恶意 IP 拦截

识别恶意来源,减少异常 IP 对业务入口的持续访问

在防护节点完成访问特征与规则判断,让正常请求继续回源,并按配置处理命中规则的请求。

  • 根据访问特征和防护规则处理异常来源。
  • 与 CC、异常请求和源站隐藏能力协同。
  • 最终规则和处置方式以控制台配置为准。

最终规则和处置方式以控制台配置为准。

防护流程示意

IP 决策流程

非实时监控

在防护节点完成访问特征与规则判断,让正常请求继续回源,并按配置处理命中规则的请求。

  1. 01访问来源
  2. 02Q4CDN 防护节点
  3. 03访问特征与规则判断
  4. 04命中规则的请求按策略处理
  5. 05正常请求回源
  1. 01访问来源
  2. 02Q4CDN 防护节点
  3. 03访问特征与规则判断
  4. 04命中规则的请求按策略处理
  5. 05正常请求回源

核心能力

恶意 IP 拦截

根据访问特征和已配置规则,对命中条件的访问按策略处理。

恶意 IP 拦截

根据访问特征和已配置规则,对命中条件的访问按策略处理。

异常请求过滤

过滤符合异常条件的请求,减少无效访问持续到达业务入口。

CC 防护协同

与 CC 防护策略配合,对高频访问和异常请求进行分层处理。

源站 IP 隐藏

由防护节点承接访问,降低源站地址直接暴露的风险。

WebSocket 支持

支持 WebSocket 业务接入,具体使用方式以套餐和控制台配置为准。

智能节点调度

通过 Q4CDN 节点体系承接和调度访问,具体线路以控制台显示为准。

60+ 全球加速节点

提供覆盖主要访问区域的加速节点,实际可用节点以控制台为准。

20+ 亚太高防节点

提供面向亚太业务的高防节点,实际线路与规格以控制台为准。

防护分层

四层职责

结合 CC 和异常请求策略形成多层防护。

  1. 节点层

    承接访问。

  2. 规则层

    识别异常来源。

  3. CC 层

    处理高频请求。

  4. 源站隐藏

    降低直接暴露风险。

接入流程

四步接入

最终规则和处置方式以控制台配置为准。

  1. 01

    添加防护域名

    在控制台添加需要接入防护的业务域名。

  2. 02

    配置源站

    填写并确认当前业务可正常访问的源站信息。

  3. 03

    修改 DNS/CNAME

    按照控制台指引,将业务流量接入 Q4CDN 防护节点。

  4. 04

    确认防护规则

    结合业务访问特征确认规则,最终处置方式以控制台配置为准。

方案对比

三种接入方式

根据访问特征和防护规则处理异常来源。

三种接入方式
对比项目源站直接暴露单一固定规则Q4CDN 多层防护
恶意来源处理有限依赖源站自行处理视方案而定按预设条件处理支持节点结合已配置规则处理
异常请求过滤有限由业务自行识别视方案而定覆盖固定条件支持可与异常请求策略协同
CC 防护协同有限需自行配置视方案而定取决于现有方案支持可与 CC 防护策略协同
源站隐藏有限源站直接提供服务视方案而定取决于接入架构支持降低源站直接暴露风险
WebSocket视方案而定由源站自行支持视方案而定取决于代理兼容性支持支持,具体以套餐配置为准
节点调度有限不包含 CDN 节点调度有限通常不包含节点调度支持由 Q4CDN 节点体系承接
业务适配视方案而定由业务自行实现视方案而定适合边界明确的规则支持可结合业务确认防护规则

源站直接暴露

恶意来源处理
有限依赖源站自行处理
异常请求过滤
有限由业务自行识别
CC 防护协同
有限需自行配置
源站隐藏
有限源站直接提供服务
WebSocket
视方案而定由源站自行支持
节点调度
有限不包含 CDN 节点调度
业务适配
视方案而定由业务自行实现

单一固定规则

恶意来源处理
视方案而定按预设条件处理
异常请求过滤
视方案而定覆盖固定条件
CC 防护协同
视方案而定取决于现有方案
源站隐藏
视方案而定取决于接入架构
WebSocket
视方案而定取决于代理兼容性
节点调度
有限通常不包含节点调度
业务适配
视方案而定适合边界明确的规则

Q4CDN 多层防护

恶意来源处理
支持节点结合已配置规则处理
异常请求过滤
支持可与异常请求策略协同
CC 防护协同
支持可与 CC 防护策略协同
源站隐藏
支持降低源站直接暴露风险
WebSocket
支持支持,具体以套餐配置为准
节点调度
支持由 Q4CDN 节点体系承接
业务适配
支持可结合业务确认防护规则

适用场景

适用业务入口

与 CC、异常请求和源站隐藏能力协同。

企业网站

减少符合异常规则的访问持续到达公开业务入口。

登录和注册入口

结合访问规则与 CC 防护处理高频或异常请求。

API 服务

按业务规则处理异常请求,让正常请求继续回源。

内容与业务入口

通过节点承接访问,并配合源站隐藏和 WebSocket 能力。

常见问题

恶意 IP 拦截常见问题

最终规则和处置方式以控制台配置为准。

恶意 IP 拦截

识别恶意来源,减少异常 IP 对业务入口的持续访问

在防护节点完成访问特征与规则判断,让正常请求继续回源,并按配置处理命中规则的请求。