配置威胁情报

更新时间:2026-08-26 14:47:49

前置条件: 已开通威胁情报增值服务

什么是威胁情报

威胁情报是基于全球安全数据积累的已知恶意 IP 和来源数据库。启用后,平台会自动将命中威胁情报的请求按配置的处理动作处理,无需手动维护 IP 拦截列表。

覆盖的威胁类型:

类型 说明
特定攻击风险 IP 被平台拦截且持续发起攻击行为的高风险 IP,攻击类型包括 DDoS 攻击、Web 漏洞利用、恶意爬虫、恶意扫描
行业攻击风险 IP 被平台拦截并针对特定行业持续攻击的高风险 IP
攻击资源风险 IP 常被黑客用来发起各类攻击的 IP 资源,主要来源为代理、云厂商、IDC 厂商和开源 IP 信誉库等

前往路径:防护配置 > 安全策略 > [目标域名],点击顶部导航标签 威胁情报

配置处理动作

  1. 找到需要配置的威胁情报类型,选择相应的处理动作(监控 / 拦截)
  2. 点击部署使配置生效
威胁情报类型 建议初始动作 说明
特定攻击风险 IP 拦截 已被平台确认的高风险攻击 IP,误报率低
行业攻击风险 IP 监控(初期)→ 拦截 先观察命中情况,评估是否影响正常业务
攻击资源风险 IP 监控(初期)→ 拦截 代理和云主机 IP 中可能有合法的 API 调用,需先评估

注意: 若您的部分合法用户通过代理或云主机 IP 访问(如企业 VPN、B2B 平台的企业客户),请先将其 IP 添加到白名单,再开启相应类型威胁情报的拦截。

添加威胁情报白名单

对于已知合法的 IP 或来源,可通过白名单将其排除在威胁情报检测之外:

  1. 点击白名单配置,弹出配置入口
  2. 填写白名单条件(多个条件之间为"且"关系),按需设置以下项目:
白名单类型 说明 示例
IP/IP 段 放行来自指定 IP 或 CIDR 段的请求 203.0.113.0/24
ASN 放行来自指定自治系统号的请求 AS12345
请求头 放行包含指定请求头的请求(可用于识别合法合作伙伴) X-Partner-ID: abc123
  1. 点击保存,再点击部署使配置生效

情报更新频率

威胁情报数据库每日自动更新,无需手动操作。新收录的恶意 IP 在更新后自动生效。

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!