WEB APPLICATION FIREWALL

為網站與 API
增加一道應用防線

將應用攻擊防護、訪問規則與 SCDN 加速結合,在請求抵達源站前配置防護,讓安全貼合實際業務。

SCDN 內置能力 · 標準版起包含

各線路標準版及以上包含 WAF,無需另購。個人版與基礎版不支持。

網站與 API 請求進入 SCDN 內置 WAF,結合應用檢測、訪問規則和 CC 策略處理。符合規則繼續回源,命中阻斷規則的請求被阻斷。
PROTECTION FOR YOUR APPLICATION

圍繞請求,配置應用防護

從請求內容到訪問來源,為不同業務路徑設置合適的規則。

應用攻擊防護

圍繞 SQL 注入、XSS、文件包含等常見 Web 威脅配置應用防護規則,過濾異常請求。

按業務配置訪問規則

根據 URL、IP、Referer、區域和 User-Agent 等條件組合規則,配合黑白名單細化訪問範圍。

與 CC 防護協同

將應用請求檢查與 CC 防護策略結合,為頁面訪問、登錄入口和接口調用分別配置處理方式。

加速與防護一起接入

通過 SCDN 管理域名、源站、緩存與安全規則,讓內容分發和應用防護沿同一條接入路徑工作。

BUILT AROUND YOUR BUSINESS

讓防護適應業務的訪問方式

01

電商與交易網站

圍繞登錄、訂單、支付回調等關鍵路徑配置規則,驗證正常交易請求能夠完成。

查看行業方案
02

企業 SaaS 與 API

區分用戶訪問與系統調用,按接口設置訪問控制和例外,保留業務自身的賬號與權限校驗。

查看行業方案
03

遊戲官網與賬號入口

為官網、活動頁面和 Web 登錄接口配置應用防護;遊戲客戶端通信可結合 SDK 盾或高防 IP 方案。

查看行業方案
INCLUDED WITH SCDN

標準版起包含,無需另購

按業務訪問地區選擇線路,再選擇包含 WAF 的套餐。

各線路 WAF 支持範圍
SCDN 線路不包含 WAF已包含 WAF
國內加速個人版、基礎版標準版、專業版、商務版
海外優化優化個人版、優化基礎版優化標準版、優化專業版
亞太優化亞太個人版、亞太基礎版亞太標準版、亞太專業版、亞太商務版
FROM CONNECTION TO PROTECTION

從接入到規則驗證

  1. 01

    選擇支持的套餐

    按用戶分佈選擇國內加速、海外優化或亞太優化線路,選用標準版及以上套餐。

  2. 02

    接入域名並配置規則

    填寫域名與源站,按控制台提示配置解析;再按網站路徑、訪問來源與業務需求設置規則。

  3. 03

    驗證關鍵業務請求

    檢查登錄、下單、接口調用與第三方回調;根據業務結果調整規則及必要的例外條件。

QUESTIONS & ANSWERS

您可能還想了解

WAF 需要單獨購買嗎?

各線路標準版及以上 SCDN 套餐已包含 WAF,無需另購。個人版與基礎版不支持 WAF;選購時請覈對套餐表中的 WAF 勾叉標識。

網站加速和 WAF 如何一起使用?

域名接入支持 WAF 的 SCDN 套餐後,可在同一套網站配置中設置緩存、回源與應用防護規則。靜態資源與動態接口可分別規劃訪問策略。

API 接口可以使用嗎?

可為適配的 HTTP(S) API 配置訪問規則。對系統調用、支付回調等請求,應單獨驗證 CC 挑戰與例外條件,避免交互式瀏覽器驗證影響接口調用。業務本身仍需維護登錄鑑權與權限控制。

WAF 與 Anycast-Boundless 如何選擇?

網站加速和應用層防護可選擇包含 WAF 的 SCDN 套餐;多區域網絡入口、自有業務接入與回源路徑規劃,可進一步評估 Anycast-Boundless。

還有其他問題?聯繫技術顧問

BUILD WITH CONFIDENCE

讓每一次連接,都更安全。

從個人項目到企業業務,找到適合您的防護方案。

在線諮詢