1. 防护能力:最大可清洗峰值是多少?
请询问最大DDoS清洗峰值(Gbps/Tbps)。
确认是否按流量峰值计费或包年包月。
了解同时支持的并发连接数(CPS)。
询问针对SYN/UDP/HTTP(S)攻击的不同策略。
要求提供历史攻击清洗日志或SLA数据作为证明。
2. 清洗延迟与丢包率指标
了解清洗的平均回收时间(秒级或分钟级)。
索取丢包率与误拦截率(例如丢包<0.5%为常见目标)。
确认清洗设备在出现攻击时是否做流量回流或就近清洗。
询问是否支持分流到Scrubbing Center以减少时延。
要求在合同中写明可接受的故障恢复时间(RTO)和RPO。
3. 带宽与计费细则
询问峰值带宽与保证带宽的差别(如5Gbps保障,弹性峰值100Gbps)。
确认计费方式:峰值计费、95峰值或按流量计费。
了解额外带宽超出后的单价与结算周期。
询问是否包含国际链路与回港链路的区别。
索要带宽测量周期与计费示例以避免隐藏费用。
4. 网络拓扑与机房位置
确认机房在香港哪个区域(如九龙/港岛/荃湾)。
询问是否有多线BGP、直连国内运营商或国际骨干。
了解是否支持独立公网IP或EIP池分配。
确认是否提供专线接入或MPLS连接。
要求查看链路冗余与故障切换流程。
5. CDN与缓存策略的协同
询问是否内置或支持第三方CDN做前端缓存。
确认CDN与高防在清洗策略上是否冲突(缓存命中率影响)。
询问是否支持按路径/按Host分流到CDN或直连源站。
了解HTTPS证书管理与缓存刷新机制。
索取实际CDN加速与回源带宽节省的测算案例。
6. 防护规则定制与误报处理
确认是否提供灵活的WAF/ACL规则自定义。
询问误报申诉机制与人工排查响应时间(例如2小时内)。
了解是否支持基于IP/ASN/国家的封禁白名单。
询问是否支持动态验证码、JS挑战等缓解手段。
要求在SLA中写明误报造成业务中断的赔偿条款。
7. 服务器/实例规格与可扩展性
询问实例CPU、内存、磁盘IOPS与网络带宽预置值。
确认是否支持弹性扩容(CPU/RAM/bandwidth)不重启。
询问是否提供SSD、NVMe或本地高速盘选项。
确认快照、备份与恢复方案以及保留期。
要求示例配置与实际读写、吞吐基准测试数据。
8. 安全合规与运维支持(含案例)
询问是否符合香港/国际相关合规(如ISO27001)。
确认是否提供7x24 NOC/安全响应与工单SLA。
真实案例:某游戏公司在香港部署高防后记录——部署配置:8核/16GB/500GB NVMe,公网带宽5Gbps,附加Anti‑DDoS清洗100Gbps;攻击峰值500Gbps被完全清洗,月均掉线事件从3次降为0次,月度P95响应时间由220ms降至120ms。
询问是否提供迁移支持与流量切换演练。
要求提供过往攻击类型统计与处置报告作为参考。
9. 域名解析与接入策略
确认是否提供DNS防护(Anycast DNS、DNSSEC)。
询问域名解析TTL策略对切换的影响。
了解是否支持按Region的DNS分流到不同清洗点。
询问是否有即时DNS切换或路由公告机制。
要求提供DNS变更演练与故障切换记录。
10. 价格、试用与合约条款(含配置表)
要求明确月/年价格、押金与违约条款。
询问是否支持先试用再签约的流量/防护测试。
建议索取三方参考报价以对比性价比。
要求把关键指标写入合同(清洗峰值、响应时间、SLA赔付)。
下面示例为常见香港高防云主机配置对比表(仅示例):
| 方案 | vCPU | 内存 | SSD | 带宽(保/峰) | 防护 |
| 基础型 | 2 | 4GB | 100GB | 1Gbps / 10Gbps | Anti‑DDoS 10Gbps |
| 标准型 | 4 | 8GB | 200GB | 2Gbps / 20Gbps | Anti‑DDoS 40Gbps |
| 高防型 | 8 | 16GB | 500GB NVMe | 5Gbps / 100Gbps | Anti‑DDoS 100Gbps |
来源:购买清单给出香港高防云服务器选哪家时必须询问的十项问题