异常转发防护

识别异常访问链路,按业务规则保护访问入口

访问进入 Q4CDN 防护节点后,根据域名、访问链路上下文和已配置规则进行判断;命中规则的访问按策略处理,最终方式以控制台配置为准。

  • 围绕接入域名和访问链路上下文进行规则判断。
  • 命中规则的访问按已配置策略处理。
  • 最终规则、处置方式和可用能力以控制台配置为准。

本页面仅展示处理逻辑,不代表实时监控或固定处置结果。

防护流程示意

访问链路判断流程

非实时监控

访问进入防护节点后,根据域名、访问链路上下文和已配置规则完成判断;命中规则的访问按策略处理。

  1. 01访问入口
  2. 02Q4CDN 防护节点
  3. 03域名与访问链路上下文
  4. 04已配置规则判断
  5. 05按策略处理结果
  1. 01访问入口
  2. 02Q4CDN 防护节点
  3. 03域名与访问链路上下文
  4. 04已配置规则判断
  5. 05按策略处理结果

核心能力

访问链路判断与规则处理

六项能力围绕访问入口、链路上下文、规则匹配和配置边界展开。

访问入口判断

围绕已经接入的业务域名和访问链路上下文进行规则判断,不承诺具体检测字段。

业务规则匹配

根据控制台当前已配置规则匹配访问,具体可配置项以控制台为准。

节点前置处理

访问先进入 Q4CDN 防护节点,命中规则后按已配置策略处理。

链路规则处置

根据业务确认的链路规则处理访问,不承诺固定拦截或跳转动作。

多域名业务适配

不同业务域名应分别确认正常访问方式和规则边界。

配置边界明确

页面只展示处理流程,最终能力、规则和结果以控制台配置为准。

处理逻辑

四层访问链路处理职责

从入口承接到结果处理,明确每一层在访问链路判断中的职责。

  1. 入口层

    承接已经接入 Q4CDN 的业务域名访问。

  2. 链路层

    围绕域名和访问链路上下文进行判断。

  3. 规则层

    根据控制台已配置的业务规则确定处理方式。

  4. 结果层

    命中规则的访问按策略处理,其他访问按现有接入方式继续处理。

接入流程

四步完成业务接入

按控制台指引接入域名,并结合正常访问入口和链路方式确认规则。

  1. 01

    添加业务域名

    在控制台添加需要接入异常转发防护的业务域名。

  2. 02

    配置源站

    填写并确认当前业务可正常访问的源站信息。

  3. 03

    修改 DNS/CNAME

    按照控制台指引,将业务流量接入 Q4CDN 防护节点。

  4. 04

    确认链路规则

    结合业务的正常访问入口和链路方式确认规则,最终结果以控制台配置为准。

方案对比

不同访问链路处理方式

从链路判断、规则调整、节点承接和业务适配等方面客观比较。

异常转发防护方案对比
对比项目源站直接处理单一固定链路规则Q4CDN 链路规则处理
链路判断有限由业务自行判断视方案而定按固定条件判断支持节点结合已配置规则判断
规则调整视方案而定由业务自行开发维护有限需要替换或调整固定条件支持以控制台当前可配置项为准
命中规则后的处理有限访问先到达源站视方案而定按预设结果处理支持按控制台已配置策略处理
正常访问路径视方案而定全部访问直接到达源站视方案而定取决于固定条件支持未命中相关规则的访问按现有方式处理
节点承接有限不经过 CDN 防护节点视方案而定取决于接入架构支持由 Q4CDN 防护节点承接
业务适配视方案而定由业务自行实现视方案而定适合边界明确的链路支持可结合不同业务域名确认规则

源站直接处理

链路判断
有限由业务自行判断
规则调整
视方案而定由业务自行开发维护
命中规则后的处理
有限访问先到达源站
正常访问路径
视方案而定全部访问直接到达源站
节点承接
有限不经过 CDN 防护节点
业务适配
视方案而定由业务自行实现

单一固定链路规则

链路判断
视方案而定按固定条件判断
规则调整
有限需要替换或调整固定条件
命中规则后的处理
视方案而定按预设结果处理
正常访问路径
视方案而定取决于固定条件
节点承接
视方案而定取决于接入架构
业务适配
视方案而定适合边界明确的链路

Q4CDN 链路规则处理

链路判断
支持节点结合已配置规则判断
规则调整
支持以控制台当前可配置项为准
命中规则后的处理
支持按控制台已配置策略处理
正常访问路径
支持未命中相关规则的访问按现有方式处理
节点承接
支持由 Q4CDN 防护节点承接
业务适配
支持可结合不同业务域名确认规则

适用场景

适合需要链路规则的业务入口

根据不同业务域名和正常访问链路确认规则边界。

多域名业务入口

根据不同业务域名的正常访问方式分别确认链路规则。

内容站与业务门户

围绕公开访问入口和已配置规则处理命中条件的访问。

API 与应用入口

结合实际域名和正常调用链路确认规则,避免使用过宽条件。

合法代理或 CDN 共存

配置规则时保留已确认的合法链路,降低对正常访问的影响。

常见问题

异常转发防护常见问题

最终规则、处置方式和可用能力以控制台配置为准。

异常转发防护

识别异常访问链路,按业务规则保护访问入口

最终规则、处置方式和可用能力以控制台配置为准。