要在合同中明确定义“清洗能力”,应从技术指标和服务边界两方面入手,避免模糊不清导致争议。
合同应包含:峰值清洗带宽(例如:可清洗峰值不低于200Gbps)、持续防护时长、并发清洗流量、清洗算法/策略支持(七层/三层/应用层)、以及清洗所需的最大流量速率判断基线。
“服务提供方保证在客户遭受DDoS攻击时,提供峰值清洗带宽不低于200Gbps,单次攻击持续防护能力不少于24小时,清洗吞吐量应不因并发租户影响导致低于合同约定标准。”
建议在合同中规定测试方式与验收标准(见后续问题),并用具体数值替代模糊表述,如“足以维持客户业务正常运行”应被量化为“丢包率<1%、平均响应延迟增加<50ms”等指标。
通过明确的SLA指标和对应的赔付/减免机制,可以在供应方未达标时保护租用方权益。
包括:清洗启动时间(例如:检测并开始清洗不超过60秒)、清洗生效率(攻击流量被清洗的比例)、可用性(防护系统对业务的持续覆盖率)以及月度/季度维护窗口。
规定当SLA未达成时的赔付方式,如按未达成指标比例退还当期服务费、或提供下一账期的费用抵扣。示例:“若清洗启动时间超过协议60秒,则每超出1分钟赔付当月服务费的1%。”
注意识别供应方免责条款,要求明确“自然灾害、第三方网络故障”等不可抗力情形的界定,避免供应方以模糊理由拒赔或推脱清洗责任。
及时检测与告警是启动清洗的前提,合同应约定清晰的监测标准、告警触发条件与双方协作流程。
约定检测指标(异常流量阈值、突增速率、连接数等)、告警方式(API/Email/SMS/电话)与告警级别定义(低/中/高)以及自动与人工触发的判定规则。
合同中应要求供应方提供实时监控接口(API)和完整攻击日志、清洗事件记录,以便租用方能独立审计清洗效果,示例:“供应方需在告警后1分钟内通过API推送攻击流量明细和清洗状态。”
明确在误报或漏报情况下的处理流程与责任划分,规定双方应保留日志多长时间(如至少90天)以备争议时追溯。
当攻击规模超出单一节点或单一运营商清洗能力时,合同需约定协同响应、流量黑洞以及跨域调度的处理机制。
约定在超过约定清洗能力时的升级流程:供应方应及时通知并启动上游清洗/与ISP协同、或启用CDN/流量调度等策略,并明确响应时间和可用方案。
规定若因攻击超规模需调用第三方清洗或上游清洗产生额外费用时的分担方式,以及故障扩散或误封造成业务中断的赔偿责任。
合同可约定供应方在必要时提供配合调查与追踪攻击源的支持,包括提供攻击日志、协助报警和配合执法,但同时要兼顾数据保护与合规性条款。
通过事前测试、定期演练与规范化验收流程,确保供应方实际能力与合同条款一致。
在合同中明确验收测试的项目(峰值流量注入、七层攻击场景、并发会话攻击、持久攻击等)、测试频次(签约前、首次上线、每季度一次)与通过标准。
测试需在受控环境下进行,明确测试通知窗口、影响边界、双方责任人以及因测试导致的业务影响免责范围。建议使用专业第三方进行压力/攻击模拟,并在合同中写明测试工具与方法。
所有测试结果应形成书面报告并作为合同附件,若不达标需列出整改计划与时间节点,并约定未按时整改的惩罚措施或终止条款。