高频请求识别
结合请求频率与访问行为识别偏离正常业务模式的高频请求。
不以单一请求次数作为唯一判断CC Protection
通过请求行为识别、访问频率控制与多层策略组合过滤异常请求,同时支持源站隐藏与 WebSocket 业务接入。最终策略与防护配置以控制台为准。
最终策略、节点与防护配置以控制台显示为准。
防护流程示意
CC protection capabilities
从高频请求识别、频率控制到异常请求过滤,按实际业务特征组合策略,降低恶意请求对源站的影响。
结合请求频率与访问行为识别偏离正常业务模式的高频请求。
不以单一请求次数作为唯一判断根据真实业务访问节奏调整频率策略,减少集中请求对业务入口的压力。
最终策略以控制台配置为准对符合异常条件的请求进行过滤,降低高频恶意请求到达源站的影响。
策略效果受业务特征影响将频率、行为与业务入口特征组合使用,避免只依赖单一固定规则。
按业务场景组合防护策略通过 Q4CDN 节点对外提供访问入口,减少源站地址直接暴露。
节点作为外部业务入口支持 WebSocket 业务接入,在长连接场景下兼顾应用层防护。
可用配置以控制台为准结合 60+ 全球加速节点与 20+ 亚太高防节点提供接入和调度基础。
最终节点由控制台分配根据页面、接口和业务访问模式调整防护策略,并结合真实业务持续校准。
需结合真实业务持续观察Business strategy
不同页面、接口和长连接业务的访问模式并不相同,防护策略需要结合真实业务行为持续调整。
具体策略项与可用配置以控制台实际提供的能力为准。
Onboarding
按照控制台指引配置业务入口,不承诺固定生效时间,最终状态以控制台为准。
在控制台添加需要 CC 防护和加速的业务域名。
录入源站信息,并按接入要求减少源站地址直接暴露。
按照控制台指引将业务请求切换至 Q4CDN 节点。
请求进入节点网络,由已配置的防护策略处理后回源。
Protection comparison
客观比较不同接入方式对高频请求、业务适配和源站保护的支持边界。
| 对比项 | 无专门 CC 防护由业务源站自行识别和处理请求 | 普通固定频率规则使用相对固定的请求频率条件 | Q4CDN 多层防护策略请求行为、频率与节点能力协同 |
|---|---|---|---|
| 高频请求处理 | 由源站自行承受与处理 | 按单一频率条件限制 | 频率与行为策略组合 |
| 业务适配 | 依赖业务自身能力 | 需要持续校准固定条件 | 根据实际业务调整策略 |
| 源站隐藏 | 源站地址可能直接暴露 | 固定规则不改变源站入口 | 支持源站 IP 隐藏 |
| WebSocket | 由源站直接处理 | 取决于规则兼容方式 | 支持 |
| 节点调度 | 无节点调度 | 取决于接入服务 | 智能节点调度 |
| 策略调整 | 由业务自行开发维护 | 调整固定频率条件 | 按实际业务组合调整 |
由业务源站自行识别和处理请求
使用相对固定的请求频率条件
请求行为、频率与节点能力协同
Use cases
覆盖普通网站、敏感入口、API 与 WebSocket 等需要请求识别和访问控制的场景。
降低高频恶意请求对企业门户和持续在线业务入口的影响。
围绕敏感入口的真实访问行为调整请求频率与过滤策略。
根据接口调用节奏识别异常请求,并减少无效请求到达源站。
为支持 WebSocket 的长连接业务提供兼容的接入与防护能力。
CC FAQ
策略效果会受到业务特征与实际配置影响,最终能力以控制台可用方案为准。
通常表现为大量高频请求持续访问页面、接口或业务入口,消耗应用和源站资源。具体表现会因业务结构与攻击方式而不同。
任何请求策略都需要结合真实业务调整。Q4CDN 会通过频率与行为等多层策略降低异常请求影响,但不能保证所有正常请求均不受影响,最终策略以控制台配置为准。
支持。实际可用配置需要结合套餐、节点和业务接入方式确认,最终以控制台显示为准。
应根据正常用户访问频率、接口调用方式和业务峰值调整策略,避免直接套用统一固定条件。具体可用策略以控制台为准。
Q4CDN 支持最高 300G DDoS 防护,并可与 CC 防护协同。具体套餐、防护规格与节点配置以控制台为准。
在控制台添加防护域名、配置源站,再按指引修改 DNS 或 CNAME,使业务请求进入 Q4CDN 节点。
可以根据实际业务访问模式调整防护策略。可用策略项、调整方式和最终效果以控制台配置及实际测试为准。
请在控制台确认当前套餐可用的节点、线路、CC 策略与 DDoS 防护规格,最终策略与防护配置以控制台为准。