1.
合同当事人与服务范围明确
公司在签署前必须确认合同当事人身份和服务边界。
明确托管(Colocation)或整机租赁(Dedicated Server)/VPS的差别。
约定物理服务器位置(香港哪个机房)与机柜编号,避免后续异地迁移纠纷。
标注包含的网络带宽(下行/上行)、峰值限制与额外带宽费用。
列出运维职责划分:硬件故障谁负责更换,软件层面由客户还是供应商维护。
写明域名解析与IP地址分配策略,避免IP归属不清导致封停时责任不明。
2.
SLA(服务等级协议)与可用性条款
合同应写明SLA可用性百分比(例如99.95%或99.9%)及赔偿计算方式。
定义宕机起止时间的判定方法(是否包含网络分层故障)。
约定每月或年度维修窗口的通知周期与停服补偿规则。
列出带宽丢包、延迟等网络KPI阈值及测量点(香港/国际出口)。
若使用CDN或DDoS防护服务,SLA应涵盖清洗时间与恢复时长。
3.
计费模型与超额费用细则
明确计费周期(月付/季付/年付)及计费基准(日历月或30天)。
带宽计费应指明是95峰值计费、固定带宽还是按流量计费(GB)。
列清楚CPU、内存、存储IOPS超配加价规则与软上限、硬上限。
列出IP地址、KVM、远程重装、现场技术支持等可选项费用。
约定退租、提前解约的违约金及硬件回收标准。
4.
网络与安全条款:CDN与DDoS防御
要求供应商提供DDoS清洗能力(例如具备10Gbps/100Gbps的清洗带宽)。
在合同中写明突发流量溢出时的应急流程与防护启动条件。
约定是否包含CDN接入、证书托管与域名解析加速服务。
列出安全责任:安全补丁、入侵检测、日志保留周期与访问审计。
若有合规要求(例如个人信息保护),写明数据加密与备份频率。
5.
IP、域名与数据所有权
合同需明确IP与域名归属:是供应商托管分配还是客户独立持有。
写清楚数据备份策略、备份地点是否在香港或异地(灾备)。
约定服务终止后数据提取时间窗口与删除证明。
若使用供应商提供的管理面板或VPS快照,需确认快照的所有权和保留期限。
对跨境数据传输和监管合规(例如GDPR/中国香港本地法规)要有条款说明。
6.
故障处理与现场支持等级
定义响应时间(例如1小时内电话响应、4小时内现场支持)和优先级分类。
列出远程KVM、IPMI或控制台登录的可用性与使用权限。
约定硬件替换时限(例如硬盘48小时内更换、整机72小时内更换)。
写明备用电源、发电机与UPS维护责任,避免因机房断电引发纠纷。
记录供应商提供的例行巡检、硬盘SMART检测与RAID重建流程。
7.
法律责任、不可抗力与争议解决
明确违约责任上限(通常限制为月费或季度费的若干倍),避免无限责任。
不可抗力条款要列明自然灾害、断电、上游骨干网络中断如何处理。
约定争议解决方式(香港仲裁/法院)和适用法律条款。
注明合同变更流程与双方签字或电子签章认可方式。
对第三方封禁、黑名单等情况的通知与配合义务要写明。
8.
实战案例与服务器配置示例
真实案例:某电商公司A在香港托管双机热备,遭受DDoS攻击后,供应商在30分钟内启用清洗,断流降为正常值,避免业务中断。
该案例中合同条款要点包括:10Gbps清洗能力、SLA 99.95%、备份异地存储7天保留。
示例服务器配置用于参考(如下表):
| 配置项 |
规格 |
适用场景 |
| CPU |
Intel Xeon 8核 |
中型电商/API服务 |
| 内存 |
32GB DDR4 |
数据库/缓存密集 |
| 存储 |
500GB NVMe + 2TB SATA备份 |
日志与历史数据保留 |
| 带宽 |
1Gbps 封顶/95峰值计费 |
高并发访问 |
| DDoS防护 |
清洗能力≥10Gbps |
防护突发攻击 |
以上配置举例可用于合同中具体写明参数与替换时限,便于事后追责。
9.
签署前的检查清单与风险规避建议
逐条核对SLA、赔偿计算公式与违约上限。
确认机房资质(例如中立机房、运营商直连与国际出口能力)。
要求试运行或提供历史可用性与攻击处理记录作为证明。
保留快照与数据导出权限,避免被锁定在供应商平台。
如有疑问,建议请IT或律师评估合同条款并写入变更清单后再签。
来源:香港服务器托管租赁合同要点解析与常见陷阱规避指南