术语表

更新时间:2026-08-27 15:22:03

阅读时间: 约 7 分钟

本页提供本产品文档中所有关键术语的统一定义。


A

安全策略(Security Policy)
针对某个域名的完整防护配置集合,包含 DDoS 防护、WAF、Bot 管理、API 安全、威胁情报五大模块。每个域名有独立的安全策略。

API 安全(API Security)
专门针对 API 接口的安全防护模块,通过正向安全模型(白名单式)识别并拦截对 API 的异常访问,如未声明端点访问、参数类型违规等。

攻击请求(Attack Request)
触发安全策略且处理动作为非监控的请求,即已被平台检测并执行了拦截、校验等防护动作的请求。


B

白名单(Whitelist)
绕过所有安全策略检测、直接放行的请求条件。适用于完全可信的 IP 或来源。与例外的区别:例外只跳过特定策略,白名单跳过全部检测。

Bot 管理(Bot Management)
识别和处理自动化 Bot 流量的安全模块,包含 Web 风险检测、业务流检测、智能风险检测、异常流量检测四个检测层。

部署(Deploy)
将配置变更推送至所有边缘安全节点,使新配置在全网生效。部署通常需要 2–3 分钟完成。


D

DDoS 防护(DDoS Protection)
针对分布式拒绝服务攻击的防护模块,分为应用层(L7)和网络层(L3/4)两类防护,支持内置规则和 AI 智能防护双重机制。

独享 IP(Dedicated IP)
付费增值服务,为域名分配专用的清洗节点 IP,支持更精细的网络层 DDoS 防护和独立的攻击数据统计。


E

例外(Exception)
让特定请求跳过指定策略模块检测的配置。与白名单区别:例外只排除特定策略(如某条 WAF 规则),其他策略继续正常检测该请求。


G

观察模式(Observation Mode)
策略的运行模式之一。开启后,策略检测请求并记录日志,但不执行拦截等处理动作,不影响任何请求的正常响应。用于新策略上线前的验证。


L

流量盗刷(Traffic Abuse)
通过大量自动化请求消耗 CDN 带宽和流量资源的攻击行为,通常以经济损失(流量费用)为目的,区别于以使服务不可用为目的的 DDoS 攻击。


P

频率限制(Rate Limiting)
限制同一来源(IP、Cookie 等)在单位时间内的最大请求次数,用于防护暴力破解、API 滥用等高频攻击。


S

扫描防护(Scanner Protection)
专门识别和阻止安全扫描工具、目录爬取工具等侦察行为的防护功能,支持拦截或延迟响应两种处理动作。


W

WAF(Web Application Firewall,Web 应用防火墙)
基于规则库检测和拦截 Web 应用层攻击(SQL 注入、XSS、命令注入等)的安全模块。

Web 风险检测(Web Risk Detection)
Bot 管理的第一检测层,通过向客户端注入 JavaScript SDK,判断请求是否来自真实浏览器环境。

威胁情报(Threat Intelligence)
基于全球安全数据积累的恶意 IP 数据库,包含 IDC/云主机 IP、匿名代理、已知扫描器等类别,每日自动更新。


X

匹配条件(Match Condition)
定义安全规则生效范围的条件,支持请求路径、HTTP 方法、客户端 IP、请求头、Cookie、User-Agent 等多种字段类型的组合匹配。


Y

已抵御请求(Blocked Request)
被平台处理动作(拦截、断开连接、JS 校验等)阻止的请求数。

业务流检测(Business Flow Detection)
Bot 管理的第二检测层,通过分析用户操作的业务流程完整性(如是否经过浏览→加购→下单的完整步骤),识别跳过前置步骤的自动化 Bot。


Z

智能风险检测(Intelligent Risk Detection)
Bot 管理的第三检测层,基于机器学习分析请求行为特征(鼠标轨迹模拟、请求间隔、设备指纹等),识别高级 Bot。

自定义规则(Custom Rule)
用户根据特定业务需求自行定义的安全规则,可组合多种匹配条件,并指定处理动作和优先级。

共享配置(Shared Configuration)
可在多个域名或安全策略间复用的配置模块,修改后自动部署至所有引用该配置的域名。

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!