南京高防服务器租用合同里,黑洞时长与清洗触发条件要写清
南京高防服务器租用合同里,黑洞时长与清洗触发条件必须逐字写清,否则攻击一来,你连维权和止损的依据都没有。 这两项条款直接决定了你的业务在遭受DDoS攻击时是“断线几分钟”还是“停摆数小时”,也决定了高防服务商到底是在帮你还是在“防”你,很多人在南京租高防服务器时只盯着IP数量和防御峰值,忽略了合同里最关键的这两条,等到真被打才追悔莫及。
为什么黑洞时长和清洗触发条件是高防合同的“生死线”
黑洞机制的真相:不是“防御”而是“弃车保帅”
先说个行业共识:高防服务器不是把你的流量“消化”掉,而是通过硬防设备把攻击流量“吸走”,当攻击流量超过你购买的防御峰值,机房的硬防设备会直接触发黑洞路由,也就是把你的IP从网络上“抹掉”,所有流量(包括正常用户)全部丢弃,这个过程叫“黑洞”,通俗讲就是机房把你的IP暂时“打死”了,目的是保护整个机房的带宽和同机柜其他用户不受牵连。
业内专家指出,黑洞机制本质上是IDC机房的“熔断保险丝”,不是为单个客户服务的,而是为机房整体稳定性兜底的。黑洞时长写不写、写多长,直接决定了你的IP被“打死”后多久能恢复。
清洗触发条件的含义:什么级别才“值得”清洗
清洗(流量清洗)是指把攻击流量引到清洗设备上,通过算法过滤掉恶意报文,再把干净流量回注到源站,但清洗不是免费的,会占用机房带宽和算力资源,所以机房不会对所有攻击都触发清洗,而是设置一个触发阈值,这个阈值就是合同里的“清洗触发条件”。
你买了100G防御,机房清洗触发条件可能设置为“流量超过50G持续5分钟”或“包速率超过100Mpps”,如果合同里没写清触发条件,机房可能在你被打了30G时就给你丢进黑洞,而不是进清洗,因为黑洞对机房来说成本最低。
黑洞时长怎么写才合理:关键参数与谈判技巧
常见黑洞时长设置:30分钟到24小时不等
南京本地高防机房的合同里,黑洞时长常见的有30分钟、1小时、2小时、4小时、24小时这5档,据行业惯例,多数机房的默认黑洞时长为1-2小时,部分低价高防套餐会设成24小时,这个要特别警惕。
- 30分钟:适合对可用性要求极高、攻击频率低的业务,比如游戏对战平台、实时交易系统
- 1-2小时:行业主流配置,适合大多数电商、政企官网、APP接口服务
- 4小时:常见于攻击频繁但业务容忍度较高的场景,如部分视频站、下载站
- 24小时:这种合同基本等于“卖完不管”,强烈不建议签
合同里必须写清的3个黑洞参数
- 黑洞触发阈值:即“超过多少G或多少包速率触发黑洞”,必须是一个具体数字,不能写“根据机房实际负载情况”
- 黑洞持续时间:必须明确写“从触发时刻起算,持续N分钟/小时”,不能写“直至攻击停止”
- 黑洞解除方式:是自动解除还是需要工单申请人工解除?人工解除的响应时间要写清楚,工作日30分钟内,非工作日2小时内”
谈判技巧:如何把黑洞时长从24小时谈到1小时
- 以“长期合约”换“短黑洞”:签一年或三年长约,要求把黑洞时长从24小时降到1小时,大多数南京IDC为了锁客会同意
- 加钱买“黑洞应急解除”增值服务:有些机房提供“付费秒解黑洞”功能,大概一次50-200元,合同里要写明价格和响应时效
- 多家比价时直接问黑洞时长:销售电话里不问防御峰值,先问“黑洞默认多久?触发条件是什么?”专业与否一听便知
清洗触发条件的细节:阈值、动作、回注缺一不可
清洗触发阈值:别只看G数,还要看包速率
清洗触发条件通常包含两个维度:流量带宽(Gbps) 和包速率(Mpps),攻击类型分为流量型(大带宽小包)和资源耗尽型(小带宽大包),比如SYN Flood攻击包速率极高但带宽可能只有几G。
合同里必须写清:
- 流量带宽阈值:如“超过购买防御值的60%”或“超过50Gbps”
- 包速率阈值:如“超过100Mpps”或“超过50Mpps”
- 持续时间:如“连续3分钟超过阈值则启动清洗”
清洗动作与回注机制:要写“清洗后自动回注”
清洗启动后的动作也要写清:
- 清洗方式:是“牵引清洗”还是“本地清洗”?牵引清洗会把流量导向第三方清洗中心,延迟会增加,但本地清洗依赖机房自身设备能力
- 回注条件:清洗什么时候结束?是“攻击流量低于阈值持续10分钟后停止清洗”还是“固定清洗1小时”?如果回注条件不写,机房可能一直把流量放在清洗设备上,导致正常访问延迟飙升
- 回注失败处理:清洗过程中如果出现误杀(把正常用户也过滤了),是否支持人工干预调整策略?响应时间多久?
清洗能力上限:超过多少就“不再清洗直接黑洞”
这个条款特别容易被忽略,很多合同写“提供清洗服务”,但不写清洗能力的上限,比如你买的是300G防御,机房的清洗设备实际只能扛200G,那超过200G的攻击直接被黑洞,清洗系统根本不参与,合同里要明确写“清洗设备最大处理能力不低于XX Gbps,超出后触发黑洞”。
南京地区高防服务器的特殊性:本地清洗资源有限
南京的高防机房主要集中在江宁、栖霞、江北新区三个区域,据行业观察,南京本地有自建清洗能力的机房占比不算高,相当一部分机房是租用第三方清洗资源(比如从苏州、上海调流量),这意味着跨地域清洗的延迟会比本地清洗多10-30毫秒,合同里要写明清洗节点所在城市,避免实际使用中延迟远超预期。
合同实战检查清单:逐条对照你的合同
你已经有一份高防合同,怎么自查
- 找到“服务条款”或“限制条款”章节,搜索“黑洞”“清洗”“封停”这三个词
- 看黑洞触发阈值是否为一个具体数字,如果写“根据网络状况动态调整”这类模糊表述,立即要求补充协议
- 看清洗触发条件是否包含包速率参数,只写带宽不写包速率的合同,遇到SYN Flood基本等于裸奔
- 看是否有“因攻击造成的服务中断不承担违约责任”这类免责条款,如果有,要求增加“因黑洞时长设置不当导致的损失由甲方承担”的补充条款
你正在和南京IDC销售谈合同,怎么问
- 直接问:“如果流量打到150G,是先清洗还是直接黑洞?清洗触发阈值是多少?”
- 再问:“黑洞是自动解除还是需要提交工单?工单响应时间多长?”
- 最后问:“清洗设备是本地还是第三方?第三方清洗的话,回注延迟多少?”
表格:南京高防服务器合同条款对比参考
| 条款项 | 必须写清的内容 | 常见模糊写法 | 风险等级 |
|---|---|---|---|
| 黑洞触发阈值 | 具体Gbps和Mpps数值 | “超过防护能力时” | 高 |
| 黑洞时长 | 具体分钟/小时数 | “视攻击情况而定” | 高 |
| 黑洞解除方式 | 自动/人工+响应时间 | “按流程处理” | 中 |
| 清洗触发阈值 | 带宽+包速率+持续时间 | “攻击较大时启动” | 高 |
| 清洗方式 | 本地/牵引+清洗节点城市 | “提供清洗服务” | 中 |
| 回注条件 | 攻击低于阈值后多久恢复直连 | “攻击结束后恢复” | 中 |
| 清洗能力上限 | 清洗设备最大处理Gbps | “以实际设备为准” | 高 |
真金白银的教训:两个真实场景复盘
某电商平台遭遇突发大流量,黑洞2小时损失百万
2026年双十一期间,南京某电商平台租用的是某机房100G高防,合同黑洞时长写的是“默认2小时”,当天凌晨遭遇约120G的突发流量攻击,机房触发黑洞,平台IP被断开2小时,凌晨正好是预售尾款支付高峰,直接损失订单金额超百万,复盘发现,该机房清洗设备实际能力只有80G,120G流量根本进不了清洗,直接触发黑洞,合同里没有写“清洗能力上限”,投诉无门。
某游戏公司合同写清条款,攻击后5分钟恢复
南京某游戏公司租用高防时,销售口头承诺“秒解黑洞”,但合同里只写了“黑洞时长30分钟”,后来真被打,发现所谓“秒解”需要提交工单排队,实际等了40分钟才恢复,该公司后来换了机房,新合同里明确写了“黑洞时长30分钟,支持付费秒解(50元/次,响应时间5分钟内)”,之后遭遇多次攻击,每次都在5分钟内恢复,业务几乎无感知。
常见问题解答
Q:南京高防服务器租用合同里,黑洞时长写多少比较安全?
A:根据业务容忍度分档,电商、游戏、金融类业务建议写在1小时以内,且增加“付费秒解”条款作为应急手段,普通企业官网可接受2小时,但必须写清“从触发时刻起算”而非“从攻击停止起算”,如果对方坚持写24小时,建议直接换一家。
Q:清洗触发条件里的包速率阈值,一般设多少合适?
A:取决于你的业务类型,正常Web业务的包速率通常在10-30Mpps这个区间,如果清洗触发阈值设在100Mpps,意味着30Mpps的SYN Flood攻击根本不会触发清洗,直接打满你的带宽,建议包速率阈值设在50Mpps或以下,带宽阈值设在购买防御值的50%-60%,这样能兼顾正常流量波动和攻击识别。
Q:南京高防服务器和普通高防服务器在合同条款上有什么特别需要留意的?
A:南京机房的带宽资源整体不如上海、北京充裕,部分机房的高防是“共享清洗带宽”,同一时间多个客户被攻击时,清洗能力会被瓜分,合同里要特别写明“清洗带宽为独占还是共享”,如果是共享,要求标明“当机柜内其他用户同时遭受攻击时,我方清洗保障优先级”,南京部分机房会加收“跨省清洗流量费”,合同里要确认清洗产生的流量是否额外计费。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/573499.html




