1. 首先明确三大要素:带宽峰值(Gbps/Tbps)、自动化防护能力(清洗率、规则效率)与人工清洗响应/时长。
• 带宽峰值决定可承受瞬时流量上限;• 自动化防护决定白帽/流量清洗速度;• 人工清洗影响长时间或复杂攻击的恢复。
2. 实际操作:列出业务峰值(并发连接、流量峰值)与可承受停机时长。
• 用历史流量(流量图)估算最大每秒包数与峰值带宽;• 设计最低防护目标(如能抵御100Gbps/秒、或某类SYN洪水)。
3. 步骤:对候选供应商做带宽压力测试。
• 申请临时测试口令或演示;• 使用iperf3/nping/hping3模拟峰值流量(在合规环境下);• 记录丢包率、延迟和连接失败率;• 要求查看防护策略在峰值时的带宽占用与清洗阈值。
4. 操作细则:验证自动化规则触发与清洗准确性。
• 使用分段攻击(小流量探测->放大包->持续高频包)观察是否触发清洗;• 检查误杀率(正常业务被误拦截的概率);• 要求日志样本与清洗报告,核对时间戳与规则变更记录。
5. 实际步骤:明确SLA条款并做录音/邮件确认。
• 要求“人工介入响应时间”和“完全清洗时长”两个指标;• 提出演练请求,模拟复杂攻防场景,计时并记录每一步;• 把演练结果写入合同并约定赔付条款。
6. 操作指南:部署网络冗余与回源清洗机制。
• 与供应商确认是否支持BGP公告切换与Anycast;• 配置回源白名单、HTTP/HTTPS回源头部校验与源站限速;• 在负载均衡器和防火墙上设置分级阈值,确保异常流量不会直接冲击源站。
7. 步骤清单:攻击期间必须记录的数据。
• 保存pcap/tcpdump样本、NetFlow/sFlow统计、WAF日志、清洗设备的策略快照;• 按时间先后归档,标注攻击类型、流量峰值、清洗开始与结束时间;• 这些数据用于追责、优化与合同索赔。
8. 计算方法:把技术指标量化为价格要素。
• 将最大峰值Gbps按单位价格折算(供应商常按“保底+峰值弹性”计费);• 把人工清洗按每小时或每次事件计费,换算成年预估成本;• 用历史攻击频率估算年化费用,比较不同厂商报价。
9. 清单步骤:上线前做完整演练。
• 1) 确认合同中峰值与SLA;2) 运行一次由供应商模拟的攻击演练并记录时长;3) 验证回源策略与负载均衡生效;4) 配置告警、联络人与应急流程。
10. 答:选择原则按业务峰值乘以冗余系数。
• 先统计历史最大峰值,乘以1.5~2作为防护带宽基线;• 若面临放大攻击风险或目标性攻击,建议选择能够承受至少2倍历史峰值的防护带宽;• 同时考虑供应商的清洗效率、误杀率与线路质量。
11. 答:影响显著。
• 人工清洗通常按响应时间和持续时长计费,响应越快、保障越高价格越贵;• 控制方法:签订演练并写入SLA,优先争取“首次响应XX分钟内”;使用自动化规则减少人工调用频次;按需购买人工清洗包或按事件付费并设置上限。
12. 答:看指标与实测结果,而非单表排名。
• 对比带宽峰值、清洗比例(自动清洗覆盖率)、人工响应SLA、误杀率和历史案例;• 要求现场或线上演练并获取测试报告;• 用年化费用(带宽+人工+演练)与实际防护能力比价,选出性价比最高的供应商。