要点:1) 连通性影响业务可用性与用户体验;2) 高防除了抗DDoS,还要保证正常流量稳定;3) 评估时必须用可复现的测试流程。实践建议:先建立测试计划(节点、时间、工具、频次),再按步骤执行并记录结果,便于与供应商SLA对比和沟通。
步骤:1) 在本地或云端准备测试客户端(建议在多地:美国东/西/中);2) 安装工具:ping、traceroute/tracert、mtr、iperf3、tcping、netcat(nc);3) 记录供应商提供的目标IP、端口、ASN与机房地址。提示:若供应商提供测试镜像或临时账号,保留一份配置用于重复测试。
操作:1) Linux/ macOS: ping -c 100 <目标IP>;Windows: ping -n 100 <目标IP>;2) 读取平均延迟(avg / min / max)和丢包率;3) 如果丢包>1%或平均延迟>100ms(跨洲服务阈值可放宽到150ms),标记为异常并进一步排查。记录时间段与测试节点以便比对。
操作:1) traceroute -n <目标IP> 或 Windows tracert
步骤:1) 请求供应商开启 iperf3 服务端或自配测试镜像;2) 在测试端运行 iperf3 -c <服务器IP> -t 60 -P 4(60秒、4并发流)测下行带宽;3) 若要测试TCP/UDP分别使用 -u 参数并设置带宽上限;4) 结果关注丢包(UDP)、实际吞吐与抖动。注意:仅在双方同意下做压力测试,避免触碰对方流量政策。
操作:1) 使用 nc -vz
步骤:1) 查询ASN与前缀:访问 https://bgp.he.net/ 或 https://bgpview.io/ 输入提供商ASN或IP,查看上游名单;2) 在命令行使用 whois
检查项:1) 缓解启动时间(SLA中写明通常为秒或分钟级),要求供应商给出历史案例;2) 缓解容量(Gbps)与清洗架构(清洗点位置与流量回流方式);3) 验证方法:询问是否提供清洗流量的BGP回收(社区或黑洞策略)、是否有替代出口、以及在清洗期间正常流量的路径变化说明。注意不要进行任意流量攻击以测试防护能力,应要求供应商提供历史攻防报告或第三方验证。
答:必须写明可用性百分比(例如 99.95%)、最长恢复时间、DDoS 缓解启动时间、缓解容量(Gbps)、带宽与端口速率保证、数据包丢失/延迟阈值的测量方法以及运维响应时间与支持渠道(电话/工单/专属联系人)。
答:建立独立监控:部署多地域探针(可用 Pingdom、UptimeRobot、RIPE Atlas 或自建脚本),定时(如每5分钟)记录延迟、丢包、Traceroute 与 iperf 结果;保存原始日志和时间戳;在发生故障时导出监控图表和原始命令输出作为证据并提交供应商工单。若涉及BGP问题,可同步查询公网上的Looking Glass与BGP历史路由数据。
答:实践建议包括:1) 在不同时间段(业务高峰/低峰)至少做3天连续测试;2) 延迟目标:同区域<30ms、跨大陆<150ms;3) 丢包理想<0.1%、可接受<1%;4) 抖动(jitter)实时业务应<30ms;5) 带宽测试应在多并发下测得稳定值并与合同带宽对齐;6) 记录并要求供应商解释任何不达标的持续异常。