RESOURCES & SUPPORT

行業資訊

DDoS、API 安全、加速與 TLS 的行業觀察。

行業資訊

70 篇內容

精選 2024 年 5 月至 2026 年 10 月的行業事件、風險預警與防護實踐,歷史事件按事件日期歸檔。

2026

網站遷移接入 SCDN:DNS 切換前后的檢查順序

先驗證回源和憑證,再分階段切換存取;準備可執行的回退路徑與快取更新方案。

閱讀全文

在線教育使用 SCDN:課件、選課與課堂連接分別驗收

公開課件與個人學習記錄分開處理,開課高峰優先保障登錄、進入課堂和作業提交。

閱讀全文

會員文件與付費資源:快取命中之后仍要驗證權限

將文件分發與存取權限拆開設計,檢查鏈接過期、帳號退出和快取副本的交互。

閱讀全文

SaaS 與業務 API:固定帶寬怎樣服務動態請求

圍繞租戶隔離、響應體大小和請求并發,為后臺系統選擇動態安全加速。

閱讀全文

支付與合作方回調:SCDN 防護怎樣避免攔住關鍵通知

回調接口需要簽名驗證、重復處理保護和精確例外,不能簡單全站放行。

閱讀全文

WebSocket 業務接入 SCDN:從握手成功到持續在線

在線客服、消息通知和協作應用,需要同時驗證長連接、心跳、空閑超時與重連。

閱讀全文

從 CNCERT 周報到運維清單:把風險資訊落實到自己的資產

以已發布的 2026 年第 39 期為跟蹤入口,介紹如何將周報、風險提示與資產核查結合。

閱讀全文

HTTPS 憑證有效期縮短:2026 年網站維運要做哪些調整

公開信任 TLS 憑證已進入最長 200 天的簽發階段。梳理後續時間表,以及憑證盤點、自動續期和多節點部署的關鍵檢查。

閱讀全文

三項 Linux 內核漏洞進入 KEV:云主機也要檢查運行內核

圍繞 TLS、ebtables 與 AF_ALG 相關漏洞,區分發行版補丁狀態、功能條件和重啟驗收。

閱讀全文

GitLab CVE-2026-85706 已進入 KEV:自建代碼平臺優先排查

確認 GitLab 版本與公網暴露情況,同時檢查配置文件、存取令牌和流水線憑證的后續風險。

閱讀全文

ONLYOFFICE 插件 SSRF 通報:管理后臺也需要限制出站存取

解讀 CERT/CC VU#943094,明確管理員權限前提、受影響插件和可采取的隔離措施。

閱讀全文

TLS 基線要求 2.3.0:DNSSEC 驗證條款集中整理

SC100 將相關驗證要求歸併至新章節。網站維運需要區分 CA 的驗證要求與自身 DNS 設定責任。

閱讀全文
BUILD WITH CONFIDENCE

讓每一次連接,都更安全。

從個人項目到企業業務,找到適合您的防護方案。