1.1 概述:香港100G高防VPS通常指带有100Gbps清洗能力的VPS产品,供应商承诺在遭到DDoS时进行流量清洗与转发。
1.2 关键术语:清洗带宽(防护上限)、切换时间(检测到攻击到启用清洗的时间)、挤占策略(超额流量的处理方式)、SLA(可用性与赔付触发条件)。
2.1 步骤一:查明确切防护上限(如100Gbps峰值)与是否为“按峰值计费”或“按流量计费”。
2.2 步骤二:阅读SLA关于"清洗启动时间"、"计划内维护"与"不可抗力"条款,记下触发赔付的具体指标(如清洗未在60秒内生效)。
3.1 在控制面板:选择高防线路、绑定公网IP、填写反向DNS(若需)。保存并截图配置页面作为日后证据。
3.2 在VPS上:配置内网防火墙(iptables/ufw),开启日志(/var/log/)并保证时间同步(ntp),便于取证时间戳一致。
4.1 进行流量压力测试(使用受控测试流量或第三方测试服务),记录正常时延、丢包与CPU/带宽使用峰值。
4.2 建立正常运行基线并保存:用Speedtest、iperf3、mtr各做至少3次并截图,标注测试时间与IP。
5.1 第一步:立即截取防护面板的“流量监控”图表与VPS的内核/应用日志,保存为png和txt。
5.2 第二步:在VPS上执行tcpdump(示例命令:tcpdump -s 0 -w /root/attack_$(date +%s).pcap),并导出syslog与web server日志。
6.1 必要证据清单:面板流量图、pcap包、syslog、应用日志、业务不可用截图、时间同步证明(ntpdate输出)、客户端反馈邮件/票据。
6.2 证据格式与命名:统一以“产品ID_时间_类型”命名并压缩为zip,保留原始未修改文件。
7.1 时间限制:大多数供应商要求攻击发生后24-72小时内提交赔付申请,务必遵守。
7.2 工单内容要点:产品ID、攻击开始/结束时间(UTC)、已有证据列表、对方IP段(若有)、期望赔付(按月费/按比例)。示例邮件模版见下:
示例:主题:[赔付申请] 产品ID:XXXX,攻击时间:YYYY-MM-DD HH:MM - HH:MM;正文:附证据压缩包、说明攻击影响、请求按SLA赔付并指定退款方式。
8.1 常见赔付方式:按可用性比例赔付或按延迟/清洗时间超标的固定倍数赔付,通常有上限(如不超过1个月服务费)。
8.2 计算示例:当月总分钟数=43200,发生不可用分钟数=720,月费=1000元,赔付比例=不可用分钟数/总分钟数,则赔付=1000*(720/43200)=16.67元,或按SLA约定的倍数计算。
9.1 若初审不通过:在规定时限内提交补充证据(如pcap的原始文件),并要求人工复核,保存所有沟通记录。
9.2 升级路径:先在工单中请求高级别复核,再通过合同指定的争议解决机构(仲裁/法院)启动法律程序,保留时间线与证据链。
10.1 禁止行为:不少服务条款禁止作为开放代理、发送垃圾邮件或进行非法攻击,若违反条款将失去赔付资格并被直接关闭服务。
10.2 合规建议:保留合法业务证明、客户合同与通信记录,避免因业务性质被判定为滥用而丧失赔付权利。
11.1 保证时间同步、开启详尽日志、购买带有“专属清洗节点”与SLA写明赔付的方案,提交完整且按供应商要求格式的证据包。
11.2 与供应商沟通时用条理清晰的时间线与证据索引(索引序号对应压缩包内文件名),并在要求时间内首次提交,防止因迟交被拒。
问:如果清洗生效但业务仍不可用,是否能申请赔付?
答:可以申请。关键在于证明清洗虽启动但未能恢复业务(如应用高延迟/大量丢包)。提交pcap、应用日志、面板流量图及恢复尝试记录,依据SLA中“业务可用性”条款计算赔付。
问:提交的pcap文件太大怎么处理?
答:将pcap按时间段分割(tcpdump -C 或 -W 参数),或使用tcpslice切分后压缩上传到供应商指定的安全传输方式(如SFTP),并在工单中附上每个文件的sha256校验值。
问:赔付未能满足期望时如何进一步维权?
答:首先复核合同SLA条款与赔付上限,准备完整证据链并申请仲裁或法律援助。建议先通过供应商内的仲裁/客户关系部门沟通,再依据合同指定的仲裁机构提交申诉,同时保留所有通信和交付记录作为证据。