1) DDoS攻击规模增长,企业连续性依赖高防能力;
2) 口碑反映真实运维响应、退费与SLA兑现情况;
3) 资质决定能否接入骨干带宽与运营商资源;
4) 合规与账单透明度影响长期稳定性;
5) 与CDN、域名解析与WAF的配合能力也依赖供应商生态;
1) 核查营业执照与在韩注册信息(公司名称、统一社会信用号/注册号);
2) 查验ISP或IDC资质、与KT/ SK Broadband等运营商的对等连接证明;
3) 查看是否有ISO27001、PCI-DSS或第三方安全测评报告;
4) 询问ASN号与BGP路由策略,验证是否具备Anycast/Blackhole能力;
5) 要求公开SLA(带宽可用率、响应时间、清洗时长)并签署合同附件;
1) 最大清洗带宽(Gbps)与清洗并发连接数(百万CPS)是核心指标;
2) 报表中应有峰值攻击实例与平均清洗延迟(秒);
3) 支持的清洗策略:流量清洗、连接限速、协议异常识别、报文修复;
4) CDN与高防一体化,能否把源站流量下沉至边缘加速;
5) 是否提供WAF、验证码、智能行为分析与实时告警API;
1) 下面列出常见供应商对比(示例数据,单位已标注);
2) 表格展示最大清洗带宽、端口带宽、典型机型配置与SLA;
3) 选择时优先看清洗比(清洗能力/自有带宽)与响应时间;
4) 注意比较是否含CDN节点与Anycast加速;
5) 表格仅示范,实际采购要索取实时流量测量报告;
| 供应商 | 最大清洗(Gbps) | 端口带宽 | 典型机型 | SLA/响应 |
|---|---|---|---|---|
| 供应商A | 300 | 10Gbps/100Gbps | Xeon Gold, 64GB, NVMe 1TB | 99.95% / 15min |
| 供应商B | 150 | 1-10Gbps | Xeon E5, 32GB, SSD 512GB | 99.9% / 30min |
| 供应商C | 500 | 100Gbps骨干直连 | Dual Xeon, 128GB, NVMe RAID | 99.99% / 10min |
1) 案例:化名“KGame”的韩国在线游戏平台遭遇200Gbps/150Mpps攻击;
2) 该公司接入的高防商在检测后8秒内启动清洗,45秒内完成大流量过滤;
3) 清洗路径:BGP自动切换至清洗池(Anycast)→应用层清洗→回传净流量;
4) 使用的源站配置示例:Intel Xeon Gold 5218, 16C/32T, 64GB RAM, 2x1TB NVMe, 10Gbps端口;
5) 该案例显示:清洗能力>攻击峰值且响应<1分钟是有效防护关键;
1) 先要求试用并做压力测试(推荐100%峰值20分钟验证);
2) 签署SLA并加入清洗响应时限、赔付条款;
3) 要求公开ASN、骨干接入与历史攻击报告;
4) 检验售后:工单响应、MRTG/NetFlow流量监控权限与日志导出;
5) 综合评估口碑、资质与技术数据后决定长期合同与CDN联动策略;