服务提供方:山东道拓网络科技有限公司(坚果盾)
1定义
1.1 服务
指坚果盾向客户提供的高防CDN、高防IP、云堤清洗等网络安全与加速服务,具体以客户订购的套餐内容为准。
1.2 服务周期
一个服务周期为一个自然月。不满一个自然月的,以当月实际使用天数作为服务周期。
1.3 服务周期总时间
指每个服务周期内的总天数乘以 24(小时)乘以 60(分钟)。
1.4 服务不可用
指在单位时间内,坚果盾防护节点因自身原因导致客户业务无法正常访问,或防护能力未达到客户订购套餐 标称的清洗能力(下称"防护失效"),且持续超过 5 分钟 的情形。 同一服务周期内,多次持续不足 5 分钟但累计达到 5 分钟的短暂故障,应计入服务不可用时间。
1.5 服务可用性
按照以下公式计算:
1.6 月度服务费
指客户在一个服务周期内就坚果盾服务所支付的服务费用总额,不包括代金券抵扣部分及未使用部分。
2服务范围与保障对象
2.1 保障范围
本 SLA 覆盖以下服务模块:
- 高防CDN服务:域名接入、加速分发、DDoS/CC 防护、WAF 防护等
- 高防IP服务:独立 IP 防护、端口转发、TCP/UDP 全端口防护等
- 云堤清洗服务:BGP 多线清洗、秒级解封、T 级 DDoS 防护等
2.2 保障节点
坚果盾全球防护节点覆盖以下区域:
| 区域 | 节点城市 |
|---|---|
| 华东 | 扬州 / 宁波 |
| 华南 | 广州 / 深圳 |
| 华北 | 北京 / 呼和浩特 |
| 华中 | 襄阳 / 十堰 |
| 西南 | 成都 / 德阳 |
| 海外 | 香港 / 日本 / 美国 |
2.3 不适用情形
以下情形不纳入服务可用性计算:
- 客户源站服务器宕机、源站网络中断或源站配置错误导致的业务不可用;
- 客户未按照坚果盾技术规范进行配置或擅自变更配置导致的故障;
- 运营商骨干网络中断、国际出口波动等非坚果盾可控的底层网络故障;
- 不可抗力事件,包括但不限于自然灾害、战争、政府行为、大规模电力中断等;
- 坚果盾提前至少 48 小时通知的计划性维护;
- 免费套餐、试用期、公测/邀测阶段的服务;
- 因客户业务违法、未依法备案或监管机关要求,对相关 IP 或业务实施的封堵、处置期间;
- 攻击流量超过客户订购套餐标称防护容量上限,坚果盾依法或依约对相关 IP 执行限流、黑洞或封堵的期间;
- 客户 IP 被第三方安全平台或监管机构拉黑,以及客户业务引发举报投诉及监管处置期间。
3服务可用性承诺
3.1 可用性指标
坚果盾承诺,各产品线在服务周期内的服务可用性不低于下列标准,且该承诺 仅在客户订购套餐标称防护容量范围内适用:
| 产品线 | 服务可用性承诺 |
|---|---|
| 高防CDN(标准版/专业版) | ≥ 99.9% |
| 高防CDN(企业版/旗舰版) | ≥ 99.99% |
| 高防IP(标准版/专业版) | ≥ 99.9% |
| 高防IP(企业版/旗舰版) | ≥ 99.99% |
| 云堤清洗服务 | ≥ 99.99% |
3.2 可用性计算示例
以 99.99% 可用性为例,一个自然月(按 30 天计)内允许的服务不可用时间约为 4.4 分钟;99.9% 可用性对应的允许不可用时间约为 43.8 分钟。
3.3 攻击期间的可用性保障
在客户订购套餐标称防护容量范围内,遭受 DDoS/CC 攻击期间,坚果盾将尽力保障攻击清洗后业务持续在线, 正常业务流量不致因攻击而中断,并采用行为分析、指纹识别等技术降低正常访问误伤率。攻击结束后, 系统自动在 1 秒内完成解封。
4故障分级与响应时限
4.1 故障分级标准
| 级别 | 定义 | 典型场景 |
|---|---|---|
| P1(紧急) | 客户业务全面不可用或防护完全失效 | 防护节点宕机、大面积清洗失效、业务域名无法解析 |
| P2(高) | 核心功能不可用,业务受到严重影响 | CC 防护失效、部分节点不可用、转发端口异常 |
| P3(中) | 部分功能异常,存在可用的规避方案 | 监控面板数据延迟、个别攻击类型识别率下降 |
| P4(低) | 非功能性缺陷或一般性咨询 | 报表数据不准确、功能使用咨询、配置优化建议 |
4.2 响应与修复时限
坚果盾在收到客户故障报告后,应按下列时限响应并尽力修复。其中,响应时限指坚果盾工程师 确认并接入处理故障的时限;修复时限为目标时限,表示坚果盾努力在该时限内恢复服务, 受机房基础设施、运营商网络及第三方因素影响时,修复时间可能延长,不构成对修复结果的绝对保证。
| 故障级别 | 响应时限 | 修复目标时限 |
|---|---|---|
| P1(紧急) | ≤ 3 分钟 | ≤ 30 分钟 |
| P2(高) | ≤ 10 分钟 | ≤ 2 小时 |
| P3(中) | ≤ 30 分钟 | ≤ 8 小时 |
| P4(低) | ≤ 4 小时 | ≤ 3 个工作日 |
4.3 7×24 小时运维保障
坚果盾配备专业运维团队 7×24 小时在线值守,提供响应、定位、处理的全天候技术支持,并对故障进行自动切换。 客户可通过工单系统、客服热线、在线客服等渠道提交故障报告。
5赔偿方案
5.1 赔偿触发条件
若坚果盾在服务周期内的服务可用性未达到本 SLA 承诺的标准,客户有权依据本条款获得赔偿。
5.2 赔偿标准
以未达标当月客户实际支付的月度服务费为基数,按下列区间比例赔偿:
| 实际服务可用性区间 | 赔偿比例(当月服务费) |
|---|---|
| 低于承诺标准,但可用性不低于(承诺标准 − 0.1 个百分点) | 10% |
| 低于(承诺标准 − 0.1 个百分点),但不低于 99.0% | 25% |
| 低于 99.0%,但不低于 95.0% | 50% |
| 低于 95.0%,但不低于 90.0% | 75% |
| 低于 90.0% | 100% |
5.3 赔偿方式
赔偿以服务代金券或服务时长抵扣的形式发放,代金券可用于续费或购买坚果盾其他服务产品, 不可兑换现金。
5.4 赔偿申请流程
- 客户应在服务周期结束后 15 个工作日内,通过工单系统提交书面赔偿申请,并提供 故障发生时间、持续时长、影响范围、监控截图等有效证据。
- 客户应自行妥善保存上述证据,逾期未提交书面申请或有效证据的,视为放弃当次赔偿申请, 坚果盾有权不予受理。
- 坚果盾应在收到申请后 7 个工作日内完成核实并反馈赔偿结果;客户提供的证据不足以 证明服务不可用或其可用性数值的,坚果盾有权以自身监控记录及系统日志为准进行核实。
5.5 赔偿上限
单次赔偿总额不超过未达到服务可用性承诺当月客户实际支付的月度服务费用。累计赔偿总额不超过客户在 过去 12 个月内实际支付的服务费用总额。
6客户责任与配合义务
- 客户应按照坚果盾提供的技术文档和接入指引正确配置域名解析、端口转发等设置, 确保源站服务器处于正常运行状态。
- 客户应在发现业务异常后,及时通过官方渠道向坚果盾提交故障报告,并提供必要的技术配合 以协助故障定位和恢复。
- 客户不得将坚果盾服务用于任何违反中华人民共和国法律法规的活动。客户应确保其业务内容、网站或应用 已依法完成必要的备案、许可或审批,并持续保持合法合规。坚果盾有权随时核验客户业务资质、 域名备案及业务合规情况;客户业务违法、未依法备案,或被公安、监管机关要求封堵或处置的, 坚果盾有权暂停或终止服务,相应期间不视为服务不可用,坚果盾不承担 SLA 赔偿责任。
- 客户应确保源站服务器的安全性和稳定性,源站故障、源站被入侵或源站配置错误导致的服务不可用, 坚果盾不承担 SLA 责任。
7免责条款
- 因不可抗力(包括但不限于地震、台风、洪水、火灾、战争、政府行为、大规模电力中断、 海底光缆中断等)导致的服务不可用,坚果盾不承担赔偿责任。
- 因运营商骨干网络故障、国际出口拥堵、DNS 根服务器故障等非坚果盾可控因素导致的服务不可用, 不纳入 SLA 赔偿范围。
- 客户未按照坚果盾技术规范进行配置、擅自修改防护策略或关闭防护功能导致的服务中断, 坚果盾不承担 SLA 责任。
- 坚果盾为改善服务质量进行的计划性维护,在提前至少 48 小时通知客户的情况下, 维护期间的服务不可用不计入 SLA 考核。
- 免费套餐、试用期、公测/邀测阶段的服务,坚果盾不提供 SLA 可用性承诺及赔偿。
- 因客户业务违法、未依法备案、客户 IP 被第三方安全平台或监管机构拉黑、客户业务引发举报投诉 及监管处置导致的服务中断或终止,不纳入 SLA 考核。
8协议变更与终止
- 坚果盾有权根据业务发展需要适时修订本 SLA 协议,修订后的版本将在坚果盾官网公示。若修订涉及 服务可用性承诺的实质性降低,坚果盾将提前至少 30 天通知客户;因法律法规、 监管政策或行业规定强制要求而须调整的,不受前述 30 天限制,但坚果盾应在调整生效前以合理方式通知客户。
- 在客户的订购期限内,坚果盾不会以实质性降低服务水平的方式修改客户的 SLA 保障标准。
- 若客户对修订后的 SLA 条款不予接受,可在修订生效前终止服务协议,坚果盾将按照未使用服务时长 退还相应费用;客户未在修订生效前终止服务的,应按照修订后的 SLA 执行。
9争议解决
因本 SLA 协议的履行产生的争议,双方应首先通过友好协商解决。协商不成的,任何一方均可向 坚果盾住所地有管辖权的人民法院提起诉讼。