RESOURCES & SUPPORT

全部資訊

產品接入、配置指南與服務動態。

全部資訊

79 篇內容

Let's Encrypt 簽發首張 IP 位址憑證:網域之外的 TLS 身分

2025 年的首張簽發屬於能力落地節點,不能與 2026 年面向所有使用者開放混為一談。

閱讀全文

2025 年第一季度 DDoS 報告:多輪攻擊下的值守安排

從季度報告中的持續攻擊活動,討論值班交接、容量觀察與防護策略版本記錄。

閱讀全文

2025 年第二季度 DDoS 觀察:包速率與業務帶寬分開評估

帶寬未滿不代表入口沒有壓力。用包處理、連接狀態和正常業務三個維度檢查防護方案。

閱讀全文

2025 年第三季度 DDoS 回顧:僵尸網路變化與入口治理

攻擊終端不斷變化,防護準備仍要落實到服務資產、正常使用者識別和回源路徑。

閱讀全文

TLS 基線要求 2.3.0:DNSSEC 驗證條款集中整理

SC100 將相關驗證要求歸併至新章節。網站維運需要區分 CA 的驗證要求與自身 DNS 設定責任。

閱讀全文

2025 年第四季度 DDoS 報告:將極端攻擊記錄轉為演練問題

2026 年發布的季度回顧提供了威脅背景。企業更需要明確告警、清洗、業務降級和恢復的分工。

閱讀全文

六天憑證與 IP 憑證正式開放:續期自動化成為關鍵

Let's Encrypt 的短週期憑證採用 160 小時有效期,使用前要確認 ACME 用戶端與續期監控能夠配合。

閱讀全文

網頁抓取與圖片代理:SSRF 風險為何繞得過入口防護

公開請求看似正常,后端卻可能存取不該存取的地址。圍繞回調、圖片抓取和文件轉換建立出站邊界。

閱讀全文

TLS 1.3 的 0-RTT:加速之前先確認請求能否重放

降低握手等待與保護交易一致性需要同時考慮,支付、領券和寫入接口應逐項評估。

閱讀全文

AI 流式接口加速:首字響應、持續輸出與斷線恢復

以 SSE 等流式響應為例,排查緩沖、超時和取消操作,避免內容積壓到結束才顯示。

閱讀全文

論壇與會員社區:兼顧游客快取和登錄存取

公共帖子、使用者主頁、搜索和發帖具有不同風險,接入時需要不同的規則與測試。

閱讀全文

跨境網站選擇加速線路:按真實使用者地區測試

從使用者分布、源站位置和交易接口三個方向比較線路,避免僅憑單點測速選型。

閱讀全文
BUILD WITH CONFIDENCE

讓每一次連接,都更安全。

從個人項目到企業業務,找到適合您的防護方案。