1.
列出候选供应商名称与联系方式;在公司工商、ICP、社交媒体与技术社区检索注册信息与历史投诉;记录上线时间、客户案例和大客户证言。
实际步骤:使用国家企业信用信息公示系统核验营业执照,搜索百度与Google口碑,查看GitHub/论坛是否有运维或滥用记录。
2.
获取并逐条比对SLA(可用率、修复时间、赔付条款)、防护带宽上限、清洗策略、数据保留与备份策略。
操作指南:将关键条款制表(字段:指标/供应商A/供应商B),标注不可接受项并要求书面确认,保存邮件往来作为证据。
3.
验证机房位置、骨干链路、BGP策略与多线接入;查看抗DDOS的清洗中心在链路上的位置(回源还是就地清洗)。
实际步骤:使用traceroute、mtr检测丢包与跳数;用speedtest多时段测试上行下行延迟与带宽一致性,记录24-72小时数据并做对比。
4.
要求厂商提供机柜冗余、电源冗余、网络冗余与热备份方案;核查硬盘类型、RAID配置、内存与CPU型号。
操作:索要硬件清单与监控截图;进行规划内维护窗口与告知流程演练,确认切换时间与影响范围。
5.
确认是否提供实时监控(带宽、CPU、连接数、清洗流量)、日志保留周期与访问接口(API或控制面板)。
实际步骤:获取API文档,设置SNMP/Prometheus或邮件告警,模拟故障触发告警,看响应与工单闭环时间。
6.
测试前需与供应商书面同意测试窗口并说明测试流量类型;准备测试脚本(ab、wrk、hping3)与数据采集脚本。
步骤详解:1)基础负载测试:逐步提高并发,记录错误率与延迟;2)持续高并发72小时观测资源曲线;3)模拟合法流量与攻击流量并区分清洗效果,记录丢包与回源时延。
7.
与供应商协商月度报告、季度演练与策略评审会议;明确紧急联络人、升级路径与赔偿索赔流程。
实际操作:在合同中写入SLA审核频次,约定演练时间表,设置专属技术通道(VPN/专线/工单)并做首次对接演练。
8.
答:要求供应商提供历史清洗报告与清洗设备规格;在授权窗口内用分级流量(从小到大)模拟攻击并观察是否本地清洗、回源中断和恢复时间,记录时延与丢包率。
9.
答:必须包含SLA可用率、清洗带宽与策略、修复与响应时间、赔付计算方法、数据备份与保留、退出迁移条款与服务终止通知周期。
10.
答:制定每月监控报告、季度压力测试、半年一次的全量演练与一年一次的第三方审计,发现问题要求供应商在限定时间内整改并复测。