1.
列出业务属性:网站/API/游戏/VoIP,峰值并发与带宽(Mbps/Gbps),关键时段。把这些数值写成表格,便于后续比对。
明确攻击类型:常见为SYN/UDP/ICMP放大、应用层HTTP Flood、慢速攻击等。每一种攻击都需记下是否必须防护及优先级。
2.
硬性条件:必须支持的防护带宽(例如≥1/5/10Gbps)、本地节点在台湾或近岸、SLA(可用率与恢复时间)、法遵需求(数据驻留)。
软性条件:技术支持响应时间、控制台可视化、自动化接口(API)、价格弹性(按流量计费或包月)。
3.
通过搜索、社区、同业推荐或托管服务商合作伙伴,列出至少5-8家在台湾或有台湾出口节点的高防品牌。
向每家索取白皮书、SLA、节点拓扑图、最近12个月内的实测报告或PoC记录,统一存档便于比较。
4.
按硬性/软性条件做权重(例如带宽30%、延迟15%、SLA20%、价格15%、支持20%),用1-5分评分后计算加权得分。
示例:若带宽要求高,给带宽权重提高,按实际承诺值打分,生成总分,得分高者进入下一轮。
5.
准备标准问题清单:清洗中心规模、Anycast/本地回源策略、支持的协议、清洗延迟、黑/白名单方式、是否提供透明代理日志。
要求演示常见攻击场景的处理过程,并记录响应时间与误杀率示例,必要时要求现场/远程流量回放证明。
6.
签署临时测试协议并限定测试时长与安全范围,安排在非业务高峰期做真实流量注入(或使用第三方压力测试工具)。
测项包含:最大并发带宽承受、应用层请求通过率、业务回源可用性、告警与支援响应时间,全部以数据记录为准。
7.
计算迁移步骤:DNS切换策略(TTL设置)、回源配置、证书迁移、WAF规则同步、监控对接,列出所需人力与窗口时间。
估算长期成本:固定租用、按流量计费、IP/端口额外费用、技术支持级别差异,做三年总成本对比。
8.
检查合同中的保障条款、责任界定、数据保密、日志归属和司法协助流程,若有隐私或金融合规需求,要求写入合同。
确认终止条款与迁移协助,避免后续被锁定在单一供应商导致切换成本过高。
9.
上线前先在灰度环境或非高峰时段切换,监控关键指标:请求成功率、响应时间、丢包率与防护触发日志。
上线后7天内进行二次PoC并确认告警与支持流程稳定,若发现问题按合同约定要求整改。
10.
答:要求厂商提供最近三个月的真实攻击事件报告及清洗峰值数据,最好带时间线与流量曲线;并在PoC中模拟近似峰值流量,观察清洗延迟与业务回源情况,记录原始数据作为凭证。
11.
答:用前述评分矩阵把每项硬性条件做为门槛筛除不合格者,然后对剩余3家做相同PoC与问答清单,最终以加权得分与合同条款并重选择。
12.
答:接入供应商API与自有监控平台(Prometheus/Grafana等),设定异常流量自动告警,定期复测WAF规则与白名单,按季审查SLA与费用是否仍符合业务变化。