更新时间:2026-08-26 14:47:49
前置条件: 已开通威胁情报增值服务
威胁情报是基于全球安全数据积累的已知恶意 IP 和来源数据库。启用后,平台会自动将命中威胁情报的请求按配置的处理动作处理,无需手动维护 IP 拦截列表。
覆盖的威胁类型:
| 类型 | 说明 |
|---|---|
| 特定攻击风险 IP | 被平台拦截且持续发起攻击行为的高风险 IP,攻击类型包括 DDoS 攻击、Web 漏洞利用、恶意爬虫、恶意扫描 |
| 行业攻击风险 IP | 被平台拦截并针对特定行业持续攻击的高风险 IP |
| 攻击资源风险 IP | 常被黑客用来发起各类攻击的 IP 资源,主要来源为代理、云厂商、IDC 厂商和开源 IP 信誉库等 |
前往路径:防护配置 > 安全策略 > [目标域名],点击顶部导航标签 威胁情报
| 威胁情报类型 | 建议初始动作 | 说明 |
|---|---|---|
| 特定攻击风险 IP | 拦截 | 已被平台确认的高风险攻击 IP,误报率低 |
| 行业攻击风险 IP | 监控(初期)→ 拦截 | 先观察命中情况,评估是否影响正常业务 |
| 攻击资源风险 IP | 监控(初期)→ 拦截 | 代理和云主机 IP 中可能有合法的 API 调用,需先评估 |
注意: 若您的部分合法用户通过代理或云主机 IP 访问(如企业 VPN、B2B 平台的企业客户),请先将其 IP 添加到白名单,再开启相应类型威胁情报的拦截。
对于已知合法的 IP 或来源,可通过白名单将其排除在威胁情报检测之外:
| 白名单类型 | 说明 | 示例 |
|---|---|---|
| IP/IP 段 | 放行来自指定 IP 或 CIDR 段的请求 | 203.0.113.0/24 |
| ASN | 放行来自指定自治系统号的请求 | AS12345 |
| 请求头 | 放行包含指定请求头的请求(可用于识别合法合作伙伴) | X-Partner-ID: abc123 |
威胁情报数据库每日自动更新,无需手动操作。新收录的恶意 IP 在更新后自动生效。