
1.
步骤一:梳理业务边界——明确需要保护的域名/应用、数据中心及云上服务、访问入口(HTTP/S、TCP/UDP、游戏协议等)。
步骤二:量化指标——统计峰值带宽、日均带宽、并发连接数、每秒请求数(RPS)、历史攻击峰值(带宽/包速率/连接数)及攻击类型(SYN、ACK、UDP、HTTP Flood等)。
2.
列出候选供应商:参考运营商直连型CDN、云厂商防护(如阿里云/腾讯云/华为/百度)、专业高防CDN(如某些独立厂商),至少10家候选。
预选条件:要求列出清洗能力(Tbps/Gbps)、清洗点分布、是否支持按需扩容、是否有历史大型攻击处理案例、是否支持SLA和赔付条款。
3.
必含内容:业务背景、保护对象清单、量化指标(见第1节)、技术要求(协议支持、证书管理、回源方式)、合规与备案要求。
价格与计费说明:明确计费口径(峰值保底、按使用计费、按清洗流量、按带宽峰值计费)、价格生效期和折扣规则、是否包含DDOS清洗、是否另计IPS/WAF。
4.
发布方式:通过公开招标平台或邮件向预选供应商发送RFP,设置明确时间表(提问期、答疑期、提交方案截止、技术澄清、PoC时间段)。
要求供应商回送:技术方案、拓扑图、清洗策略、SLA文本、价格清单(分项)、三方案例与资质证明。
5.
建议权重:技术能力40%、价格30%、服务与SLA20%、实施与支持10%。
评分项举例:清洗吞吐能力(10分)、全球/区域节点覆盖(8分)、回源稳定性(6分)、响应时间与支持(6分)、试用/PoC结果(10分)。
6.
步骤:从预选中选出3-5家进入PoC;约定测试段时间、流量回放样本或模拟攻击脚本、业务回源验证点和打点指标。
测试要点:验证是否误杀正常流量、页面加载性能变化、清洗后回源时延、攻击时带宽与RPS承载、安全事件的可视化监控与告警准确性。
7.
明确比价口径:用相同计费模型对比(如按峰值带宽/按清洗流量/按并发),剔除或统一考虑赠送项目(如额外防护IP、免费回源流量)。
谈判技巧:以量换价(承诺带宽、年度合同)、竞价策略(邀请最终3家进入封闭竞价)、对比条款(包含SLA赔偿、超额计费上限)。
8.
关键条款:明确SLA指标(可用率、清洗启动时长、误判率上限)、赔付方式(现金/服务抵扣)、合同期内价格锁定与调整机制。
违约与安全条款:规定数据保密、日志保存期、合规审计、迁移支持、服务终止时的回源/DNS回切流程与协助。
9.
实施计划:制定详细切换步骤(DNS生效、回源配置、证书部署、灰度放量),安排回滚预案和测试窗口。
验收标准:PoC通过记录、正式切换后连续7-15天内无重大误杀或可用性问题即可验收,并留有试用期内的整改空间。
10.
答:优惠应综合看总拥有成本(TCO),包括基础费用、超额计费概率、误杀导致的业务损失、SLA赔付力度和迁移成本。实际步骤是:用统一计费模型换算各家报价、结合历史攻击频率估算年实际消耗、计算潜在误判的业务影响并折算为成本,然后比较最终TCO而非单价。
11.
答:采用多维评分并赋予证据要求:技术得分需有PoC结果支撑、案例需提供第三方验证或客户联系方式、价格得分按统一口径换算。设置最低合格线(如清洗能力不得低于历史最大攻击两倍),并组建跨部门评审小组(网络、安全、业务、采购)分别打分,最终汇总加权排序。
12.
答:在合同中写明自动扩容响应时间、扩容费用计算方法和上限;规定服务中断的赔付公式(按分钟或小时计,并明确最高赔付额度);要求供应商提供应急联系方式、应急演练计划和迁移支持。发生中断时按合同条款触发赔付并启动备选供应商切换流程,保存所有监控与日志作为索赔证据。