1. 清洗能力与带宽(DDoS防御基础)
1) 核心指标:最大清洗带宽(Gbps)和最大清洗包速率(PPS),建议至少选择能应对业务峰值3倍攻击的清洗能力。
2) 明确上游带宽口径:是否按峰值计费、可用私有回收带宽等,常见供应商提供100Gbps/200Gbps/500Gbps不等的清洗池。
3) SLA与保障:询问清洗触发后的响应阈值(例如流量>1Gbps自动触发),以及清洗期间的可用率承诺(≥99.95%)。
4) 演练与报告:是否提供攻击后流量清洗报告、攻击特征日志和溯源支持,便于长期防御优化。
5) 实例数据:真实案例——某跨境电商(2024年测试)遭遇150Gbps/25Mpps攻击,供应商清洗池100Gbps+边缘速率降级策略,最终入口流量稳定在8–12Gbps,业务恢复时间<30分钟。
2. 网络质量与延迟(业务体验关键)
1) 上行端口与峰值速率:确认入网端口(1Gbps/10Gbps/40Gbps/100Gbps),以及是否支持按需扩容。
2) 多线与BGP策略:优先选择多运营商直连或BGP Anycast,减少单一运营商故障风险。
3) 海外连通与延迟:测量到中国大陆、香港、马来西亚的平均单向延迟,示例:新加坡到香港平均30ms以内,到广州约40–60ms(视路由)。
4) 丢包与抖动承诺:供应商是否有丢包率、抖动指标(如丢包<0.1%),并在SLA中写明。
5) 真实案例:一款实时语音服务在新加坡机房测试,10Gbps端口峰值测试延迟:SG→CN(广州)平均45ms,丢包0.02%,满足实时通话要求。
3. 机房位置与合规(法律与数据主权)
1) 机房类型:确认机房是否为Tier3/4等级(影响供电/容灾能力),建议选择Tier3以上。
2) 位置优势:新加坡机房靠近亚太骨干,适合亚太用户覆盖,同时注意是否有中国直连线路。
3) 合规要求:是否能提供合规证明(如ISO27001、SOC2),以及对个人数据和隐私的处理策略。
4) 出入境与备案:了解是否需要进行特定国家的备案或本地化要求(对跨境业务尤其重要)。
5) 真实引用:某游戏公司选择新加坡Tier3机房并要求ISO27001证书作为合同条款,因而在被攻击时能快速完成法务与数据协调。
4. 服务器硬件与可扩展性(性能与稳定并重)
1) 基本配置:确认CPU(核心/线程)、内存(GB)、磁盘类型与容量(NVMe/SSD/HDD)及IOPS指标。
2) 网络接口与吞吐:服务器网卡速率(1/10/25/40/100Gbps)与内核调优支持(SR-IOV、DPDK等)。
3) 弹性扩展:是否支持按需横向扩容或升级实例(例如从8核32GB升到16核64GB)。
4) 存储性能举例:示例配置表(示例数据)——下表展示常见配置与清洗能力对照:
| 方案 | CPU | 内存 | 磁盘 | 清洗能力 |
| 基础型A | 8 vCPU | 32 GB | 1 TB NVMe | 50 Gbps |
| 进阶型B | 16 vCPU | 64 GB | 2 x 1 TB NVMe | 100 Gbps |
| 企业型C | 32 vCPU | 128 GB | 4 x 2 TB NVMe | 200+ Gbps |
5) 案例说明:某SaaS客户使用进阶型B(16核/64GB/2x1TB NVMe/10Gbps口),在遭遇75Gbps攻击时由供应商引导流量到清洗中心,业务端口保持稳定。
5. 技术支持与服务等级协议(SLA)
1) 响应时间:确认支持工单、电话、紧急钉钉/微信响应时限(例如紧急工单30分钟内响应)。
2) 专属工程师与值班:是否提供7x24值班团队,是否含专属客户经理或DDoS应急联系人。
3) 监控与告警:提供流量、CPU、网络延迟的实时监控面板和告警策略。
4) 恢复与演练:是否可安排定期攻击演练与恢复流程演练,并出具演练报告。
5) 真实支持案例:某金融客户签约含7x24专属支持的合同,遭遇异常流量时工程师在12分钟内完成策略下发,30分钟内恢复正常服务。
6. 价格与合同条款(避免隐藏风险)
1) 计费模式:按流量计费、按实例计费或按清洗峰值计费,选择最透明且可预测的计费方式。
2) 试用与POC:优先要求至少7–14天的实战试用或攻击演练,以验证清洗与延迟表现。
3) 合同条款细节:明确违约责任、赔偿细则、退订与续费规则,以及对恶意攻击产生额外费用的处理。
4) 数据与备份:确认备份频率、快照策略及恢复时长(RTO/RPO),以防攻击后数据丢失。
5) 真实合同示例:一家中型外贸平台在合同中加入“清洗触发后30分钟内响应且连续可用率不低于99.9%,否则每日按服务费0.5%赔付”的条款,实际保障了业务连续性。
来源:采购指南新加坡高防服务器是什么签约前必须确认的六项指标