关于网站安全2.0

更新时间:2026-08-19 19:00:30

阅读时间: 约 3 分钟

Cloud Security 2.0 是部署在 CDN 边缘节点的一体化 Web 安全防护平台。所有流量在到达您的源站之前,先经过边缘节点的安全检测,攻击在网络边缘被拦截,不会消耗您的源站资源。

Cloud Security 2.0 能保护您免受哪些威胁

威胁类型 Cloud Security 2.0 对应能力 典型场景
Web 应用攻击(SQL 注入、XSS 等) WAF 内置规则 黑客尝试攻击您的数据库
大规模 DDoS 攻击 DDoS 防护 流量洪峰压垮服务器
恶意爬虫与自动化攻击 Bot 管理 竞争对手爬取价格数据
API 滥用 API 安全 接口被恶意批量调用
流量盗刷 异常流量检测 非法请求消耗您的 CDN 流量费用
高频暴力破解 频率限制 账号密码被批量撞库
已知恶意 IP 威胁情报 来自全球威胁数据库的攻击源

防护原理

用户请求
    ↓
[边缘节点]
    ├── 网络层 DDoS 防护
    ├── 白名单
    ├── IP/区域封禁
    ├── 应用层 DDoS 防护
    ├── 自定义规则
    ├── 频率限制
    ├── Bot 识别
    ├── 威胁情报比对
    ├── WAF 规则检测
    └── API 安全
    ↓
通过检测的合法请求 → 您的源站

核心概念速览

  • 安全策略:一组针对某个域名的防护规则集合,包含 DDoS、WAF、Bot 等各子模块的配置。
  • 观察模式:策略检测请求但不拦截,仅记录日志。用于新策略上线前的验证。
  • 处理动作:当请求触发规则时,系统执行的操作(拦截、放行、校验、监控等)。
  • 白名单:绕过所有安全检测直接放行的请求条件。
  • 例外:仅绕过特定策略检测的请求条件,其他策略仍正常检测。
  • 部署:将配置变更部署至所有边缘节点,通常需要 2–3 分钟。
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!