RESOURCES & SUPPORT
行業資訊
DDoS、API 安全、加速與 TLS 的行業觀察。
行業資訊
70 篇內容精選 2024 年 5 月至 2026 年 10 月的行業事件、風險預警與防護實踐,歷史事件按事件日期歸檔。
2026
網站遷移接入 SCDN:DNS 切換前后的檢查順序
先驗證回源和憑證,再分階段切換存取;準備可執行的回退路徑與快取更新方案。
閱讀全文在線教育使用 SCDN:課件、選課與課堂連接分別驗收
公開課件與個人學習記錄分開處理,開課高峰優先保障登錄、進入課堂和作業提交。
閱讀全文會員文件與付費資源:快取命中之后仍要驗證權限
將文件分發與存取權限拆開設計,檢查鏈接過期、帳號退出和快取副本的交互。
閱讀全文SaaS 與業務 API:固定帶寬怎樣服務動態請求
圍繞租戶隔離、響應體大小和請求并發,為后臺系統選擇動態安全加速。
閱讀全文支付與合作方回調:SCDN 防護怎樣避免攔住關鍵通知
回調接口需要簽名驗證、重復處理保護和精確例外,不能簡單全站放行。
閱讀全文WebSocket 業務接入 SCDN:從握手成功到持續在線
在線客服、消息通知和協作應用,需要同時驗證長連接、心跳、空閑超時與重連。
閱讀全文從 CNCERT 周報到運維清單:把風險資訊落實到自己的資產
以已發布的 2026 年第 39 期為跟蹤入口,介紹如何將周報、風險提示與資產核查結合。
閱讀全文HTTPS 憑證有效期縮短:2026 年網站維運要做哪些調整
公開信任 TLS 憑證已進入最長 200 天的簽發階段。梳理後續時間表,以及憑證盤點、自動續期和多節點部署的關鍵檢查。
閱讀全文三項 Linux 內核漏洞進入 KEV:云主機也要檢查運行內核
圍繞 TLS、ebtables 與 AF_ALG 相關漏洞,區分發行版補丁狀態、功能條件和重啟驗收。
閱讀全文GitLab CVE-2026-85706 已進入 KEV:自建代碼平臺優先排查
確認 GitLab 版本與公網暴露情況,同時檢查配置文件、存取令牌和流水線憑證的后續風險。
閱讀全文ONLYOFFICE 插件 SSRF 通報:管理后臺也需要限制出站存取
解讀 CERT/CC VU#943094,明確管理員權限前提、受影響插件和可采取的隔離措施。
閱讀全文TLS 基線要求 2.3.0:DNSSEC 驗證條款集中整理
SC100 將相關驗證要求歸併至新章節。網站維運需要區分 CA 的驗證要求與自身 DNS 設定責任。
閱讀全文