年度采购 DDoS攻击清洗,最容易比错的是“同一个数字”:一家报防护峰值,一家报保底容量,还有一家按实际流量计费,金额和承诺并不在同一口径上。先明确需要保护的业务、可接受中断时间和预算边界,再比较服务范围,才有意义。
先分清三种服务模式
按需云端清洗
遭遇攻击时再启动清洗或调整流量,适合攻击不频繁、希望控制固定支出的业务。优点是平时成本可能较低;缺点是启用、路由切换及策略生效需要时间,合同应写明触发方式、响应时限和切换责任。采用牵引调度的方案,还要确认流量如何送往清洗中心、恢复原路径由谁操作。
常态化防护
流量持续经过防护平台,便于提前应用策略,也更适合不能临时切换的关键服务。通常会产生年度固定费用,且需核对哪些地址、协议和业务纳入保护;不在清单内的服务未必自动受保护。
混合方案
基础容量常态运行,超出部分再按需扩展或清洗。它可以在固定成本与突发容量间折中,但必须问清弹性带宽的上限、扩容时延、超额计费单位,以及扩容失败时的处理办法。
把报价拆成可比的账单
年度总成本不只是一行服务费。要求供应商分别列出接入或部署费用、保底带宽、超额流量或清洗用量、受保护对象数量、日志与告警服务、技术支持,以及续约和退出成本。若采用按峰值计费,确认取样周期和峰值保留规则;若按流量计费,确认计入清洗前还是清洗后的流量。
“防护能力”也要拆开看:带宽型攻击看可承受的流量规模,资源耗尽型攻击还涉及连接、请求处理和应用策略。标称容量不能单独代表业务一定可用。询问容量是单客户保证值、共享资源上限还是全平台总能力,并核对超出阈值后是否会限流或暂时阻断。
年度选型的五步核对法
- 盘点保护对象:列出对外服务地址、使用的协议、流量入口和依赖关系,标明哪些业务中断会直接影响用户。
- 整理基线:从自有监控中提取平时与繁忙时段的带宽、连接数和请求量。至少覆盖不同业务周期;不要拿单日平均值代替峰值需求。
- 统一询价口径:让各家按相同对象数量、保护时段、容量档位和支持等级出价,并要求将一次性费用与年度经常性费用分列。
- 核验演练能力:确认是否可安排切换测试,测试范围、通知流程、回切条件和测试费用分别是什么。演练前先评估对生产业务的影响。
- 检查合同与复盘:记录响应时间、可用性口径、误拦截申诉、事件报告时限和服务抵扣条件;季度复查实际用量,续约前再调整容量。
比较时看适用条件,不只看低价
如果攻击较少、业务能容忍切换时间,按需服务可能更符合成本目标;如果中断代价高、流量必须持续经过防护,常态化服务通常更容易形成固定预算;流量起伏明显时,可重点比较混合方案的保底带宽与扩容规则。没有适用于所有业务的最低价方案,关键是容量、切换速度和服务承诺是否匹配自身风险。
做预算时可以用情景表,而非猜测攻击频率:分别估算全年无攻击、一次短时事件和多次事件下的费用,代入供应商书面报价中的固定费、超额费与支持费。这样能看出低月费是否会被突发用量抵消,也能避免把未承诺的“最高可扩展能力”当成已购买容量。
常见问题
防护峰值越高越好吗?
不一定。还要确认该数值是否为单客户可用容量,以及是否覆盖所需协议、业务对象和攻击类型。
按需方案一定更便宜吗?
不一定。固定成本较低,但若频繁启用或按量费用较高,全年总支出可能高于常态化服务。
合同里最该确认什么?
重点看保护范围、容量口径、启用和回切流程、响应时限、计费规则及故障责任,尽量要求形成书面条款。
多久复核一次容量?
至少在续约前复核;业务增长、架构调整或实际用量显著变化时,也应及时重估。
年度清单最终要回答三个问题:保护哪些对象、攻击时服务如何启动、全年费用怎样计算。按同一口径比价并核实合同承诺,才能让 DDoS攻击清洗方案既可执行,也便于预算管理。