配置逻辑

更新时间:2026-08-27 17:16:43

网站安全2.0 配置逻辑

网站安全2.0 以域名为核心进行安全配置,并通过 托管规则自定义配置共享配置机制,帮助您在快速启用防护的同时,满足业务个性化需求,并简化多域名场景下的配置管理。

域名与配置

安全配置以域名为核心管理对象,每个域名都拥有独立的防护配置,可单独调整策略,域名之间相互隔离、互不影响。

当多个域名需要使用相同的自定义配置时,您可将通用配置创建为共享配置,并关联给多个域名。后续只需修改一次共享配置,所有关联域名即可自动同步,无需逐个维护。

关于Bot管理 “智能风险检测”功能下线及迁移的公告

为了兼顾开箱即用的便捷性与业务个性化的灵活性,网站安全2.0 将安全配置分为:托管规则自定义配置。两者可结合使用,在提供基础防护的同时满足业务定制需求。

  • 托管规则:由平台预置并持续更新,适合快速启用基础防护。
  • 自定义配置:由您根据业务场景自行配置,适合满足更精细的防护需求。

托管规则

托管规则CDNetworks 安全团队 维护并持续更新,适用于希望快速启用标准化防护的场景。您无需单独配置复杂规则,启用后即可获得平台预置的基础安全能力,从而减少手动配置成本。

托管规则包含以下内容:

CDNetworks 安全团队会定期升级规则,以应对新型攻击并持续优化误报控制。每条托管规则均预置默认处置动作,具体动作会根据规则风险等级有所不同。您也可以根据业务需要,自行调整规则的处置方式。

说明: 如果您是首次接入,建议优先启用托管规则,以快速建立基础防护能力。

自定义配置

如果托管规则无法完全满足您的业务需求,您可以通过 自定义配置 补充更细粒度的防护策略。

网站安全2.0 支持 IP/区域封禁白名单自定义规则频率限制 等多种自定义能力,可满足多样化、精细化的防护需求。

常见场景示例:

  • 通过 IP/区域封禁 屏蔽特定来源的恶意流量
  • 通过 频率限制 为登录、注册、支付等接口设置访问阈值,防止高频滥用
  • 通过 白名单 放行可信流量,降低误拦截风险
  • 通过 自定义规则 针对特定路径、参数或请求特征设置差异化策略

说明: 建议在启用托管规则的基础上,再根据业务需求补充自定义配置,以实现更贴合实际场景的防护策略。

共享配置机制

当多个域名需要使用相同的自定义配置时,如果逐个维护,会带来较高的运维成本。为此,网站安全2.0 提供 共享配置机制,帮助您统一管理通用规则。

通过共享配置,您可以将一组通用的自定义规则集中维护,并关联到多个域名。后续只需修改一次共享配置,所有关联域名即可自动同步更新。

共享配置机制适用于域名数量较多、且安全策略相对一致的场景,可显著降低重复配置和维护成本。

说明: 共享配置是一种配置复用机制,主要用于统一管理多个域名的通用自定义配置。

配置方式建议

在实际使用中,建议按以下顺序进行配置:

  • 先启用托管规则,建立基础防护能力。
  • 再根据业务需求添加自定义配置
  • 如果多个域名需要相同的自定义策略,使用共享配置

通过以上方式,您可以在保证快速上线的同时,兼顾防护效果、业务适配性和后续维护效率。

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!