1) 明确需求:列出用途(网站/游戏/应用)、预估峰值并发与带宽、是否需要独服/虚拟、是否必须固定IP或BGP多线。
2) 收集供应商资料:至少准备3家香港机房供应商的报价单、SLA样本、技术白皮书与客户案例,记录联系人和支持窗口。
3) 做风险清单:列出最关心的风险(DDoS攻击、网络中断、硬件故障、数据泄露、法律纠纷)并按优先级排序,作为合同谈判要点。
1) 明确可用率和赔偿机制:要求写明月可用率(例如99.9%)与对应的赔偿比例和计算方法(按小时或按日扣费,且需自动计算示例公式)。
2) 明确包含与排除项:确保DDoS攻击导致的不可用也在SLA范围内,或在合同中明确额外DDoS清洗能否触发赔偿。
3) 要求事件响应时间:写明不同级别的工单响应与修复时限(例如:紧急1小时响应,现场处理6小时内)。
1) 写明防护容量与策略:要求供应商在合同中明确峰值清洗带宽(例如≥200Gbps)、清洗节点分布和清洗延迟指标。
2) 指定黑洞策略与通知流程:要求禁止未经客户同意的自动黑洞,所有黑洞需在采取前通知并给出替代方案。
3) 明确误报与误封恢复:列明当清洗误伤导致服务中断时,供应商需承担的恢复责任与赔偿。
1) 带宽计费方式:确认是按峰值计费还是95峰值计费;要求写明计费周期与样本计算月账单示例。
2) 超额流量条款:如果超出包月带宽,应明确超流量单价与超过阈值后的速率限制或流量分级处理。
3) 流量清单与对账流程:约定供应商每月提供流量明细报告,若争议如何仲裁(例如,第三方流量监测结果为准)。
1) IP归属:合同中写明租用IP的所有权与回收条件,是否可随租户迁移,是否有延迟释放期。
2) 数据所有权与提取方式:约定客户数据始终归属客户,终止合同时提供数据导出接口并在规定时限内完整交付。
3) 迁移与退服流程:规定退服前数据备份、数据擦除、IP回收时间表与费用结算细则,避免遗留争议。
1) 定期维护窗口:要求写明维护时间窗口(建议在低峰)并提前通知周期(如72小时通知)。
2) 硬件更换与备件承诺:合同列明关键硬件(硬盘、电源、网卡)更换时效与备件保有期。
3) 备份与恢复:明确是否包含每日/每周备份、备份保留期和恢复RTO/RPO指标及其测试频率。
1) 实时监控接口:要求提供API或控制面板,可实时查看流量、流量清洗状态、网络延迟与资源使用情况。
2) 告警级别与通知方式:规定短信/邮件/电话/工单四种通知方式及其触发阈值,确保事故能及时升级。
3) 日志保留与取证:明确安全日志、访问日志的保留期和导出格式,以便在安全事件中用于取证。
1) 适用法律与管辖地:明确合同适用的法律(建议写明香港法律)与争议仲裁机构(香港仲裁中心或法院)。
2) 合规与数据保护:若存放个人数据或金融数据,要求供应商符合相关法规(如PDPO)并在合同中列明保密与安全义务。
3) 保险与免责条款:检查免责条款的范围,限制对供应商免责的无理项并要求对重大过失不免责。
1) 验收清单准备:在部署前准备验收项:公网连通、带宽测试、清洗触发测试、监控API可用、备份可用性。
2) 清洗演练步骤:与供应商预约一次实际流量清洗演练(可以模拟TCP/UDP/HTTP攻击),记录清洗开始时间、清洗带宽与误伤情况。
3) SLA触发与赔付测试:确认监控数据可用于证明SLA违约,模拟故障过程并走一次赔付流程以熟悉申诉与对账步骤。
1) 步骤一 - 初审条款:把合同逐条导入审查表,按“必须有/可协商/不可接受”分类,并标注对应优先级和替代条款建议。
2) 步骤二 - 提出修改:以邮件形式列出逐条修改建议,并要求供应商给出书面回应与技术可行性说明,保留沟通记录。
3) 步骤三 - 复核与法律审查:将最终版交给法律顾问审查免责、管辖、赔偿数额与术语一致性,修改后再签署并保留签署版备份。
问:如何在合同中保证DDoS清洗不影响正常用户访问?
答:在合同中写明清洗策略必须采用精确丢包/流量分流而非整网黑洞,要求供应商提供误伤率指标并承诺误伤时的恢复时限与赔偿;同时约定演练与误伤快速回滚机制。
问:若供应商未能达到SLA,该如何申诉和索赔?
答:首先按合同规定收集证据(监控API数据、流量明细、工单记录),向指定支持窗口提交书面申诉并引用合同第X条;若供应商拒绝,应启动仲裁或第三方流量校验并按合同赔偿公式计算扣款。
问:合同到期准备迁移时需要注意哪些操作步骤?
答:提前30-90天通知供应商终止意向,按合同完成数据备份并验证可恢复性;确认IP回收时间、领取全部日志与账单结算;签署数据擦除证明并保留迁移后的可用性测试记录以防纠纷。
