RESOURCES & SUPPORT
網路風險
DDoS、API 安全、加速與 TLS 的行業觀察。
網路風險
5 篇內容精選 2024 年 5 月至 2026 年 10 月的行業事件、風險預警與防護實踐,歷史事件按事件日期歸檔。
2026
API 濫用防護:限請求次數,還要限一次請求能花多少資源
針對導出、短信、圖片處理和 AI 調用,建立并發、任務預算與第三方費用限制。
閱讀全文CC 與 Bot 流量識別:先分清業務高峰和資源消耗
用接口成本、會話行為和業務成功率識別異常,減少對搜索引擎、回調和真實使用者的誤傷。
閱讀全文憑證泄露與釣魚:改完密碼為什么還可能被登錄
把密碼、會話、API 密鑰和第三方授權放進同一份處置清單,保護網站后臺與云帳號。
閱讀全文CNCERT 提示 FlyLegit 傳播:伺服器既可能是目標,也可能被當成攻擊節點
針對 Linux 與 IoT 設備,檢查遠程管理、異常出站流量和恢復流程,減少僵尸網路駐留風險。
閱讀全文正常網站為何跳到陌生頁面:從路由器 DNS 篡改查起
結合 CNCERT 提示,區分本地解析異常、網站跳轉和憑證問題,建立可復現的排查步驟。
閱讀全文