网站防御方案

为网站入口组合加速、防护与源站隐藏能力

面向企业官网、内容门户、登录注册入口和长期运行的业务网站,将节点接入、攻击防护、访问规则、全球线路与回源能力组合在同一套方案中。

  • 可组合最高 300G DDoS 防护规格与 CC 防护能力。
  • 可结合恶意 IP、异常请求和异常转发规则处理访问。
  • 可使用 60+ 全球加速节点、20+ 亚太高防节点及源站隐藏能力。

具体节点、线路、防护规格、规则和价格均以控制台显示为准。

网站防护架构示意

网站访问与能力组合

非实时监控
  1. 01用户访问
  2. 02Q4CDN 接入节点
  3. 03DDoS / CC 防护
  4. 04已配置访问规则与线路
  5. 05网站源站与业务
  1. 01用户访问
  2. 02Q4CDN 接入节点
  3. 03DDoS / CC 防护
  4. 04已配置访问规则与线路
  5. 05网站源站与业务

网站问题

从网站问题确定能力组合

围绕攻击流量、异常访问、链路规则、源站暴露和跨区域访问组织现有能力。

攻击流量

  • DDoS 防护
  • CC 防护

根据业务和套餐选择防护规格,最高规格以控制台为准。

异常访问

  • 恶意 IP 拦截
  • 异常请求拦截

根据访问表现和已配置业务规则处理命中条件的访问。

来源与链路规则

  • 恶意 IP 拦截
  • 异常转发防护

围绕访问来源、域名和链路上下文确认规则边界。

源站暴露

  • 源站 IP 隐藏

通过节点对外承接访问,降低源站地址直接暴露风险。

跨区域访问

  • 全球加速
  • 线路选择
  • WebSocket

结合用户区域、源站位置和业务协议选择可用线路。

方案架构

四层网站防护职责

从节点接入到线路与回源,明确各层职责和配置边界。

  1. 01

    接入层

    由 Q4CDN 节点承接已经接入的网站访问。

  2. 02

    防护层

    根据套餐组合 DDoS 与 CC 防护能力。

  3. 03

    规则层

    根据业务确认恶意来源、异常请求和异常链路规则。

  4. 04

    线路与回源层

    结合全球线路、WebSocket 和源站隐藏完成业务回源。

接入流程

四步完成网站方案接入

先确认业务重点,再选择方案、配置域名与源站并完成业务验证。

  1. 01

    明确业务重点

    确认主要用户区域、网站入口、业务协议和防护需求。

  2. 02

    选择套餐与线路

    根据带宽、流量、防护规格和访问区域选择控制台中的可用方案。

  3. 03

    添加域名与源站

    在控制台添加网站域名,填写并确认可正常访问的源站。

  4. 04

    修改 DNS/CNAME 并验证

    接入 Q4CDN 节点后,验证页面、接口、WebSocket、回源和现有业务功能。

能力组合

六项现有能力按需组合

只组合已确认产品能力,不新增识别、规则或套餐承诺。

DDoS 防护

最高 300G 防护规格,具体套餐和节点以控制台为准。

CC 防护

处理符合已配置条件的高频访问,最终规则以控制台为准。

访问规则

组合恶意 IP、异常请求和异常转发防护,不增加新的识别能力。

源站 IP 隐藏

由节点承接公开访问,降低源站地址直接暴露风险。

全球加速

提供 60+ 全球加速节点和 20+ 亚太高防节点,实际节点以控制台为准。

WebSocket 支持

支持 WebSocket 业务接入,具体使用方式和套餐范围以控制台为准。

适用网站

面向不同网站入口的组合重点

根据网站类型、访问区域和业务协议确定关注点。

企业官网

关注公开入口、源站隐藏、基础防护和稳定接入。

内容站与资讯门户

关注跨区域访问、节点接入和异常访问规则。

登录、注册和用户中心

关注 CC 防护及符合业务流程的访问规则,不作账号安全承诺。

API 与 WebSocket 业务

关注协议兼容、线路选择、回源和异常请求规则。

选择参考

按业务重点选择能力组合

三种组合只用于决策参考,不代表固定套餐或自动启用能力。

网站防御能力组合选择矩阵
选择字段基础网站接入防护增强跨区域业务
主要目标重点关注完成网站接入与回源验证重点关注增强网站入口防护重点关注服务跨区域访问
节点与线路基础关注确认接入节点与回源按需确认结合防护需求选择重点关注结合用户区域选择线路
DDoS / CC按需确认按业务需求确认重点关注确认防护规格与规则按需确认结合套餐与入口确认
访问规则按需确认按正常访问方式确认重点关注确认来源、请求和链路规则按需确认结合跨区域业务确认
源站隐藏重点关注降低源站直接暴露风险重点关注由节点承接公开入口重点关注配合节点完成回源
WebSocket按需确认按业务协议确认按需确认结合业务入口验证重点关注验证持续连接业务
适用网站基础关注企业官网、内容站和门户基础关注登录入口、活动页面和高访问压力网站基础关注海外部署和跨区域业务

基础网站接入

主要目标
重点关注完成网站接入与回源验证
节点与线路
基础关注确认接入节点与回源
DDoS / CC
按需确认按业务需求确认
访问规则
按需确认按正常访问方式确认
源站隐藏
重点关注降低源站直接暴露风险
WebSocket
按需确认按业务协议确认
适用网站
基础关注企业官网、内容站和门户

防护增强

主要目标
重点关注增强网站入口防护
节点与线路
按需确认结合防护需求选择
DDoS / CC
重点关注确认防护规格与规则
访问规则
重点关注确认来源、请求和链路规则
源站隐藏
重点关注由节点承接公开入口
WebSocket
按需确认结合业务入口验证
适用网站
基础关注登录入口、活动页面和高访问压力网站

跨区域业务

主要目标
重点关注服务跨区域访问
节点与线路
重点关注结合用户区域选择线路
DDoS / CC
按需确认结合套餐与入口确认
访问规则
按需确认结合跨区域业务确认
源站隐藏
重点关注配合节点完成回源
WebSocket
重点关注验证持续连接业务
适用网站
基础关注海外部署和跨区域业务

常见问题

网站防御方案常见问题

最终节点、线路、防护规格、规则、套餐和价格以控制台显示为准。

网站防御方案

为网站入口组合合适的加速与防护能力

具体节点、线路、防护规格、规则、套餐和价格均以控制台显示为准。