1.1 明确业务流量与峰值:测量正常流量(Mbps)与历史峰值,记录并发连接数与协议(HTTP/HTTPS/UDP)。
1.2 设定防护要求:确定需要的清洗带宽(Gbps)与回源带宽、是否需独享IP、是否要求低延迟BGP多线。
1.3 预算与SLA目标:明确预算上限和响应时间、恢复时间目标,作为后续选型依据。
2.1 决定防护模式:按并发/带宽购买或按流量计费,优先考虑按带宽峰值计费以简化预测。
2.2 确定清洗能力:选择清洗峰值>=历史最大攻击带宽的1.5倍;若预算有限,可选按需弹性清洗+峰值保底。
2.3 选择带宽与IP资源:确定回源带宽(业务正常所需)与提取独立公网IP数量,避免后期追加高价。
3.1 列表候选:整理3-5家供应商,记录清洗能力、带宽计费、IP费用、是否支持BGP/境外链路。
3.2 索取报价单并拆项比较:分离防护费、带宽费、加速/CDN费、独立IP与流量超额费。
3.3 谈判技巧:要求试用期、保底折扣、按季度/年付折扣、SLA赔付条款与技术对接支持小时数。
4.1 下单准备:准备企业资质、域名、原始服务器IP、回源端口与证书信息。
4.2 购买流程:选择清洗带宽与回源带宽,确认BGP/静态路由,购买独立公网IP并选择计费方式(按峰值或按流量)。
4.3 技术对接:与供应商对接人员确认接入方式(DNS切换、BGP直连或流量引导)、验证清洗策略与白名单。
5.1 切换流量:先在低流量时段做DNS或BGP切换演练,观察回源连通性与TLS握手。
5.2 防护规则调优:按路径/URL设置白名单、黑名单、速率限制与挑战(验证码/JS验证);逐条测试是否影响正常业务。
5.3 CDN与缓存配合:启用静态资源缓存、启用gzip/ Brotli,减少回源带宽消耗并降低计费。
6.1 采用多层防护:CDN前置+高防兜底,优先用CDN吸收常规流量,只有异常流量进入高防计费。
6.2 弹性与预约结合:对不稳定业务使用按需清洗,核心业务预留年付保底以换更低单价。
6.3 流量治理:设置峰值备份策略、流量限速、分区限流,避免一次性峰值导致计费爆增。
7.1 建立监控:接入供应商API或Prometheus,监控BPS/PPS、清洗量、回源流量与计费事件。
7.2 设告警策略:设置带宽/费用阈值邮件+SMS告警,出现异常立即限流或切回备用线路。
7.3 每月核账:下载账单明细比对实际流量,发现异常及时提交工单并保留抓包证据用于申诉。
8.1 常见模型:按峰值带宽(月峰值收费)、按流量总量(GB计费)、按实例+防护包混合。
8.2 简单核算模板:月费 = 防护包费 + 回源带宽费 + 超流量费;示例:防护3Gbps 2000元/月 + 回源100Mbps 500元/月 = 2500元(未含超额)。
8.3 优化建议:用年付或包年包月套餐摊薄单月成本,结合流量预测选择最优模型。
9.1 回答:重点关注清洗带宽费用(按峰值或按流量)、回源带宽费、独立IP与BGP链路费、超额流量/攻击流量计费以及技术支持与SLA违约赔付条款。
10.1 回答:优先使用CDN缓存以削峰,选择按需弹性清洗与小额保底结合,谈判年付折扣并设自动告警与限流策略避免一次性超额计费。
11.1 回答:持续监控并按数据优化规则,定期与供应商复审套餐,利用流量预测调整保底,开展压测验证规则有效性并保留计费争议证据以便申诉。