1. 服务合同与SLA条款必须明确
- 明确SLA可用性指标,如99.9%、99.95%或99.99%,以及对应的赔付方案。
- 定义DDoS防护响应时间(例如15分钟内启动清洗,30分钟内完成流量切换)。
- 约定故障认定与工单流程、紧急联系人及工单升级路径。
- 明确维护窗口时间与提前通知要求,以及是否影响带宽计费周期。
- 约定服务中断的退款或账单抵扣计算规则(例如中断>4小时按天比例赔偿10%)。
- 说明终止合同与迁移数据的条件(是否有提前解约费、IP释放或回收政策)。
2. IP、域名与备案/合规条款要明确
- 合同应写明IP归属与管理规则(带宽峰值时IP是否被封禁、IP换绑流程)。
- 若涉及备案(韩国/中国访问),说明提供方是否协助备案与相关责任。
- 明确滥用通知与解除服务的条款,避免因第三方投诉导致服务被停。
- 约定日志保留周期与取证配合(如需法律合规或应对攻击取证)。
- 数据主权与备份策略写入合同,明确数据在何地保存与迁移权限。
- 说明是否允许自带IP或搬迁IP到其他机房,是否收取额外费用。
3. DDoS防护条款与清洗能力必须量化
- 明确清洗带宽与清洗包速(例如支持50Gbps/200Mpps的清洗能力)。
- 写清对TCP/UDP/HTTP/S等攻击类型的防护策略与适用场景。
- 约定超出清洗能力时的处理措施(降级、流量引流、临时断流或升级方案)。
- 设定“零误杀”与白名单保护规则以及误杀申诉流程与时限。
- 说明是否提供应用层(WAF)与协议层联合防护,及其费用。
- 例:合同示例条款——“防护阈值≥50Gbps,响应时间≤15min,超出阈值时提供紧急扩容并书面通报。”
4. 流量计费方式与计费周期的核心差异
- 常见计费方式包括按日峰值(95%突峰去除法)、按用量(按GB或TB计费)、按带宽包月计费。
- 95th计费示例:月内去掉5%最高样本后取峰值带宽计费,适合有突发但不持续的业务。
- 按用量计费示例:按实际出/入流量累计计费,适合流量稳定且持续高流量的场景。
- 带宽包月:固定带宽不额外计费,超过部分按带外计费或限速。
- 计费周期需注意(UTC/月结或自然月)以及计量口径(进出流量是否合并)。
- 合同中要求明确计费样本频率(1分钟/5分钟)与峰值计算规则。
5. 具体计费数据演示与比较(含表格)
- 以下为三家假设供应商月度计费对比(示例数据用于合同谈判参考)。
- 表格展示包含基础费用、含流量、超额价格与DDoS含量。
| 供应商 | 月租(USD) | 含带宽 | 超额计费 | DDoS防护阈值 |
| A | $50 | 100Mbps包月 | $2/GB | 50Gbps |
| B | $70 | 按流量计费,首1TB含 | $1.2/GB | 30Gbps |
| C | $90 | 固定200Mbps | 超峰按95th计费 | 80Gbps |
- 示例计算:若月峰值为300Mbps且总体流出12TB,按A方案:基础$50+超额(12TB-包月等价100Mbps需换算,实际按GB计)=示例约$50+12*1024*$2≈$24538(说明需在合同中明确GB与Mbps的换算口径)。
6. 真实案例:电商客户双11遭遇SYN Flood的处理过程
- 背景:某
韩国VPS托管的跨境电商在促销期间遭遇SYN Flood,瞬时流量峰值70Gbps。
- 合同条款中规定15分钟内启动清洗与流量转发,且具备≥80Gbps清洗能力。
- 供应商在10分钟内触发清洗,使用回源+清洗的方式,7分钟内恢复正常服务;业务损失可按SLA索赔。
- 账单影响:当月按95th计费,因峰值短时出现但被清洗后记录为已处理,客户未产生额外按GB流量费用。
- 教训:合同中增加“攻击导致的额外流量不计入客户超额计费”条款可避免索赔争议。
- 建议:在合同中写明攻击期间的流量处理与计费豁免策略。
7. 选择与谈判建议与技术配置示例
- 在谈判中要求将关键条款写入合同而非口头承诺(SLA、响应时间、清洗阈值与计费口径)。
- 评估时应索取历史攻击记录与清洗日志,验证供应商宣称的防护能力。
- 技术配置示例(高防韩国VPS参考配置):4核CPU(Intel Xeon E3)、8GB内存、120GB SSD、1Gbps共享带宽、月流量包2TB,DDoS清洗阈值50Gbps/200Mpps。
- 若业务对延迟敏感,关注Korea NAP/首跳延迟与回源线路,要求联通/KT/Google Cloud等优质上游链路。
- 合同中增加试用期或POC条款(30天试用并测试清洗效果),以及月结账单争议处理机制。
- 总结建议:优先争取书面化的清洗阈值、响应时限与计费豁免,并用表格/示例数据在合同附件中列明计费样例以减少歧义。
来源:选择高防韩国vps时需要注意的合同条款与流量计费问题