步骤:1) 登录现有监控平台(Google Analytics / CDN 控制台 / 主机监控),导出最近 30/90/365 天的带宽、并发连接和请求数数据;2) 在服务器上使用命令采集(Linux:sar -n DEV、iftop、vnstat、netstat -anp | grep ESTABLISHED)并保存为 CSV;3) 汇总峰值(日峰、周峰、月峰)与常态平均值,作图以识别周期性高峰(节假日、促销)。小贴士:至少保留分钟级带宽峰值数据,便于后续计算;若无历史数据,用业务并发和单连接流量估算。
步骤:1) 计算带宽峰值:带宽峰值(Gbps) ≈ 峰值并发连接 × 单连接平均流量(Mbps)/1024;2) 计算 PPS:PPS ≈ 峰值并发连接 × 每连接平均每秒请求数;3) 考虑缓存/静态资源比例,区分 HTTP 带宽与小包 UDP 攻击需求。小分段:示例:日峰并发 50k,单连接平均 0.05Mbps,带宽 ≈ 50,000×0.05/1024 ≈ 2.44 Gbps;再留 1.5–3 倍冗余作为防护容量。
步骤:1) 根据估算结果选择防护阈值:一般选购防护带宽为预计峰值的 1.5–3 倍(例如估算 3Gbps,则选 5–10Gbps 防护);2) 考虑 PPS 防护能力,若面对小包攻击需关注 PPS 上限;3) 确认是否需要清洗流量(scrubbing center)与线路冗余(多 BGP 线路)。小提示:电商/游戏类建议更高冗余,金融类应选更严格的 SLAs。
步骤:1) 列出香港本地与国际运营商,查看是否支持 CN2/GIA、直连中国大陆 ISP 的能力;2) 询问是否提供独立防护 IP、实时流量清洗与黑洞策略、按秒计费的流量超限处理方式;3) 重点确认网络拓扑:是否有多节点清洗、是否支持 BGP Anycast、是否支持按需扩容。小分段:要求供应商提供最近三个月的防护成功案例与带宽利用图,验证其真实能力。
步骤:1) 在合同中明确抗 DDoS 带宽、清洗速度、恢复时间(MTTR)、误判率和补偿条款;2) 验证工单响应时效与技术支持 24/7 的可用性;3) 要求测试权限(可在合约期内进行模拟压力测试),并约定测试窗口与免责条款。小分段:记录每项指标(ms/分钟/GB)并写入 SLA,签约前务必律师或技术同事确认。
步骤:1) 准备 DNS/路由切换方案(TTL 缩短、备份解析);2) 部署前在预生产进行压力测试(工具:ab、wrk、JMeter、hping3),模拟带宽与 PPS;3) 与供应商调试清洗策略:让其在模拟攻击时展示清洗效果并查看日志;4) 上线后 72 小时密切监控,记录异常并与供应商联动。小分段:测试要包含常见攻击类型(UDP flood、SYN flood、HTTP flood)和真实业务流量混合场景。
答:通过两步判断:1) 将历史峰值带宽与 PPS 作为基准,按 1.5–3 倍冗余计算,并考虑业务增长率;2) 在供应商提供的清洗能力范围内,优先保证 PPS(小包攻击最易造成资源耗尽)。实际可行方法是先购买可按需弹性扩容的方案,签约时明确扩容响应时长。
答:香港到大陆的链路可通过直连 CN2/GIA 或普通公网,前者延迟更低且稳定性更好;需要确认带宽是否走运营商直连并是否收费。若目标用户在大陆,建议选择支持优质回程的香港机房并测试多运营商链路延迟与丢包率。
答:保持 24/7 监控并设置阈值报警(带宽、PPS、响应时延);定期与供应商进行演练(模拟攻击、清洗切换),并保存日志用于事后分析;根据流量变化调整防护阈值与策略(例如白名单、流量清洗规则)并在促销/活动前进行容量预留。