RESOURCES & SUPPORT
行业资讯
DDoS、API 安全、加速与 TLS 的行业观察。
行业资讯
70 篇内容精选 2024 年 5 月至 2026 年 10 月的行业事件、风险预警与防护实践,历史事件按事件日期归档。
2026
网站迁移接入 SCDN:DNS 切换前后的检查顺序
先验证回源和证书,再分阶段切换访问;准备可执行的回退路径与缓存更新方案。
阅读全文在线教育使用 SCDN:课件、选课与课堂连接分别验收
公开课件与个人学习记录分开处理,开课高峰优先保障登录、进入课堂和作业提交。
阅读全文会员文件与付费资源:缓存命中之后仍要验证权限
将文件分发与访问权限拆开设计,检查链接过期、账号退出和缓存副本的交互。
阅读全文SaaS 与业务 API:固定带宽怎样服务动态请求
围绕租户隔离、响应体大小和请求并发,为后台系统选择动态安全加速。
阅读全文支付与合作方回调:SCDN 防护怎样避免拦住关键通知
回调接口需要签名验证、重复处理保护和精确例外,不能简单全站放行。
阅读全文WebSocket 业务接入 SCDN:从握手成功到持续在线
在线客服、消息通知和协作应用,需要同时验证长连接、心跳、空闲超时与重连。
阅读全文从 CNCERT 周报到运维清单:把风险信息落实到自己的资产
以已发布的 2026 年第 39 期为跟踪入口,介绍如何将周报、风险提示与资产核查结合。
阅读全文HTTPS 证书有效期缩短:2026 年网站运维要做哪些调整
公开信任 TLS 证书已进入最长 200 天的签发阶段。梳理后续时间表,以及证书盘点、自动续期和多节点部署的关键检查。
阅读全文三项 Linux 内核漏洞进入 KEV:云主机也要检查运行内核
围绕 TLS、ebtables 与 AF_ALG 相关漏洞,区分发行版补丁状态、功能条件和重启验收。
阅读全文GitLab CVE-2026-85706 已进入 KEV:自建代码平台优先排查
确认 GitLab 版本与公网暴露情况,同时检查配置文件、访问令牌和流水线凭证的后续风险。
阅读全文ONLYOFFICE 插件 SSRF 通报:管理后台也需要限制出站访问
解读 CERT/CC VU#943094,明确管理员权限前提、受影响插件和可采取的隔离措施。
阅读全文TLS 基线要求 2.3.0:DNSSEC 验证条款集中整理
SC100 将相关验证要求归并至新章节。网站运维需要区分 CA 的验证要求与自身 DNS 配置责任。
阅读全文