RESOURCES & SUPPORT
网络风险
DDoS、API 安全、加速与 TLS 的行业观察。
网络风险
5 篇内容精选 2024 年 5 月至 2026 年 10 月的行业事件、风险预警与防护实践,历史事件按事件日期归档。
2026
API 滥用防护:限请求次数,还要限一次请求能花多少资源
针对导出、短信、图片处理和 AI 调用,建立并发、任务预算与第三方费用限制。
阅读全文CC 与 Bot 流量识别:先分清业务高峰和资源消耗
用接口成本、会话行为和业务成功率识别异常,减少对搜索引擎、回调和真实用户的误伤。
阅读全文凭证泄露与钓鱼:改完密码为什么还可能被登录
把密码、会话、API 密钥和第三方授权放进同一份处置清单,保护网站后台与云账号。
阅读全文CNCERT 提示 FlyLegit 传播:服务器既可能是目标,也可能被当成攻击节点
针对 Linux 与 IoT 设备,检查远程管理、异常出站流量和恢复流程,减少僵尸网络驻留风险。
阅读全文正常网站为何跳到陌生页面:从路由器 DNS 篡改查起
结合 CNCERT 提示,区分本地解析异常、网站跳转和证书问题,建立可复现的排查步骤。
阅读全文