1.
前言与总体风险评估
- 说明:租用高防服务器主要为防范大流量DDoS,需在合同中明确防护责任与服务边界。
- 风险点:供应商与用户对“防护成功”的定义可能不同,需书面约定“清洗后可用性指标”。
- 建议:列出主要业务协议(HTTP、游戏TCP/UDP、VoIP等)以便防护策略匹配。
- 数据点:常见攻击峰值示例:2024年区域性攻击峰值可达120–300 Gbps,合同应写明最大可承受流量或扩展策略。
- 证据要求:约定攻击流量与清洗日志的交付格式(pcap、NetFlow、清洗面板截图)。
2.
SLA(服務可用性)与赔偿条款
- SLA 数值:建议写明可用性≥99.95%,月度可用性低于约定时的赔偿计算方式。
- 赔偿示例:若月可用性为99.5%,则赔偿为当月费用的(0.45%)×A或按小时旷工计算(示例合同条款)。
- MTTR/响应时间:支持响应时间(工单/电话/紧急)应明确,例如紧急响应≤15分钟、处置开始≤60分钟。
- 计费细则:停机不应因上游运营商维护而全部推给用户,合同要区分责任归属。
- SLA 例外:列出不可抗力、用户误配置、第三方依赖等SLA免责情况并要求书面说明。
3.
DDoS防护能力与技术细节
- 防护峰值能力:合同应明确“清洗带宽”与“峰值吸收能力”,例如承诺200 Gbps清洗能力、按需扩容到500 Gbps的方案与价格。
- 清洗方式:写明是否为Always-on或On-demand(按需启动),以及启动延迟(例如30秒内自动切换)。
- BGP与流量引导:要求提供BGP流量劫持/引导详情(路由公告策略、AS号、黑洞/null-route政策)。
- 清洗节点位置:明确清洗节点位于台湾/香港/其他地区对延迟影响,并要求可选清洗策略以减少误杀正常流量。
- 计量与报告:每次攻击需提供开始/结束时间、峰值流量、清洗前后丢包率和连接恢复情况的日志。
4.
技术与服务器配置示例(含价格与性能表)
- 示例说明:下面为常见高防裸金属与VPS配置示例,便于在合同中指定交付规格。
- 配置要求:应在合同里写明vCPU、内存、磁盘类型(NVMe/SATA)、公网带宽、固定IPv4/IPv6数量、端口速率等。
- 带宽与计费:明确峰值带宽与保底带宽(例如保底10 Gbps,按95%计费或固定费用)。
- 测试验收:交付后72小时内进行流量与压力测试,测试结果作为验收依据。
- 升级策略:规定升级路径与价格、是否支持在线扩容或需重启迁移。
| 机型 | vCPU | 内存 | 存储 | 公网带宽 | 防护能力 |
| 裸金属 A | 16 | 64 GB | 2×1 TB NVMe | 10 Gbps(未限速) | 200 Gbps 清洗 |
| VPS 高防 B | 8 | 32 GB | 500 GB NVMe | 5 Gbps | 50 Gbps 清洗 |
5.
真实案例与合同教训
- 案例一:某台北遊戲平台在2023年遭遇120 Gbps UDP洪水,供应商在12分钟内将流量引导至清洗中心并恢复90%会话,但合同未约定响应时限,索赔失败。
- 教训:应在合同中写明“检测到异常并在X分钟内自动切换至清洗”以避免争议。
- 案例二:某电商在促销日被持续慢速SYN攻击导致应用层性能下降,虽总体带宽未耗尽但未列入SLA赔偿范畴。
- 教训:合同要细化“性能降级”判定标准(例如平均响应时间上升50%视为性能中断)。
- 证据保全:保留清洗前后pcap与流量曲线作为仲裁证据,合同需要求供应商保存至少90天日志。
6.
IP、域名、迁移与终止条款
- IP归属:明确租用IP段的所有权与退租后的回收处理,避免退租后被黑名单影响业务。
- 域名与DNS:若供应商提供DNS或CDN服务,应写明DNS切换流程与TTL最小化策略以便快速迁移。
- 迁移支持:合同中应包括迁移窗口、免费迁移次数与供应商协助(如BGP切换、数据迁移工具)。
- 终止条款:约定提前通知期限(例如30天)、数据提取期(例如15天)及费用结算方式。
- 退费规则:列明预付费、按日计费或按月结算的退费算法,以及因违约导致的赔偿机制。
7.
运维、监控与法律合规
- 监控接口:要求提供API或面板以查看实时流量、清洗状态、工单进度等。
- 运维SOP:将常见故障的处理流程写入合同附件,如黑洞策略、误杀回滚机制。
- 法务条款:明确争议解决方式(例如台湾台北地方法院管辖或仲裁)、个人资料与资料保密条款。
- 合规性:若涉及跨境数据流,应注明是否符合当地个人信息保护法规(如台湾個資法)。
- 定期演练:建议合同约定每年一次联合演练(DDoS模拟、切换测试),并形成书面记录以便验收。
来源:合同注意台湾高防服务器租用公司签约时需要关注的条款要点