1.
小分段一:收集数据——从 CDN、云监控、Web/应用服务器日志导出近 3 到 6 个月的“出站流量(Bytes Out)”、峰值并发和小时流量曲线。
小分段二:计算基线——把导出的总字节数除以 1024^3 得到 GB;记录日均、月峰(30 日内最高)和单次攻击期间的峰值。
2.
小分段一:固定带宽计费(包月)——按承诺带宽(如 100Mbps/1Gbps)计价,超出通常按峰值限速或额外计费。
小分段二:按流量计费(按 GB)——按实际消耗流量收费,适合突发少但总量稳定的业务。
小分段三:按防护峰值/清洗流量计费——部分供应商对清洗流量单独计费,注意攻击发生时的额外费用。
3.
小分段一:低日常流量、高偶发攻击 -> 优先考虑“按流量”+按需防护或共享清洗服务,避免长期包月浪费。
小分段二:高稳定流量、可预测峰值 -> 选择固定带宽包月,计算每月带宽成本与按流量方案对比,若包月成本低则优先包月。
小分段三:需绝对 SLA 与不间断 -> 选择包含专用清洗与备用带宽的包月高防,预算中预留“攻击溢出费”。
4.
小分段一:准备数据——假设月基础流量 3TB,常态带宽峰值 200Mbps,偶发攻击时清洗流量达 2Gbps 持续 2 小时/月。
小分段二:对比计算——供应商 A(包月 200Mbps ¥60,000/月,攻击清洗免费);供应商 B(按 GB ¥5/GB,清洗按峰值计费额外 ¥200/小时/1Gbps)。计算并比较 3TB 的按流量费用(3,000GB*¥5=¥15,000)与包月费用,再加上攻击清洗预计费用,选更低者。
5.
小分段一:确认清洗流量计费口径——是否含“清洗外流量”、是否包含 CDN 返回流量、是否按峰值计或整月清洗总量计。
小分段二:峰值容忍与超额处理——明确超额是否限速、是否按小时计费、是否有费用上限或复审机制。
小分段三:IP 与端口费用——确认固定公网 IP、托管端口或额外防火墙功能是否单独收费。
6.
小分段一:前端使用 CDN 缓存静态资源并启用边缘防护,减少源站出站流量和清洗体量。
小分段二:启用速率限制、连接限制与 WAF 规则阻挡爬虫/低质流量,降低被清洗的概率。
小分段三:定期做流量回顾,设置告警(如突发流量 > 平均的 3 倍),与供应商共同演练清洗流程,避免因应急响应延迟导致更高费用。
7.
问:我的业务流量很不稳定,应该选包月还是按流量计费?
答:先统计近 3 个月流量波动与攻击记录:若日均低但偶有大峰且攻击频繁,优先按流量+共享清洗;若常态高且稳定,包月更划算。做对比计算(包月费 vs 按流量预估费用)并考虑攻击清洗费后做决定。
8.
问:如何估算攻击清洗会产生多少额外费用?
答:用历史攻击流量估算清洗流量(GB 或峰值 Gbps × 持续小时),按供应商清洗计费口径(按 GB 或按 Gbps·小时)乘以单价,再加上可能的溢出带宽费用,取保守值作为预算。
9.
问:能否通过多供应商组合来降低成本?
答:可以:把静态内容放在廉价 CDN(日本节点),把源站放在按需高防供应商,关键时刻切换到专用高防链路;但需考虑切换复杂度与额外网络转发费用,做成本-收益分析后执行。
