带宽保障是合同的核心条款之一,直接决定访问质量与稳定性。合同中应明确的要点包括:承诺的带宽上限(例如专线带宽或共享带宽)、带宽计费模式(固定/峰值/按使用量)、以及带宽突发策略。若提供“保底带宽”,应在条款中写明保底值、计费起止与超出处理方式。
同时,合同需注明带宽上下行的具体数值与单位,以及是否支持带宽按需扩容和扩容的响应时限。对跨境访问,建议写清楚国际出口链路的带宽与运营商冗余,以规避因国际链路拥塞带来的性能下降。
合同应包含实时监控接口与周期性报告的约定,并注明监控数据的保存期限与取证方式。若发生带宽不足或抖动,服务商需提供故障分析与修复报告。对服务质量不达标的情况,应明确赔付或服务抵扣机制。
注意是否有“共享带宽”免责声明、是否存在峰值控制(如流量整形)、以及是否允许第三方测速或使用独立监控探针。签署前建议与技术人员确认这些细节。
流量清洗条款要具体到防护峰值、清洗时间、清洗策略和误杀率控制。合同应写明可承受的 DDoS 峰值(如Gbps或Mpps),并标注清洗设备/清洗平台的部署方式(本地清洗、云端清洗或混合清洗)。
此外,应约定服务商的流量转发与清洗响应时长(通常以分钟计),以及在清洗期间对正常业务的保障措施。若使用按需清洗或计费型清洗,要明确触发阈值、计费单价与上限。
合同应规定清洗时的日志与证据保留、误判申诉流程以及第三方检测权限。优先选择能提供清洗报告与可视化流量分析的服务商,以便在攻击后进行复盘。
要求合同包含白名单/黑名单管理流程和应用层误杀补救机制,避免清洗策略误伤正常流量导致业务中断。
良好的SLA(服务级别协议)应量化服务可用性、带宽达标率、平均修复时间(MTTR)与清洗响应时间。合同要明确赔付触发条件、赔付比例与最长赔付周期。赔付形式可以是服务时长延长、费用抵扣或现金赔偿,但要避免仅以“技术免责”遮蔽责任。
示例指标:月度可用率99.95%、清洗响应时间≤5分钟、网络丢包率≤0.5%。遇到不达标,应自动触发赔付且有日志作为依据。
确保赔付是“自动触发且可核查”的,而非需客户先提出繁琐申诉;赔付金额应与客户损失有合理关联,避免出现名义赔付但实际不足以补偿损失的情况。
合同应授予租户对于关键监控数据与日志的访问权,包括流量监控、清洗日志、攻击包样本、以及网络设备的故障日志。保存期限应明确(例如不少于90天),并约定双方可共同使用的监控 API 或支持导出报告的接口。
同时,合同需规定在发生安全事件或纠纷时的取证流程、责任方的配合义务与时间节点,确保租户能够及时获得必要证据用于技术恢复或法律维权。
若可能,争取合同中写明可委托第三方安全机构进行独立检测与评估的权利,以及服务商不得阻碍第三方工作。同时明确保密与数据安全条款,保护取证过程中的敏感信息。
建议在合同中规定监控数据的格式(如JSON/CSV)、访问频率限制与认证方式,确保技术团队能无缝集成这些数据以便实时响应。
合同应清晰界定双方责任边界,但不要被“过度免责条款”剥夺基本权利。对于不可抗力需要限定范围与通知时限;对于责任上限建议以月度或年度费用的倍数设定,而不是无限免责或仅赔付象征性金额。
此外,终止条款要写明可即时终止的情形(如长期未修复的故障、重大安全事件、违约行为),以及数据迁移、退还押金或结算未使用服务费用的流程与时限。
明确选择的法律与争议解决方式(仲裁或法院)及仲裁地是必要的,尤其是跨国合同(如韩国境内服务器)时要慎重考虑适用法律与强制执行的可行性。
合同中应包含变更控制流程,规定任何技术或计费变更需提前通知、双方确认并签署变更单,防止运营期间单方面调整带来不利影响。