应合同定义(如按峰值还是按GB计费),并保留所有监控数据以备对账。