步骤:在Google、LinkedIn、Facebook、当地行业论坛(如VNPT、FPT社群)和公司网站检索供应商名称;注意域名注册时间(whois)、企业地址、联系电话和是否有公司营业执照(在越南可要求提供Mã số thuế即税号)。可用工具:whois、Google Maps、LinkedIn。
步骤:要求对方提供营业执照或税号(MST),在越南国家工商注册/税务网站核验;索取增值税发票(Hóa đơn GTGT)样本;检查公司银行账号是否与工商信息一致;若可行,要求合同使用英文与越南文双语并注明VAT条款。
步骤:要求提供机房名称、具体楼层/机柜号、供电与安保照片或第三方审计报告(如ISO 27001);查询是否有Tier等级或Colocation合作伙伴;在Google Street View或地图核对位置照片是否匹配。
步骤:拿到供应商提供的IP或ASN后,用whois(如 whois.ipinfo.io 或 whois.apnic.net)查询IP归属;在bgp.he.net或RIPE/APNIC查询ASN详情与邻居网络,确认IP属于供应商而非租借或代理。
步骤:从企业常用出口节点(国内/海外)执行ping、traceroute与mtr测试,例如:ping IP、traceroute -n IP、mtr -rwzbc100 IP;观察跳数、丢包率、最后几跳是否在越南本地AS。记录多时段数据以排除临时波动。
步骤:要求供应商提供测试节点或临时测试账号;用iperf3做双向吞吐测试(iperf3 -c server_ip -P 10 -t 60),或用speedtest-cli测公共网络速率;对比承诺带宽与实际结果,并记录测试日志。
步骤:用curl检查HTTP头(curl -I https://域名),用openssl s_client -connect host:443 -servername domain查看SSL证书信息,验证证书颁发机构与到期日,确认是否存在中间人或自签名证书。
步骤:在得到许可下用nmap做端口扫描(nmap -sS -p- IP),检查是否有未授权开放端口;用Shodan/Censys查询历史暴露信息;如发现问题要求供应商给出加固计划或关闭不必要服务。
步骤:确认是否有DDoS防护(清洗带宽、黑洞/清洗中心位置)、防护等级(Gbps清洗能力);索要SLA文本,注意可用性承诺、赔偿机制、维护窗口与通知方式,最好写入合同并明确违约赔付条款。
步骤:通过邮件/工单/电话提交工单,记录响应时间与专业度;要求供应商演示一次故障排查流程或提供历史事件的处理报告(post-mortem),评估是否有24/7本地工程师支持和语言能力。
步骤:合同中明确服务内容(带宽、IP、快照、备份)、付款方式(信用卡、PayPal、国际电汇、当地银行)、退费与升级条款;要求开具正规增值税发票并核实收款账户是否与公司名一致,避免私人账户收款。
步骤:要求供应商提供至少2~3个企业客户案例并联系验证;在社交平台和技术论坛(Stack Overflow、国内云社区)搜索供应商名,查看负面报道;使用BGP/角度工具核对其长期路由稳定性。
步骤清单:1) 获取临时测试账号/快照;2) 部署应用并测量响应时间;3) 做并发压力测试;4) 做备份/恢复演练;5) 验证监控/告警邮件/短信到位;6) 记录所有测试结果并写入合同附件。
问:如何快速识别可能的诈骗或不可靠供应商?
答:红旗包括:价格异常低且拒绝提供公司执照或税号、仅用个人手机号/社交账号沟通、付款要求走私人微信/Telegram、无法提供真实IP/ASN或机房证明、无公开客户案例;遇到这些应暂停合作并进一步核验。
问:如果我无法亲自到越南检查,有哪些替代验证方式?
答:可委托第三方本地合作伙伴或IT审计公司进行现场核验;使用Google Street View核对地址;通过第三方证书(ISO、SOC)与本地客户推荐信交叉验证;并在合同中加入远程检验与违约条款保障。
