1.
防护带宽与清洗能力是否符合业务峰值
说明企业需要的峰值防护能力。
a) 询问CERA的最大清洗带宽,如是否支持100Gbps/200Gbps/400Gbps防护。
b) 要求提供“持续防护带宽”和“突发吸收能力”的明确数值。
c) 关注清洗点的Packets Per Second (PPS) 处理能力,例如是否能抵御>1Mpps的攻击。
d) 验证清洗延迟,一般优质清洗策略对RTT影响应小于10ms。
e) 要求服务商出具历史清洗指标或SLA,例如过去12个月内最大拦截流量与响应时间。
2.
BGP/网络质量与延迟影响业务体验
选择香港节点的网络互联需求。
a) 确认是否为多线BGP接入,是否支持三网/四网直连。
b) 询问对接中国大陆的专线或加速方案,判断跨境延迟是否满足业务(目标<80ms较好)。
c) 评估上游链路带宽对单IP的峰值限制,例如单IP限1Gbps或可做1:1弹性带宽。
d) 判断是否支持Anycast或全局负载均衡配合CDN降低延迟。
e) 提前做路由探测(mtr/traceroute)并要求试用测延迟及丢包率。
3.
防护策略与误判率、转发逻辑
了解清洗策略对业务真实流量的影响。
a) 询问是否支持按源IP/地理/协议/端口分层策略,并支持白名单与灰名单。
b) 要求提供误判回滚流程及人工介入时间,例如15分钟内响应。
c) 了解是否支持透明剪切(inline)或旁路清洗(scrubbing)两种模式。
d) 检查是否支持会话保持(session persistence)以免影响TCP长连接。
e) 获取历史误拦统计与恢复成功案例,确保业务连续性。
4.
价格、计费模型与节点资源配比
对比不同套餐的性价比与资源限制。
a) 确认防护带宽计费是按峰值计费还是按套餐固定计费。
b) 查看是否有额外清洗流量或PPS超量费用。
c) 了解硬件配置(CPU/内存/磁盘/网络)与价格映射关系。
d) 询问是否支持按需升级带宽与弹性扩容。
e) 要求供应商提供具体配置对照表与价格示例(见下表)。
| 型号 |
CPU |
内存 |
存储 |
防护带宽 |
月价(参考) |
| CERA-HG1 |
Xeon 8核 |
32GB |
2x500GB NVMe |
100Gbps 清洗 |
¥2500 |
| CERA-HG2 |
Xeon 16核 |
64GB |
2x1TB NVMe |
200Gbps 清洗 |
¥4800 |
5.
合规、备案、日志与溯源能力
数据合规与攻击溯源关系到法律与后期取证。
a) 确认是否支持中国大陆的备案或是否需国内CDN配合备案。
b) 询问日志保留策略(示例:访问日志30天,防护日志90天)。
c) 要求能导出pcap或清洗前后流量对比用于法务取证。
d) 了解是否在DDoS发生时提供攻击源IP列表与ASN信息。
e) 确认是否支持SOC/事件响应合作,及事件后报告模板。
6.
真实案例与故障恢复策略
用案例验证服务能力与故障处理流程。
a) 真实案例:某香港电商在促销期间遭遇200Gbps/1.2Mpps攻击,CERA启用旁路清洗后30分钟内将恶意流量降至5Gbps,业务无明显中断。
b) 配置举例:使用CERA-HG2(16核/64GB/2×1TB NVMe),BGP多线接入,200Gbps清洗,1Gbps对外出口,结合国内专线加速。
c) 恢复策略:支持自动扩容、流量切换到备用机房以及数据库异地备份(RPO 15分钟,RTO 1小时)。
d) 建议实施预案:全站压测、定期演练、防护白名单与故障联系人表。
e) 结论:购买前请索要SLA、清洗报告、网络测试权限与试用期,结合上表与案例评估是否满足业务需求。
来源:香港cera高防服务器购买前必须了解的六大问题