RESOURCES & SUPPORT

行业资讯

DDoS、API 安全、加速与 TLS 的行业观察。

行业资讯

70 篇内容

精选 2024 年 5 月至 2026 年 10 月的行业事件、风险预警与防护实践,历史事件按事件日期归档。

2026

网站迁移接入 SCDN:DNS 切换前后的检查顺序

先验证回源和证书,再分阶段切换访问;准备可执行的回退路径与缓存更新方案。

阅读全文

在线教育使用 SCDN:课件、选课与课堂连接分别验收

公开课件与个人学习记录分开处理,开课高峰优先保障登录、进入课堂和作业提交。

阅读全文

会员文件与付费资源:缓存命中之后仍要验证权限

将文件分发与访问权限拆开设计,检查链接过期、账号退出和缓存副本的交互。

阅读全文

SaaS 与业务 API:固定带宽怎样服务动态请求

围绕租户隔离、响应体大小和请求并发,为后台系统选择动态安全加速。

阅读全文

支付与合作方回调:SCDN 防护怎样避免拦住关键通知

回调接口需要签名验证、重复处理保护和精确例外,不能简单全站放行。

阅读全文

WebSocket 业务接入 SCDN:从握手成功到持续在线

在线客服、消息通知和协作应用,需要同时验证长连接、心跳、空闲超时与重连。

阅读全文

从 CNCERT 周报到运维清单:把风险信息落实到自己的资产

以已发布的 2026 年第 39 期为跟踪入口,介绍如何将周报、风险提示与资产核查结合。

阅读全文

HTTPS 证书有效期缩短:2026 年网站运维要做哪些调整

公开信任 TLS 证书已进入最长 200 天的签发阶段。梳理后续时间表,以及证书盘点、自动续期和多节点部署的关键检查。

阅读全文

三项 Linux 内核漏洞进入 KEV:云主机也要检查运行内核

围绕 TLS、ebtables 与 AF_ALG 相关漏洞,区分发行版补丁状态、功能条件和重启验收。

阅读全文

GitLab CVE-2026-85706 已进入 KEV:自建代码平台优先排查

确认 GitLab 版本与公网暴露情况,同时检查配置文件、访问令牌和流水线凭证的后续风险。

阅读全文

ONLYOFFICE 插件 SSRF 通报:管理后台也需要限制出站访问

解读 CERT/CC VU#943094,明确管理员权限前提、受影响插件和可采取的隔离措施。

阅读全文

TLS 基线要求 2.3.0:DNSSEC 验证条款集中整理

SC100 将相关验证要求归并至新章节。网站运维需要区分 CA 的验证要求与自身 DNS 配置责任。

阅读全文
BUILD WITH CONFIDENCE

让每一次连接,都更安全。

从个人项目到企业业务,找到适合您的防护方案。