更新时间:2026-08-19 17:59:27
阅读时间: 约 5 分钟
前置条件: 已开通本产品服务;该域名已在平台完成 CDN 加速接入
如果需要接入防护的域名不在可选列表中,请先在对应的 CDN 加速服务下新增该域名,再回来操作。
从可选列表中勾选需要接入防护的域名,点击 下一步。
接入时需要为域名选择初始防护策略,有两种方式:
| 方式 | 说明 | 适合场景 |
|---|---|---|
| 使用系统建议 | 系统预置的默认配置,开箱即用,可后续按需微调 | 首次接入、没有其他参照域名 |
| 参照已有域名 | 复制已接入域名的防护策略,快速对齐配置 | 同一业务下新增域名,希望与现有域名保持一致 |
注意: 选择"参照已有域名"时,基于流量自动学习生成的动态规则和阈值不会被复制,包括:应用层 DDoS 防护的智能阈值、AI 防护生成的规则、WAF 的规则例外建议。这些内容需要在新域名上重新积累学习。
根据上一步的选择,确认各模块的初始配置:
若选择"使用系统建议":
如无特殊防护需求,保持默认策略即可完成接入。接入后可通过报表和日志查看防护详情,再进行策略调优。如有特殊需求,可在此步骤对以下模块进行微调:
| 模块 | 默认状态 | 建议初始模式 |
|---|---|---|
| DDoS 防护 | 开启,适中等级 | 防护模式(可直接生效) |
| WAF | 开启 | 观察(建议观察 3–7 天后切换为拦截) |
| 威胁情报 | 开启 | 拦截模式(误报率低,可直接生效) |
| Bot 管理 | 关闭 | 建议先在观察模式下了解流量构成后再开启 |
| API 安全 | 关闭 | 按需开启 |
若选择"参照已有域名":
确认所选参照域名的策略符合预期,点击 下一步 完成接入。
接入完成后,配置会自动部署至边缘节点,通常需要 2–3 分钟生效。
部署完成后,前往 安全运营 > 网站安全态势,选择该域名查看: