访问入口判断
围绕已经接入的业务域名和访问链路上下文进行规则判断,不承诺具体检测字段。
异常转发防护
访问进入 Q4CDN 防护节点后,根据域名、访问链路上下文和已配置规则进行判断;命中规则的访问按策略处理,最终方式以控制台配置为准。
本页面仅展示处理逻辑,不代表实时监控或固定处置结果。
非实时监控
访问进入防护节点后,根据域名、访问链路上下文和已配置规则完成判断;命中规则的访问按策略处理。
核心能力
六项能力围绕访问入口、链路上下文、规则匹配和配置边界展开。
围绕已经接入的业务域名和访问链路上下文进行规则判断,不承诺具体检测字段。
根据控制台当前已配置规则匹配访问,具体可配置项以控制台为准。
访问先进入 Q4CDN 防护节点,命中规则后按已配置策略处理。
根据业务确认的链路规则处理访问,不承诺固定拦截或跳转动作。
不同业务域名应分别确认正常访问方式和规则边界。
页面只展示处理流程,最终能力、规则和结果以控制台配置为准。
处理逻辑
从入口承接到结果处理,明确每一层在访问链路判断中的职责。
承接已经接入 Q4CDN 的业务域名访问。
围绕域名和访问链路上下文进行判断。
根据控制台已配置的业务规则确定处理方式。
命中规则的访问按策略处理,其他访问按现有接入方式继续处理。
接入流程
按控制台指引接入域名,并结合正常访问入口和链路方式确认规则。
在控制台添加需要接入异常转发防护的业务域名。
填写并确认当前业务可正常访问的源站信息。
按照控制台指引,将业务流量接入 Q4CDN 防护节点。
结合业务的正常访问入口和链路方式确认规则,最终结果以控制台配置为准。
方案对比
从链路判断、规则调整、节点承接和业务适配等方面客观比较。
| 对比项目 | 源站直接处理 | 单一固定链路规则 | Q4CDN 链路规则处理 |
|---|---|---|---|
| 链路判断 | 有限由业务自行判断 | 视方案而定按固定条件判断 | 支持节点结合已配置规则判断 |
| 规则调整 | 视方案而定由业务自行开发维护 | 有限需要替换或调整固定条件 | 支持以控制台当前可配置项为准 |
| 命中规则后的处理 | 有限访问先到达源站 | 视方案而定按预设结果处理 | 支持按控制台已配置策略处理 |
| 正常访问路径 | 视方案而定全部访问直接到达源站 | 视方案而定取决于固定条件 | 支持未命中相关规则的访问按现有方式处理 |
| 节点承接 | 有限不经过 CDN 防护节点 | 视方案而定取决于接入架构 | 支持由 Q4CDN 防护节点承接 |
| 业务适配 | 视方案而定由业务自行实现 | 视方案而定适合边界明确的链路 | 支持可结合不同业务域名确认规则 |
适用场景
根据不同业务域名和正常访问链路确认规则边界。
根据不同业务域名的正常访问方式分别确认链路规则。
围绕公开访问入口和已配置规则处理命中条件的访问。
结合实际域名和正常调用链路确认规则,避免使用过宽条件。
配置规则时保留已确认的合法链路,降低对正常访问的影响。
常见问题
最终规则、处置方式和可用能力以控制台配置为准。
本页面将不符合已配置域名和链路规则的访问作为待处理对象,不定义固定识别字段。
访问进入防护节点后完成链路规则判断,命中规则的访问按策略处理。
不等同。本页面不承诺透明代理类型、真实来源或代理工具识别能力。
本页面不独立承诺 301/302 功能,实际处置方式以控制台当前可配置项为准。
无法承诺绝对零影响。应保留已确认的合法访问链路,并结合实际业务谨慎配置。
应根据各域名的正常访问方式确认规则;是否复用以控制台配置和业务确认结果为准。
完成添加域名、配置源站、修改 DNS/CNAME 和确认链路规则后即可接入,不承诺固定生效时间。
最终以控制台配置和业务确认结果为准,本页面只展示处理逻辑。