报价通常由多项要素共同决定,核心包括:带宽(峰值与计费方式)、DDoS清洗能力(清洗容量与策略)、硬件配置(CPU、内存、网卡速率)、IP与线路(独立公网IP、BGP多线)、机房位置与网络质量、以及运维与SLA承诺。
此外,供应商可能把专业服务(如迁移、定制规则、日志保留)单独计费,或通过分层防护套餐(基础/增强/专属)影响最终报价。
评估要点包括:清洗峰值容量(Gbps/Gpbs)、同时清洗连接数、响应时间(分钟级别)、清洗策略是否支持应用层(L7)与网络层(L3/L4)、以及全球清洗节点分布。通过历史攻击案例、第三方压力测试结果和SLA条款来核实。
还应重点查看供应商的计费口径(按95峰值、按峰值保底或按清洗流量收费),因为不同口径会导致相同流量下报价差异很大。
常见计费方式有按95峰值、按最大峰值、按固定带宽包和按月流量计费。95峰值通常取一月内去掉5%最大值后的峰值作为计费基数,适合波动流量;固定带宽包适合稳定高峰场景。

举例:业务平均峰值10Gbps,偶发高峰20Gbps,供应商按95峰值计费,报价10Gbps带宽包月价X;若按按峰值计费,需要准备20Gbps对应费用和清洗溢价。清洗流量若按GB计费,则需估算月度被清洗的流量GB数并乘以单价。
核算时必须区分带宽保底与清洗计费:保底决定基础费用,清洗计费决定遇攻击时的额外开销;同时考虑超额费用、退费与SLA赔付条款。
高配CPU、更多内存、NVMe硬盘和10/25/40Gbps网卡会显著抬高一次性与月租成本,但能提升抗压与业务并发能力。防火墙、IPS、WAF等软件功能会以许可证或订阅形式计费。
长期运维成本还包含补丁与升级、日志存储和备份、技术支持响应等级(标准/加急/专属工程师)以及硬件折旧周期。选择可扩展、支持虚拟化和容器化的平台可在未来降低扩容成本。
策略上建议:先进行流量与风险评估,按需选择带宽保底+按需清洗混合模式;通过多家比价争取折扣与试用期;争取长期合同折扣和按SLA约定的退款/赔付条款。
谈判要点包括:明确清洗口径与计费模型、要求攻击期间优先响应与工程师支持、争取试用期或POC并根据测试结果调整配置,以及分层防护(基础CDN+云端清洗+专属线路)以平衡成本与防护效果。