签署合同前,必须确保合同包含以下核心条款:一是明确的服务范围(带宽、端口速率、IP数量、机房位置),二是DDoS防护能力(峰值防护流量与按分钟/小时计的清洗时长),三是SLA与赔偿机制(可用性、延迟、恢复时间),四是故障响应与联络流程(应急联系人与沟通窗口),五是设备与IP的归属、迁移与备份规定。合同条款应具体、可量化,避免使用模糊表述。
建议在合同中增加检测与验证条款(允许客户进行模拟攻击测试)、变更与扩容流程(带宽升级、IP增补收费标准)、以及数据保密与合规声明。所有关键指标应有监控数据来源与争议仲裁方式。
例如:“防护能力不低于X Gbps,单次攻击清洗时长不低于Y分钟;当月累计不可用时间超过Z小时,按每日租金的N%赔付”,这类量化条款有助于保障权益。
合同应明确双方在防护事件中的责任:服务商负责检测、清洗与路由调整,且需说明清洗触发阈值与策略(流量阈值或包特征);客户需配合提供受攻击IP与业务关键时间段。若因客户违规使用或第三方服务导致放大攻击,合同应预留免责或部分免赔条款。
具体要点包含:清洗误杀导致业务中断的赔偿条款、服务商不得在未通知前擅自断流影响正常业务的约束、以及客户有权在紧急情况下要求转发或切换方案的规定。
例如约定“若因服务商清洗误判导致正常流量被阻断,按中断时间和月租比例进行赔偿;若攻击因客户配置错误引发,服务商只负责技术协助,不承担全部赔偿”。
合同里可以加入技术能力证明与运营要求条款:要求服务商提供机房资质、网络骨干带宽证明、历史攻击防护案例与独立第三方流量测试报告;同时写入运维团队响应时间、值班制度、应急演练频次与报告提交频率。
包括:BGP路由图、上游和对等网络名单、历史攻击峰值日志、24/7工单记录与试用期内的性能证明。把这些作为合同附件并设定不符合时可解除合同或降价条款。
将技术能力与服务等级挂钩,例如“当服务商三个月内未通过指定流量压力测试,客户有权解除合同并获得退款与搬迁补偿”。
计费条款应明确:基础带宽/峰值带宽计费方式、超流量计费标准、突发攻击流量是否额外计费。不可抗力条款应限定范围并要求及时书面通知,同时约定恢复计划;违约条款需区分轻微违约与严重违约,明确赔偿计算方法与解除合同的条件。
建议写明按日或按小时计费的中断赔付、试用期内的退款政策、以及提前解约的违约金计算公式。对带宽峰值以流量峰值或清洗峰值为准并提供监控数据来源。
不可抗力发生时要求服务商提交影响评估与恢复计划,若超过约定时长可按合同解除或自动减免部分费用,避免单方面无限期免责。
签约前:先做背景调查(客户口碑、案例、资质),进行压力测试并要求书面结果,明确试用期并签署测试合约;签约时:把关键条款写进合同附件并要求违约金与SLA量化;签约后:建立定期回顾机制(每月/季度),要求运维日志与攻击报告共享,并保留随时升级或迁移的权利。
检查清单应包含:机房与上游运营商信息、监控与报警接口(API或Syslog)、备份与故障恢复流程、应急联系人列表与演练记录。优先选择能提供透明数据与快速响应的服务商。
谈判时把试用期、升级权、迁移补偿写入合同,争取逐步付款与按效果付费的模式。长期合作则可约定定期评估与折扣、技术优化支持与专项演练计划。