更新时间:2026-08-27 15:22:03
阅读时间: 约 7 分钟
本页提供本产品文档中所有关键术语的统一定义。
安全策略(Security Policy)
针对某个域名的完整防护配置集合,包含 DDoS 防护、WAF、Bot 管理、API 安全、威胁情报五大模块。每个域名有独立的安全策略。
API 安全(API Security)
专门针对 API 接口的安全防护模块,通过正向安全模型(白名单式)识别并拦截对 API 的异常访问,如未声明端点访问、参数类型违规等。
攻击请求(Attack Request)
触发安全策略且处理动作为非监控的请求,即已被平台检测并执行了拦截、校验等防护动作的请求。
白名单(Whitelist)
绕过所有安全策略检测、直接放行的请求条件。适用于完全可信的 IP 或来源。与例外的区别:例外只跳过特定策略,白名单跳过全部检测。
Bot 管理(Bot Management)
识别和处理自动化 Bot 流量的安全模块,包含 Web 风险检测、业务流检测、智能风险检测、异常流量检测四个检测层。
部署(Deploy)
将配置变更推送至所有边缘安全节点,使新配置在全网生效。部署通常需要 2–3 分钟完成。
DDoS 防护(DDoS Protection)
针对分布式拒绝服务攻击的防护模块,分为应用层(L7)和网络层(L3/4)两类防护,支持内置规则和 AI 智能防护双重机制。
独享 IP(Dedicated IP)
付费增值服务,为域名分配专用的清洗节点 IP,支持更精细的网络层 DDoS 防护和独立的攻击数据统计。
例外(Exception)
让特定请求跳过指定策略模块检测的配置。与白名单区别:例外只排除特定策略(如某条 WAF 规则),其他策略继续正常检测该请求。
观察模式(Observation Mode)
策略的运行模式之一。开启后,策略检测请求并记录日志,但不执行拦截等处理动作,不影响任何请求的正常响应。用于新策略上线前的验证。
流量盗刷(Traffic Abuse)
通过大量自动化请求消耗 CDN 带宽和流量资源的攻击行为,通常以经济损失(流量费用)为目的,区别于以使服务不可用为目的的 DDoS 攻击。
频率限制(Rate Limiting)
限制同一来源(IP、Cookie 等)在单位时间内的最大请求次数,用于防护暴力破解、API 滥用等高频攻击。
扫描防护(Scanner Protection)
专门识别和阻止安全扫描工具、目录爬取工具等侦察行为的防护功能,支持拦截或延迟响应两种处理动作。
WAF(Web Application Firewall,Web 应用防火墙)
基于规则库检测和拦截 Web 应用层攻击(SQL 注入、XSS、命令注入等)的安全模块。
Web 风险检测(Web Risk Detection)
Bot 管理的第一检测层,通过向客户端注入 JavaScript SDK,判断请求是否来自真实浏览器环境。
威胁情报(Threat Intelligence)
基于全球安全数据积累的恶意 IP 数据库,包含 IDC/云主机 IP、匿名代理、已知扫描器等类别,每日自动更新。
匹配条件(Match Condition)
定义安全规则生效范围的条件,支持请求路径、HTTP 方法、客户端 IP、请求头、Cookie、User-Agent 等多种字段类型的组合匹配。
已抵御请求(Blocked Request)
被平台处理动作(拦截、断开连接、JS 校验等)阻止的请求数。
业务流检测(Business Flow Detection)
Bot 管理的第二检测层,通过分析用户操作的业务流程完整性(如是否经过浏览→加购→下单的完整步骤),识别跳过前置步骤的自动化 Bot。
智能风险检测(Intelligent Risk Detection)
Bot 管理的第三检测层,基于机器学习分析请求行为特征(鼠标轨迹模拟、请求间隔、设备指纹等),识别高级 Bot。
自定义规则(Custom Rule)
用户根据特定业务需求自行定义的安全规则,可组合多种匹配条件,并指定处理动作和优先级。
共享配置(Shared Configuration)
可在多个域名或安全策略间复用的配置模块,修改后自动部署至所有引用该配置的域名。