签约前应重点检查合约里的服务期限、可用性(Uptime)、带宽与防护峰值、赔偿机制、以及终止条款。还要确认双方的责任边界,比如在发生DDoS攻击时的角色分配、日志保存周期和数据保全责任。若合约包含试用期或优惠价,需明确生效时间与续费逻辑,避免后续价格跳变。
评估SLA时,看指标是否包括可用率百分比、单次或月度不可用时长、响应与修复时限、以及故障认定流程。赔偿条款要明确计算方式(按天/按比例/按月费用折算)和赔偿上限。注意合约中常见的免责条款(如不可抗力、第三方设备故障)会大幅削弱赔偿责任,应争取缩小免责范围或增加监控证据提交机制。
建议要求写明监测与验证手段(厂商日志、第三方监控或双方共同认可的检测报告),并约定在争议时的数据保留期与仲裁流程。
厂商常用术语如“高防”“清洗能力”等需量化:要求写入合约的关键项包括最大清洗带宽(Gbps)、最大并发连接数(pps)、清洗延迟、以及对常见攻击类型(SYN Flood、UDP Flood、HTTP Flood、慢速攻击等)的明确防护效果。另需确认清洗策略是否会导致业务误杀、是否支持按应用层细化规则,以及是否提供实时事件告警和攻击报告。
若可能,应要求厂商提供历史攻击处置案例或第三方压力测试结果作为补充证据,并在合约里写明不达标时的补救与赔偿措施。
注意查看是否存在安装费、设备押金、IP费用、端口费、或升级费等一次性或隐性费用。计费模式要明确是按带宽峰值计费还是按流量计费,是否存在超流量费用、清洗费用或在攻击时额外收取的临时服务费。还要关注续费价格是否自动上浮、是否有强制锁定期与退租罚金。
建议把计费细则写入主合同:包括计费口径、结算周期、争议账单处理流程以及未按时支付的违约责任,避免口头承诺无法作为合同依据。
合约应明确终止通知期、提前解约的费用、设备返还与IP归属规则,以及数据迁移协助义务。要求供应商在交付结束前提供完整的技术交接清单(包括网络拓扑、账号权限、防护规则、日志导出方式),并约定协助迁移的时间窗口与支持级别,避免因为迁移导致长时间业务中断。
还应约定结算与争议解决机制(例如先行结算、保留争议款项、仲裁条款),以及明确在合约期内产生的备份、日志与监控数据的保留期限与访问权限,以便在发生纠纷时有充分证据。