首要核验的是商家营业执照及公司注册信息,确认其在台湾有合法运营实体。其次查看是否有机房或带宽运营许可证、网络安全相关认证(如ISO27001、SOC2等)以及与上游骨干网络的对接证明。
同时建议查看厂商的客户案例、合同样本与法律合规条款,确认是否提供本地技术支持与应急联系方式。对于专注于高防服务器的供应商,还应要求提供以往的抗DDoS战绩或第三方测试报告。
检查营业执照、网络资质、第三方安全认证、客户案例与历史防护记录,这些都是判断供应商是否具备足够可信度的核心资质。
阅读SLA时,应重点关注可用性(Uptime)保证、故障响应时间、赔偿机制和维护窗口。对比时将这些条款逐项列出并标注量化指标,例如99.95%、30分钟响应等,形成一份清晰的对照表。
另外,注意SLA中关于DDoS事件的定义与触发条件——部分厂商仅在“服务整体不可用”时才触发赔偿,而非单次攻击流量。查看赔偿上限、申诉流程与证明材料要求,避免索赔难题。
注意排除条款(免责条款)、第三方不可抗力、用户自身配置问题导致的中断等,这些都会影响实际可获得的服务保障。
量化防护能力通常看三个维度:峰值清洗能力(Gbps/Tbps)、并发连接数(CPS)和误报/放行策略。对照表应列出这些数值并标注测试来源(厂商宣称或第三方测评)。
同时将带宽类型(共享/独享)、入站与出站速率、峰值弹性能力写入表格。对于DDoS防护,优先选择在清洗能力与CPS上具备冗余能力的供应商。
要求厂商提供攻击模拟或历史日志截屏以佐证宣称数值,并在合同中写明流量清洗阈值与切换逻辑,确保对照表中的数字能在实际事件中生效。
不要单纯以低价决策。先用对照表将资质、清洗能力、可用性指标与响应时间排优先级,再把报价中的隐性费用(带宽超额、流量清洗次数、证书费用等)计算入总成本。
例如,某供应商价格低但SLA赔偿上限低、清洗阈值高,则在大攻击下仍可能造成业务中断并产生更高的损失。性价比最高的通常是能够在关键SLA项(可用性、响应)上提供明确量化承诺且资质可靠的方案。
建立包含以下列的对照表:供应商名称、公司资质、机房位置、清洗能力、CPS、带宽类型、SLA可用性、响应时间、赔偿规则、价格与备注。用颜色或分数为每项打分,按照权重计算总分。
在初筛后与排名前几位的供应商进行技术对接与现场/远程测试,验证对照表中的关键数据。最后在合同中把关键SLA与资质条款写清楚,包含证据提交与赔偿流程,以保障购买后的可执行性。