普通线路的SLA只管链路通不通,高防线路的SLA在链路之外叠加了防御承诺,但防御条款里的免赔条件,往往比普通线路苛刻得多。
高防服务器SLA怎么算?三层指标看清楚
SLA不是一张纸,是一套可量化的服务标准,普通线路和高防线路的差别,可以从承诺范围、故障判定、赔偿方式三个层面拆开看。
普通线路SLA:只管“通不通”
普通线路的SLA核心只有一个指标:链路可用性,机房承诺你的服务器网络在线率,通常写的是99.9%或99.99%,换算成故障时间,一个月分别对应约43分钟或4分钟。
条款里承诺的东西很具体:机柜供电、交换机端口、上行带宽,只要这三样正常,机房就认为服务达标,至于你的服务器被攻击、带宽被打满、业务卡顿,那不是普通线路SLA管的事。
行业共识认为,普通线路的SLA在赔付上相对爽快,因为故障原因好界定,链路断了就是断了,交换机宕了就是宕了,不容易扯皮,赔偿方式一般是按故障时长折算,抵扣下月费用。
高防线路SLA:多了一重“扛不扛得住”
高防线路的SLA复杂得多,它承诺的不只是链路在线,还包括防御能力具体说就是能扛住多大流量的DDoS攻击。
但问题来了:防御能力怎么量化?业内专家指出,高防SLA的可用性计算里,最常见的猫腻就是把黑洞封停时间从故障时长里剔除。
打个比方,你的高防服务器承诺100G防御,某天晚上8点来了120G的攻击流量,机房启动黑洞策略,把你的IP封了半小时,这半小时业务完全中断,但在高防SLA里,它不算故障因为攻击超出了承诺峰值,属于“不可抗力”范畴。
还有一种情况更微妙:攻击流量只有50G,没超防御峰值,但清洗设备误判或调度延迟,导致业务中断了十几分钟,这种算不算故障?不同机房的条款写法完全不同,有些写“因清洗策略调整导致的短暂中断不计入SLA”,有些写“攻击期间网络延迟升高不构成服务不可用”。
赔付标准:高防线路的门槛反而更高
普通线路的故障赔偿,触发条件简单,流程直接,高防线路的赔偿触发,前置条件一大堆:
- 攻击流量必须在承诺防御峰值以内
- 攻击持续时间必须达到一定阈值(比如连续5分钟以上)
- 需要客户提供攻击期间的流量截图和日志
- 需要客户在故障发生后规定时间内提交工单申报

就算全部满足,赔付比例也普遍偏低,多数机房的赔偿上限是月费的10%到20%,而普通线路通常能到30%,也就是说,你花了三倍价格买高防,真出了事,赔回来的比例反而更少。
普通线路和BGP高防线路区别:SLA条款逐条对比
把两份合同并排放在一起看,差别非常直观。
| 对比维度 | 普通线路SLA | 高防线路SLA |
|---|---|---|
| 核心承诺 | 链路可用性 | 链路可用性+防御能力 |
| 故障判定 | 链路中断、设备宕机 | 需排除攻击因素,判定门槛高 |
| 防御承诺 | 无 | 峰值防御、清洗能力、封禁阈值 |
| 免赔情形 | 较少,主要为不可抗力 | 攻击超峰值、黑洞封停、清洗误判 |
| 赔偿方式 | 按故障时长折算抵扣 | 抵扣比例更低,申报流程复杂 |
| 赔偿上限 | 较高(约30%月费) | 较低(约10%-20%月费) |
故障时长怎么算,决定赔偿金额
普通线路的故障起止时间,从机房监控系统告警开始算,到网络恢复为止,这个时间记录是机房单方面的,但因为有监控日志,客户复核相对容易。
高防线路的故障起止时间,涉及一个特殊节点:攻击开始时间和清洗生效时间,这两个时间点之间有个时间差,通常在一到三分钟,这段时间业务已经受影响了,但算不算故障?很多高防SLA条款里模糊处理,不写清楚,实际操作中,机房会默认不计入故障时长。
另一个关键点是故障结束时间,普通线路网络恢复了就算结束,高防线路要等清洗策略完全收敛、业务流量恢复正常才算结束,这个“恢复”的判断标准是什么?有的机房看带宽曲线,有的看TCP连接数,有的看业务可用性探针,判断标准不同,结果差很多。
黑洞策略:高防SLA里最大的免赔条款
黑洞是DDoS防御里的终极手段,流量超过阈值直接封IP,这个机制本身没问题,问题在于黑洞触发条件写在SLA的哪个位置。
正规的高防SLA,会把黑洞阈值单独列一条,写清楚“当攻击流量达到X Gbps时触发黑洞封禁”,封禁时长、解封流程、触发次数限制都写明白。
不正规的写法是:在免责条款里来一句“因攻击流量超过防御上限导致的网络不可用,服务商不承担责任”,至于上限是多少?合同里查不到,等你被打了,机房才告诉你“您的防御峰值是100G,刚才攻击峰值达到了105G,属于超额攻击,不赔”。

还有更极端的操作:黑洞阈值被调低,比如你买的100G防御,机房在后台把黑洞触发值设在50G,理由是“保护同机房其他客户”,这样你还没到防御上限就被封了,而SLA里写的是“超过防御上限触发黑洞”,机房可以说你没超上限,不算黑洞,是“主动封禁策略”,照样不赔。
地域差异:香港高防服务器的SLA和国内机房差在哪
国内机房的高防SLA,受工信部监管要求,可用性和赔偿条款相对规范,但防御能力受制于带宽资源,清洗能力参差不齐。
香港高防服务器SLA的典型特点,是防御承诺更灵活,但免赔条款也更宽松,很多香港机房的SLA里写的不是具体防御峰值,而是“尽力而为”的清洗能力,什么叫尽力而为?就是你被打了,机房帮你洗,但洗不洗得干净、洗多久,都不承诺,这种条款的保障意义非常有限。
价格差异也直接反映在SLA含金量上,同样是高防服务器租用价格,国内机房的百G防御,月费几千块,SLA写得详细,赔付流程透明,香港机房的百G防御,价格可能翻倍,但SLA里大量使用“合理努力”“商业上可行的方式”这类模糊表述,真出了事,合同里的每一个模糊词,都是机房拒赔的挡箭牌。
挑高防线路时,SLA条款最容易踩的几个坑
看SLA别只看可用性百分比,那几个九的含金量,藏在细节条款里。
防御峰值是“保底”还是“上限”
很多高防SLA写的防御能力是“独享”还是“共享”,差别巨大,独享100G,意味着这条线路的清洗资源只服务你一个客户,共享100G,意味着全机房的客户共用这100G容量,别人被打了,你也跟着受影响。
更隐蔽的是防御能力的计量方式,有的机房按“每秒请求数”算,有的按“带宽占用”算,有的按“包转发率”算,攻击流量是混合型的,TCP Flood、UDP Flood、CC攻击消耗的资源完全不同,合同里只写“100G防御”不写具体防护类型,等遇到CC攻击,机房说“CC攻击不在承诺范围内”,你一点办法没有。
清洗调度时间算不算故障
从攻击流量进入机房,到清洗策略生效,中间有个调度过程,这个过程理论上应该自动化,几秒钟完成,但实际操作中,很多机房需要人工确认后才切换清洗模式,时间可能拖到几分钟。

SLA里关于这个时间段的表述,通常有三种写法:
- 明确写入故障时长对客户最有利
- 模糊处理,不提及出了问题双方扯皮
- 写“清洗调度期间网络质量波动不构成SLA违约”对机房最有利
签合同前,拿这个具体问题去问销售,让他白纸黑字写清楚,口头承诺的“秒级清洗”,跟合同里的“不构成违约”,信哪个你心里有数。
赔偿到底是“抵扣券”还是“真金白银”
高防SLA的赔偿,多数写的是“服务补偿”,也就是抵扣券,不是现金退款,而且抵扣券通常有使用期限,比如三个月内用完,过期作废,还有些机房要求抵扣券只能用于续费,不能用于升级配置。
另外要注意赔偿的触发流程,有的SLA条款写“客户需在故障发生后5个工作日内提交书面申请”,过期不候,还有的要求“提供第三方机构的攻击流量监测报告”,这个报告自己找机构做,又是一笔成本,实操中,大多数人嫌麻烦,几千块的赔偿说不要就不要了。
高防服务器SLA常见问题
问:高防服务器SLA怎么算才合理?
看三个数字:可用率承诺、防御峰值、赔偿上限,可用率不低于99.9%,防御峰值明确到具体数值且包含防护类型,赔偿上限不低于月费的20%,三个数字都落在纸面上,这份SLA才有参考价值,只有“高防”“智能清洗”“弹性防护”这类形容词的SLA,等于没签。
问:普通线路被攻击导致业务中断,能找机房要赔偿吗?
基本不能,普通线路SLA的免责条款里,网络攻击通常被列为不可抗力,哪怕攻击流量只有1G,把你的带宽打满导致服务不可用,机房也可以引用免责条款拒绝赔偿,想追责,除非能证明是机房设备本身故障,而攻击只是诱因,这个举证难度在实操中极大,普通用户基本做不到。
问:高防线路SLA里的防御峰值,和实际防护效果是两回事吗?
是两回事,防御峰值只是机房出口的容量上限,实际防护效果取决于清洗设备的算法、规则库的更新频率、带宽调度的灵活性,同一个机房,两个客户的防御峰值相同,实际抗打能力可能差很多,判断防护效果,最可靠的方式是看机房是否提供历史攻击事件的防护报告,以及报告里是否记录了攻击类型、峰值流量和清洗结果,没打过仗的防御体系,参数再好看也是纸面数据。