1
评估自身需求与风险
- 明确业务属性:固定IP需求、是否需要BGP多线、应用类型(网站/游戏/API)。
- 流量基线测算:统计近30天峰值带宽、并发连接数、请求类型(TCP/UDP/HTTP)。将峰值乘以1.5作为入选防护容量参考。
- 合规与延迟要求:确认数据归属、GDPR/美国合规、目标用户地区对延迟的容忍度。
2
核查天亿互联资质与网络能力
- 公司与IDC资质:要求对方提供营业执照、海外机房合作证明和SLA样本。
- 路由与线路:询问是否具备BGP Anycast、清洗中心位于美国哪些机房、是否有直连回国优化线路。
- 防护架构:要明确是基于清洗中心的七层+三层联防,还是纯云清洗,要求提供清洗峰值与历史合法化实例。
3
确定技术规格与计费模式
- 带宽与防护峰值:填写需求表时写明“基础带宽”“防护峰值(Gbps)”“按小时/天计费或包月”。
- IP与端口数量:确认公网IPv4数量、是否支持弹性IP、端口并发上限、是否有额外端口流量费用。
- SLA条款:要求写入合同的恢复时间(MTTR)、清洗成功率、赔付机制(例如分钟级扣费或折抵)。
4
准备采购材料与下单流程
- 提交需求单:填写业务场景、流量基线、应急联系人和回退流程。
- 合同与保密:签署服务合同并确认保密协议、责任限制与专门应急响应条款。
- 支付与发票:确认可接受的付款方式(电汇、PayPal、信用卡),获取正式发票抬头与税号操作指引。
5
部署前的技术准备
- 源站准备:将源站配置为仅允许天亿互联清洗节点访问(白名单或内网隧道)。
- DNS 与 TTL:将域名TTL降至60秒以便切换,并准备备用记录与CNAME映射。
- 健康检查与备份:配置应用健康检查API、备份配置与回滚脚本。
6
接入与灰度切换操作步骤
- 步骤一(并行测试):向天亿互联申请测试IP,先在内部环境或分流环境并行跑流量。
- 步骤二(DNS切换):降低TTL后,将A记录指向天亿互联提供的清洗IP,监控响应与错误率。
- 步骤三(流量放量):按30%→60%→100%的比例分时切换,监控延迟、丢包与清洗日志;如异常立即回滚。
7
功能验收与压力测试
- 合法压测:与天亿互联确认压测策略,使用第三方压测工具或对接厂商模拟并发,逐步上升到目标峰值。
- 验收要点:确认清洗后业务响应正常、非攻击流量无误阻断、清洗延迟在合同限定内。
- 记录与签字:将验收结果写入验收单并由双方签字确认,作为后续SLA索赔依据。
8
监控、告警与日志接入
- 实时监控:接入天亿互联提供的监控面板或通过API拉取带宽/清洗/黑名单数据。
- 告警策略:设置带宽阈值、清洗触发、源站不可达等告警到运维群和值班人手机。
- 日志保存:要求保留攻击日志至少90天,必要时用于取证或分析。
9
运维细则与应急演练
- 角色分配:明确产品/运维/网络安全/法务在应急中的职责与联系方式。
- 演练频率:每季度开展一次切换与回滚演练,验证DNS TTL、监控和自动化脚本有效。
- 索赔流程:熟悉SLA条款,遇未达标情况按合同流程申请补偿并保留证据。
10
扩展与长期优化建议
- 自动化扩容:与天亿互联确认是否支持按需弹性扩展防护峰值与带宽。
- 日志分析:定期分析攻击类型,调整WAF策略与防护规则库,减少误杀率。
- 成本管理:根据历史攻击频率评估包月与按需计费的性价比,必要时签订多年合同以争取优惠。
11
问:签约前我最应关注的三项技术指标是什么?
- 答:优先关注防护峰值(Gbps)、最大并发连接数/每秒请求(CPS/QPS)以及清洗时延(从攻击到清洗生效的时间);同时审查SLA赔付条款。
12
问:切换到天亿互联高防时如何做到业务无感知?
- 答:按步骤降TTL、并行灰度放量、事先在非高峰做全流程演练;源站仅接受清洗节点访问并配置健康检查与回滚脚本,出现异常立即回退DNS。
13
问:遭遇超峰攻击且合同峰值被突破怎么办?
- 答:第一时间启动应急联系人并请求临时提升防护或流量清洗;同时启用业务降级、CDN缓存或限流策略,保留攻击日志并依据合同申请赔付或临时购买额外防护资源。
来源:企业采购天亿互联美国高防服务器前必须了解的技术与服务细节