1. 服务范围与交付标准(必须明确)
(1) 明确交付内容:物理/虚拟机、操作系统镜像、控制面板、网络出口、IP数量。
(2) 明确防护范围:基础清洗、应用层防护、anycast或单点清洗。
(3) 明确资源规格:CPU、内存、磁盘、带宽、峰值带宽、端口速率。
(4) 明确交付时间与验收标准:交付周期、功能验收、测试流量阈值。
(5) 明确运维支持:工单响应时间、电话支持、值班安排与语言服务。
2. SLA与赔偿条款(量化指标要明确)
(1) 网络可用率:例如99.95%/月,低于约定按小时或比例扣款。
(2) 防护可用率:DDoS 服务可用性、清洗链路可达性要写入SLA。
(3) 响应时限:告警后清洗启动时间(示例:≤60 秒),工程师到场或远程响应时限。
(4) 赔偿计算:按小时或按天扣款示例与最高赔偿上限(建议不超过月费的200%)。
(5) 服务中断定义:明确“中断”与“降级”的界定和证据采集方法。
3. DDoS 防护能力与技术细节(必须有量化指标)
(1) 防护峰值能力:例如官方承诺清洗能力200 Gbps、峰值包率200 Mpps。
(2) 单会话/单源限制:例如每源最大连接数与速率限制策略。
(3) 黑白名单与速率限制的配置权限及变更流程。
(4) 日志与取证:保留原始流量采样、pcap 或 NetFlow 时长(示例:30 天)。
(5) 演练与验收:合同可约定年度一次模拟攻击演练并记录响应时间与效果。
4. 网络、BGP 与 anycast 条款(涉及路由与带宽保障)
(1) BGP 宣告权限:是否允许客户自有 ASN 公告,以及对等/转发策略。
(2) Anycast/归档策略:若使用 anycast,应约定流量切换时间与健康检查机制。
(3) 带宽计费模型:固定带宽、95 峰值计费或按流量计费需在合同中列明。
(4) 中转与带宽承诺:例:下行承诺1 Gbps端口,可突发至10 Gbps,清洗后回落策略。
(5) 路由过滤与安全:防止被滥用做开源放大攻击或被黑名单处理的补救条款。
5. 日志、审计、合规与隐私(法律与取证配合)
(1) 日志保存策略及交付格式(示例:Syslog/ELK,保存期90天)。
(2) 取证配合:在遭受攻击时,供应商需提供pcap、边界流量汇总及事件报告。
(3) 数据主权:明确数据存放在日本境内还是可跨境备份,遵守当地法令。
(4) 隐私与保密:双方对日志与客户数据的保密义务与违约责任。
(5) 合规要求:需符合日本网络安全法规、PDPA或客户行业的合规条款。
6. 域名、CDN 联动与真实案例与配置示例
(1) 域名解析策略:合同明确DNS切换权限、TTL与应急切换流程。
(2) CDN 联动规则:当源站受攻击时,CDN是否自动接管、缓存策略与缓存刷新流程。
(3) 真实案例:某电商(2023年11月)遭遇SYN+UDP混合攻击,流量峰值280 Gbps,供应商在45秒内完成流量劝导与清洗,最大包率150 Mpps,电商下线时间控制在6分钟内,获得服务信用抵扣2个月。
(4) 配置示例表(居中显示,边框细1,文字居中):
| 机型 | CPU | 内存 | 磁盘 | 带宽/防护 | 月价(JPY) |
| Basic-JP | 4 Cores | 8 GB | 240 GB NVMe | 1 Gbps / 20 Gbps 清洗 | ¥18,000 |
| Standard-JP | 8 Cores | 32 GB | 960 GB NVMe | 5 Gbps / 100 Gbps 清洗 | ¥45,000 |
| HighDef-JP | 16 Cores | 64 GB | 2 x1 TB NVMe | 10 Gbps / 250 Gbps 清洗 | ¥120,000 |
(5) 终止与续约:约定提前通知期、迁移支持、数据导出与域名转移流程。
来源:采购合同模板要点解析租用日本高防服务器时应注意的条款