签合同时,首要关注的是服务范围与交付标准。明确写入带宽规格、端口数量、IP数、及是否包含高防(DDoS清洗)能力。其次是SLA(服务等级协议),包含可用性百分比、故障响应时间、故障恢复时间和赔偿计算方式。第三类条款是计费方式与账单周期,需明确按月/按年、是否预付、以及超额如何计费。再者必须注意维护与更新责任、硬件替换时限、以及运维工单流程和电话/工单响应时间。
此外,合同中应明确数据与安全责任,包括客户数据的归属、备份责任、日志保留周期与隐私条款。最后不要忽视终止与续租条款(自动续约、提前解约罚金)、以及适用法律与争议解决方式(香港法院或仲裁)。
明确项目:带宽类型(共享/独占)、清洗阈值(如100Gbps)、95峰值计算方法、是否双向计费、是否含转发/代理费。
在合同初稿阶段列出“不可接受条款清单”,并保留更改记录与双方签署的每一版合同。
要把防护级别量化写进合同,而不是单一文字承诺。常见量化项包括:清洗带宽上限(例如200Gbps)、并发连接清洗能力、单源/总流量阈值以及峰值持续时间限制。并注明防护模式(本地清洗/云端清洗/混合)和切换逻辑(何种情况下流量会被导向清洗中心)。合同还应明确是否提供专人响应、24/7监控与人工介入的响应时限。
同时规定防护失败或未达到约定标准时的赔偿机制,例如按小时计算的服务等级违约金或按比例退费。避免使用“尽力而为”“合理商业惯例”等模糊词,要求具体指标与监测方式(如第三方流量监控或双方一致认可的日志)作为判定依据。
清洗阈值、清洗延迟、误杀率、以及是否影响正常业务流量,这些都应有可量化的KPI。
示例:承租方保证提供不低于 100Gbps 的DDoS清洗能力;当攻击流量超过阈值时,供应方须在 5分钟 内完成流量清洗并恢复正常访问;若未达标,每小时按每日费用的 5% 赔付。
常见计费方式包括:按带宽(按峰值保留带宽)、按流量总量(GB/月)、按95/90峰值流量(去掉异常峰值后计算)、按并发连接或包量计费,以及混合计费(基础带宽+超流量)。每种方式各有利弊:按带宽适合稳定高并发场景,按流量适合短时突发但总体量小的应用,95峰值常用于平滑异常。
常见陷阱:供应商将“单向计费”变成“双向计费”导致费用翻倍、未注明计费周期导致跨月峰值错算、将清洗产生的流量单独计费或归入客户流量导致被重复收费、以及隐藏的端口转发或代理费用。务必在合同中明确“入站/出站是否双向计费”“清洗产生的回流是否计入客户计量”“峰值计算窗口(分钟/小时)”。
明确定义流量口径(例如外网入站+出站、是否含清洗流量),并要求月度账单包含峰值图、流量明细与时间戳。
要求提供CSV或API形式的原始流量数据,保留至少 6个月 的流量日志以便核验。
争议发生后,第一步是保存证据:下载并保存服务商提供的流量报表、抓取业务端日志、保留WAF/应用层日志、并进行网络抓包(pcap)。同时启用或保存第三方监控数据(如Zabbix、Prometheus或外部流量监测服务)的历史数据作为佐证。合同中应写明争议处理流程与时限,例如客户在账单出具后 15天 内可提出异议并要求复核,供应商在接到异议后须在 7个工作日 内响应并提供原始抓包与清洗日志。
如果双方在技术层面存在分歧,可约定第三方鉴定机构或仲裁技术专家进行流量复核,并明确费用由败诉方承担或按比例分摊。保存证据时注意时间戳一致性与时区说明,所有证据应包含原始文件并加盖哈希值以证明未被篡改。
1) 服务商流量明细CSV/JSON;2) 客户端应用日志;3) 网络抓包(pcap)文件;4) 第三方监控截图/导出数据;5) 时间线说明与事件关联。
抓包文件与日志至少保存 90天,重要争议建议保留 1年,并记录所有沟通邮件与工单编号。
违约与赔偿条款直接关系到双方风险分担,应争取把责任上限量化(例如不超过近三个月已付费用总和或合同总额的一定比例),避免无限连带责任。明确SLA未达标的补偿方式(按日/小时比例退款或服务费抵扣),并写入可触发的自动补偿机制以减少事后争议。同时在不可抗力条款中定义清楚何种情形可免责,并限定通知时间与证据要求。
关于终止条款,建议约定提前通知期(比如30天)、提前解约的退费规则、以及数据迁移支持与备份交付责任。续约与价格调整应写入明确的调整机制(例如通胀率上限或最大涨幅),并避免“按供应商当时市场价”这类模糊表述。最后,争议解决条款要决定适用法律(建议选择香港法律)与仲裁/法院位置,明确管辖和语言,避免日后因法律适用产生二次争议。
责任上限、SLA补偿、提前解约退费、数据迁移支持、价格调整机制、争议解决方式,这些都是可以通过协商明确并写入合同的关键条款。
在草拟与谈判阶段,使用对等模板(将供应商模板与客户标准条款并列)并保留每一版修订轨迹,必要时聘请法律与网络安全技术顾问参与评审。