签约台湾高防服务器前,应重点确认SLA中的可用性(即可用率或Uptime)、网络带宽与可抗击的攻击峰值(例如能否承受多少Gbps或多少百万并发连接)、故障恢复时间(MTTR/平均修复时间)、故障响应时间(响应时延)以及数据完整性与备份策略等。
确认供应商承诺的可用率数值(例如99.9%、99.99%),并查看超过约定时的赔偿机制和计算方式(按小时/天比例赔付或退费)。
明确写入SLA中的抗DDoS峰值(如“可防护X Gbps或Y Mpps”),以及当攻击超过防护能力时的处理策略与客户通知流程。
要求列明例行维护的时间窗、提前通知时长、是否影响计入可用率,并确认是否存在紧急维护例外条款。
一套完整的应急响应流程应包括告警触发、初步判断、分级响应、缓解措施、升级与通报、恢复与根因分析(RCA),并明确每一步对应的责任人、联系电话与SLA时限。
要求SLA中明确告警阈值与分级(例如一般、严重、紧急),以及不同等级的响应目标(如10分钟内响应、30分钟内启动流量清洗等)。
确认在遭受DDoS攻击时供应商启动的具体策略:是否采用流量清洗、黑洞(blackholing)、速率限制或接入上游清洗节点,并明确这些策略对业务访问的影响与客户同意机制。
要求提供24/7的应急联系人信息(电话/工单/即时通讯)、多层级升级路径,并在SLA中写明在响应失败或处理超时的替代方案。
在SLA里必须仔细阅读供应商的责任范围与免责条款,重点看哪些情况被列为不可抗力或第三方原因导致不可赔付,并确认赔偿上限、赔付计算公式以及客户索赔流程。

优先选择赔偿方式透明且按实际损失或服务费用比例计算的条款,避免只提供象征性金额或一次性服务抵扣。确认赔偿上限(例如不超过当月服务费的若干倍)并要求写入合同。
审查免责条款,避免含糊描述将常见故障归为免责范围,如“因第三方网络、客户配置错误或超出流量阈值导致服务中断”。必要时与供应商协商明确界定免责条件。
确认索赔所需证据(流量日志、监控截图、工单记录等)、提交渠道及处理时限,确保在发生事件后客户能及时获取可验证的技术证据。
租用台湾高防服务器时,应明确监控指标(带宽、连接数、丢包、延迟、CPU/内存等)、日志保留周期、日志可导出能力以及告警的发送方式(邮件、短信、API回调、Webhook等)。
要求供应商提供实时面板和历史数据访问权限,记录至少包含攻击流量详情、源IP/ASN分布、流量时间序列等,以便在应急中快速定位与事后分析。
建议设置分级告警与自动化处置策略(如流控规则自动下发、流量切换到清洗节点),并确认这些自动化动作是否需要客户确认或可由供应商直接触发。
针对合规或法律需求,确认日志的完整性与不可篡改性(例如是否支持导出到第三方SIEM),以及日志保存期限与跨境存储限制。
在签约前应确认供应商是否提供定期的应急演练、团队培训与演练报告,同时检查演练是否涵盖现实场景(如多点DDoS、应用层攻击、链路故障切换等)。
要求SLA或合同写明演练频率(建议至少每年一次)并允许客户或第三方安全团队参与演练或旁观,以验证流程与联动效率。
确认供应商是否提供操作手册、告警处置SOP与专属技术培训,特别是关于流量清洗、黑名单管理与应急通讯模板的培训。
若客户有行业合规(如金融、电商等)要求,应确认供应商支持合规审计、出具相关证明并允许第三方测评或渗透测试(测试前需签署白名单与测试协议)。