1.
1) 列出服务类型:列明网站/API/游戏/邮件等被保护对象;
2) 收集历史事件:查看近12个月是否发生过可用性影响或异常流量,记录最大并发连接、每秒请求(RPS)与带宽峰值;
3) 风险矩阵:将业务重要性、潜在损失、合规要求与被攻击概率打分,分数高于阈值则优先考虑高防。
2.
1) 部署监控:使用Prometheus/Datadog/Cloudwatch或CN2接入设备采集带宽、连接和RPS;
2) 设置采样周期:至少按1分钟粒度采集7天以上数据,统计95/99百分位峰值;
3) 导出报表:生成日峰值、周峰值与月均值,用于后续容量计算。
3.
1) 设计公式:目标带宽 = 99百分位峰值带宽 * 安全系数(1.3~2.0) + 缓冲带宽(攻防峰值);
2) 并发与连接:并发连接数按最大并发*1.2计算,考虑TCP连接与短连接场景;
3) 高可用预留:建议主用高防 + 异地回源/清洗中心,预留双线路或BGP冗余。
4.
1) 列出候选厂商:比如本地IDC与国际云厂商的香港节点;
2) 验证能力:询问清洗带宽、清洗阈值、清洗时延及是否有按流量计费或峰值计费;
3) 要求SLA与测试:请求纸质SLA并进行小流量演练与定向压力测试,验证清洗效果。
5.
1) 网络拓扑:生产流量先入高防清洗平台,再回源到香港机房或云上;
2) DNS与BGP:使用智能DNS切换至清洗IP或配置BGP通告至清洗中心;
3) 应用防护:在高防之上配置WAF、速率限制、IP黑白名单及Geo阻断规则。
6.
1) 规划场景:定义正常峰值、攻击峰值与持续时间;
2) 使用工具:按步骤用cdk/tsung/locust或专业攻击仿真(与供应商协调合法测试);
3) 观察指标:监测丢包、响应时延、清洗触发点与回源稳定性,记录结果用于优化。
7.
问:香港节点被攻击时如何快速切换?
答:先启用智能DNS切换到清洗IP或按照BGP预案宣布备用路径,同时在WAF层启用严格速率与IP黑名单,通知供应商启动紧急清洗。
8.
问:如何估算高防成本并做预算?
答:依据目标带宽、安全系数及清洗峰值计算带宽与流量费用,叠加设备/托管与SLA溢价,建议做三年总拥有成本对比并预留30%弹性预算。
9.
问:香港有没有高防服务器,长期如何维护?
答:有,香港本地与国际厂商均提供高防节点。长期维护包括持续监控、定期演练、规则更新与与供应商保持沟通,并按业务增长调整带宽与清洗策略。