签合同首先要看服务范围与定义,明确高防服务器的配置、带宽口径、机房位置与IP归属。合同中应写清楚资源边界(CPU、内存、硬盘、带宽峰值及计费口径),并注明是否包含DDoS防护基础能力或为增值服务。
其次关注合同期限、价格与续约规则、价格调整机制、付款方式与违约金标准;再看技术支持与响应时间、维护窗口、数据备份与回迁、日志与审计权限。最后审查免责条款、不可抗力定义、争议解决与管辖法院,确保不会被不合理免责条款剥夺维权权利。
SLA常见KPI包括可用性(Uptime)、网络连通性与丢包率、DDoS防护命中率或清洗成功率、响应时间(工单/紧急)、修复或缓解时间(MTTR)、带宽保底与吞吐能力、报表与监测频率等。
判断合理性看两个维度:量化与可监测。可用性通常至少期望99.9%(推荐99.95%或更高),关键是赔付计算方式要清晰;响应与修复时间应明确分钟或小时级别并写入赔付;带宽与清洗能力需以实际数值(Gbps/Tbps)量化并支持第三方或双方监测数据校验。

合同中要用具体数值描述防护能力,例如清洗带宽上限(如1Tbps)、并发连接、每秒请求数(RPS)防护能力,以及对不同攻击类型(SYN、UDP、HTTP Flood等)的应对策略。还需注明是否启用全流量清洗、清洗延迟与是否存在黑洞策略。
验证方面,应在合同里写明服务商需提供历史攻击记录与测试报告、允许在签约前后进行模拟流量测试或第三方评估,并保留流量镜像/日志导出权限以便双方或第三方核验。若服务商拒绝测试或不提供可验证日志,应视为风险点。
赔偿机制要具体:按不可用时间计算服务信用或退款比例(如每小时×%或按天计),并注明赔偿上限与计算公式。还要写清证据收集流程(日志、流量报表、工单记录、监控截图)以及申请赔付的时限与所需材料。
维权细则包括争议解决方式(仲裁或法院)、管辖地、紧急联系方式和Escalation流程,必要时写入临时迁移或备机支持条款,以及当服务商未能在约定时间内缓解时,客户可选择解除合同并获得退款或赔偿的条款,以防长期不可用造成业务重大损失。
可协商项包括提高SLA目标值与降低赔付门槛、把赔偿从“服务信用”改为“现金退款”或混合模式、提高赔付上限;争取试用或可退款的短期试运行期以验证性能;要求定期安全演练与报告、明确演练频率。
还应争取按需弹性扩容与按实际使用计费的带宽选项、保留数据回迁与日志导出权限、加入第三方审计或流量监测接入接口、明确紧急响应时的优先级与工程师到场机制,这些条款能实质降低长期运营与安全风险。