恶意 IP 拦截
根据访问特征和已配置规则,对命中条件的访问按策略处理。
恶意 IP 拦截
在防护节点完成访问特征与规则判断,让正常请求继续回源,并按配置处理命中规则的请求。
最终规则和处置方式以控制台配置为准。
非实时监控
在防护节点完成访问特征与规则判断,让正常请求继续回源,并按配置处理命中规则的请求。
核心能力
根据访问特征和已配置规则,对命中条件的访问按策略处理。
根据访问特征和已配置规则,对命中条件的访问按策略处理。
过滤符合异常条件的请求,减少无效访问持续到达业务入口。
与 CC 防护策略配合,对高频访问和异常请求进行分层处理。
由防护节点承接访问,降低源站地址直接暴露的风险。
支持 WebSocket 业务接入,具体使用方式以套餐和控制台配置为准。
通过 Q4CDN 节点体系承接和调度访问,具体线路以控制台显示为准。
提供覆盖主要访问区域的加速节点,实际可用节点以控制台为准。
提供面向亚太业务的高防节点,实际线路与规格以控制台为准。
防护分层
结合 CC 和异常请求策略形成多层防护。
承接访问。
识别异常来源。
处理高频请求。
降低直接暴露风险。
接入流程
最终规则和处置方式以控制台配置为准。
在控制台添加需要接入防护的业务域名。
填写并确认当前业务可正常访问的源站信息。
按照控制台指引,将业务流量接入 Q4CDN 防护节点。
结合业务访问特征确认规则,最终处置方式以控制台配置为准。
方案对比
根据访问特征和防护规则处理异常来源。
| 对比项目 | 源站直接暴露 | 单一固定规则 | Q4CDN 多层防护 |
|---|---|---|---|
| 恶意来源处理 | 有限依赖源站自行处理 | 视方案而定按预设条件处理 | 支持节点结合已配置规则处理 |
| 异常请求过滤 | 有限由业务自行识别 | 视方案而定覆盖固定条件 | 支持可与异常请求策略协同 |
| CC 防护协同 | 有限需自行配置 | 视方案而定取决于现有方案 | 支持可与 CC 防护策略协同 |
| 源站隐藏 | 有限源站直接提供服务 | 视方案而定取决于接入架构 | 支持降低源站直接暴露风险 |
| WebSocket | 视方案而定由源站自行支持 | 视方案而定取决于代理兼容性 | 支持支持,具体以套餐配置为准 |
| 节点调度 | 有限不包含 CDN 节点调度 | 有限通常不包含节点调度 | 支持由 Q4CDN 节点体系承接 |
| 业务适配 | 视方案而定由业务自行实现 | 视方案而定适合边界明确的规则 | 支持可结合业务确认防护规则 |
适用场景
与 CC、异常请求和源站隐藏能力协同。
减少符合异常规则的访问持续到达公开业务入口。
结合访问规则与 CC 防护处理高频或异常请求。
按业务规则处理异常请求,让正常请求继续回源。
通过节点承接访问,并配合源站隐藏和 WebSocket 能力。
常见问题
最终规则和处置方式以控制台配置为准。
根据访问特征及已配置规则判断,不以单一固定条件作为全部依据。
请求先进入防护节点,完成规则判断后,正常请求回源,命中规则的请求按策略处理。
无法承诺绝对零影响;应结合实际业务谨慎配置,最终效果取决于规则设置。
可以与 CC 防护策略配合,形成针对异常来源和高频请求的分层处理。
支持 WebSocket,具体接入方式和可用套餐以控制台显示为准。
动态 IP 场景应避免过宽的固定规则,并根据实际业务确认处置条件。
完成添加域名、配置源站、修改 DNS/CNAME 和确认规则后即可接入,不承诺固定生效时间。
最终规则及处置方式以控制台配置和业务确认结果为准。