官网与公开业务入口
- DDoS
- CC
- 全球节点
根据访问区域和套餐选择防护规格,不承诺固定可用率。
金融业务 Web 防护
面向企业官网、登录与用户中心、商户后台、查询申请页面、API 和 WebSocket 入口,组合 Q4CDN 节点接入、DDoS/CC 防护、访问规则、全球线路和源站隐藏能力。
本方案只保护公开 Web、API 和 WebSocket 接入层,不处理交易逻辑、订单状态、支付回调、风控决策或资金安全。具体节点、规则、套餐和价格以控制台为准。
金融 Web 入口架构示意
业务问题
围绕公开网站、登录页面、商户后台、API 和跨区域访问组织现有能力。
根据访问区域和套餐选择防护规格,不承诺固定可用率。
规则应符合正常登录流程,不作账号安全或身份验证承诺。
只保护 Web 接入层,不处理后台权限、交易或商户数据。
结合接口正常调用方式确认规则,不验证业务数据正确性。
实际效果受用户网络、源站位置和套餐配置影响。
方案架构
从节点接入到线路与回源,明确接入层职责和交易系统边界。
由 Q4CDN 节点承接已接入的金融业务 Web/API 访问。
根据套餐组合 DDoS 与 CC 防护能力。
根据正常页面和 API 调用方式确认恶意来源、异常请求和异常链路规则。
结合全球线路、WebSocket 和源站隐藏完成业务回源。
接入流程
梳理入口、选择方案、配置域名与源站并完成现有业务验证。
确认官网、登录、用户中心、商户后台、查询申请页面、API 和 WebSocket 域名。
根据访问区域、带宽、流量和防护规格选择控制台中的可用方案。
在控制台配置业务域名和可正常访问的源站信息。
验证页面、API、WebSocket、登录流程和回源,不测试或修改支付、订单和回调业务。
能力组合
只组合已确认的接入与防护能力,不增加金融识别或交易安全能力。
最高 300G 防护规格,实际节点和套餐以控制台为准。
针对符合已配置条件的高频 Web 请求进行处理。
组合恶意 IP、异常请求和异常转发规则,不增加新的金融识别能力。
支持 WebSocket 业务入口,具体使用方式和套餐范围以控制台为准。
提供 60+ 全球节点、20+ 亚太高防节点及已批准线路方案,实际可用情况以控制台为准。
由节点承接公开访问,降低 Web/API 源站地址直接暴露风险。
适用入口
根据页面、接口、协议和访问区域确定接入与验证重点。
关注公开入口、节点接入、DDoS/CC 和源站隐藏。
关注高频请求和符合正常业务流程的访问规则。
关注接入层防护、规则边界和源站隐藏,不处理后台权限和交易逻辑。
关注接口调用、WebSocket、异常请求规则和业务验证。
选择参考
三种组合只用于决策参考,不代表固定套餐或交易安全等级。
| 选择字段 | 基础 Web 接入 | 防护增强入口 | API 与跨区域业务 |
|---|---|---|---|
| 主要入口 | 重点关注企业官网与公开页面 | 重点关注登录、用户中心与商户后台 | 重点关注API、WebSocket 与跨区域入口 |
| DDoS / CC | 按需确认按访问压力确认 | 重点关注确认防护规格和规则 | 按需确认结合入口需求确认 |
| 访问规则 | 按需确认按页面访问确认 | 重点关注登录、后台与异常访问规则 | 重点关注结合 API 调用方式确认 |
| 全球线路 | 基础关注完成节点接入 | 按需确认结合访问区域选择 | 重点关注结合用户与源站区域 |
| WebSocket | 按需确认按业务协议确认 | 按需确认接入后验证 | 重点关注验证协议和回源 |
| 源站隐藏 | 重点关注降低直接暴露风险 | 重点关注节点承接公开入口 | 重点关注配合全球节点回源 |
| 验证重点 | 基础关注域名、页面与回源 | 基础关注登录流程、后台页面与规则 | 基础关注API、WebSocket、线路与回源 |
常见问题
最终节点、线路、防护规格、规则、套餐和价格以控制台为准。
不保护交易逻辑、订单状态、支付回调、签名验证、风控决策或资金安全,只保护公开 Web/API 接入层。
适合企业官网、登录和用户中心、商户后台 Web 页面、查询申请页面、API 和 WebSocket 入口。
存在最高 300G 防护规格,实际节点、套餐和价格以控制台为准。
可以结合 CC、恶意 IP 和异常请求规则,最终配置应符合正常登录流程。
不会。本方案不读取或验证订单、金额、签名、商户信息和回调业务数据。
支持相关 Web 业务入口,具体兼容方式和套餐范围以控制台为准。
本页面不声明 PCI DSS、等保、金融级认证、交易反欺诈或账号风控能力。
完成入口梳理、套餐选择、域名与源站配置、DNS/CNAME 修改和业务验证;最终价格以控制台为准。