應用攻擊防護
圍繞 SQL 注入、XSS、文件包含等常見 Web 威脅配置應用防護規則,過濾異常請求。
將應用攻擊防護、訪問規則與 SCDN 加速結合,在請求抵達源站前配置防護,讓安全貼合實際業務。
各線路標準版及以上包含 WAF,無需另購。個人版與基礎版不支持。
從請求內容到訪問來源,為不同業務路徑設置合適的規則。
圍繞 SQL 注入、XSS、文件包含等常見 Web 威脅配置應用防護規則,過濾異常請求。
根據 URL、IP、Referer、區域和 User-Agent 等條件組合規則,配合黑白名單細化訪問範圍。
將應用請求檢查與 CC 防護策略結合,為頁面訪問、登錄入口和接口調用分別配置處理方式。
通過 SCDN 管理域名、源站、緩存與安全規則,讓內容分發和應用防護沿同一條接入路徑工作。
按業務訪問地區選擇線路,再選擇包含 WAF 的套餐。
| SCDN 線路 | 不包含 WAF | 已包含 WAF |
|---|---|---|
| 國內加速 | 個人版、基礎版 | 標準版、專業版、商務版 |
| 海外優化 | 優化個人版、優化基礎版 | 優化標準版、優化專業版 |
| 亞太優化 | 亞太個人版、亞太基礎版 | 亞太標準版、亞太專業版、亞太商務版 |
按用戶分佈選擇國內加速、海外優化或亞太優化線路,選用標準版及以上套餐。
填寫域名與源站,按控制台提示配置解析;再按網站路徑、訪問來源與業務需求設置規則。
檢查登錄、下單、接口調用與第三方回調;根據業務結果調整規則及必要的例外條件。
各線路標準版及以上 SCDN 套餐已包含 WAF,無需另購。個人版與基礎版不支持 WAF;選購時請覈對套餐表中的 WAF 勾叉標識。
域名接入支持 WAF 的 SCDN 套餐後,可在同一套網站配置中設置緩存、回源與應用防護規則。靜態資源與動態接口可分別規劃訪問策略。
可為適配的 HTTP(S) API 配置訪問規則。對系統調用、支付回調等請求,應單獨驗證 CC 挑戰與例外條件,避免交互式瀏覽器驗證影響接口調用。業務本身仍需維護登錄鑑權與權限控制。
網站加速和應用層防護可選擇包含 WAF 的 SCDN 套餐;多區域網絡入口、自有業務接入與回源路徑規劃,可進一步評估 Anycast-Boundless。
還有其他問題?聯繫技術顧問