攻击流量
- DDoS 防护
- CC 防护
根据业务和套餐选择防护规格,最高规格以控制台为准。
网站防御方案
面向企业官网、内容门户、登录注册入口和长期运行的业务网站,将节点接入、攻击防护、访问规则、全球线路与回源能力组合在同一套方案中。
具体节点、线路、防护规格、规则和价格均以控制台显示为准。
网站防护架构示意
网站问题
围绕攻击流量、异常访问、链路规则、源站暴露和跨区域访问组织现有能力。
根据业务和套餐选择防护规格,最高规格以控制台为准。
根据访问表现和已配置业务规则处理命中条件的访问。
围绕访问来源、域名和链路上下文确认规则边界。
通过节点对外承接访问,降低源站地址直接暴露风险。
结合用户区域、源站位置和业务协议选择可用线路。
方案架构
从节点接入到线路与回源,明确各层职责和配置边界。
由 Q4CDN 节点承接已经接入的网站访问。
根据套餐组合 DDoS 与 CC 防护能力。
根据业务确认恶意来源、异常请求和异常链路规则。
结合全球线路、WebSocket 和源站隐藏完成业务回源。
接入流程
先确认业务重点,再选择方案、配置域名与源站并完成业务验证。
确认主要用户区域、网站入口、业务协议和防护需求。
根据带宽、流量、防护规格和访问区域选择控制台中的可用方案。
在控制台添加网站域名,填写并确认可正常访问的源站。
接入 Q4CDN 节点后,验证页面、接口、WebSocket、回源和现有业务功能。
能力组合
只组合已确认产品能力,不新增识别、规则或套餐承诺。
最高 300G 防护规格,具体套餐和节点以控制台为准。
处理符合已配置条件的高频访问,最终规则以控制台为准。
组合恶意 IP、异常请求和异常转发防护,不增加新的识别能力。
由节点承接公开访问,降低源站地址直接暴露风险。
提供 60+ 全球加速节点和 20+ 亚太高防节点,实际节点以控制台为准。
支持 WebSocket 业务接入,具体使用方式和套餐范围以控制台为准。
适用网站
根据网站类型、访问区域和业务协议确定关注点。
关注公开入口、源站隐藏、基础防护和稳定接入。
关注跨区域访问、节点接入和异常访问规则。
关注 CC 防护及符合业务流程的访问规则,不作账号安全承诺。
关注协议兼容、线路选择、回源和异常请求规则。
选择参考
三种组合只用于决策参考,不代表固定套餐或自动启用能力。
| 选择字段 | 基础网站接入 | 防护增强 | 跨区域业务 |
|---|---|---|---|
| 主要目标 | 重点关注完成网站接入与回源验证 | 重点关注增强网站入口防护 | 重点关注服务跨区域访问 |
| 节点与线路 | 基础关注确认接入节点与回源 | 按需确认结合防护需求选择 | 重点关注结合用户区域选择线路 |
| DDoS / CC | 按需确认按业务需求确认 | 重点关注确认防护规格与规则 | 按需确认结合套餐与入口确认 |
| 访问规则 | 按需确认按正常访问方式确认 | 重点关注确认来源、请求和链路规则 | 按需确认结合跨区域业务确认 |
| 源站隐藏 | 重点关注降低源站直接暴露风险 | 重点关注由节点承接公开入口 | 重点关注配合节点完成回源 |
| WebSocket | 按需确认按业务协议确认 | 按需确认结合业务入口验证 | 重点关注验证持续连接业务 |
| 适用网站 | 基础关注企业官网、内容站和门户 | 基础关注登录入口、活动页面和高访问压力网站 | 基础关注海外部署和跨区域业务 |
常见问题
最终节点、线路、防护规格、规则、套餐和价格以控制台显示为准。
产品页介绍单项能力,本方案说明网站业务如何组合已有能力和完成接入。
适合企业官网、内容门户、登录注册入口、API 和 WebSocket 等网站业务,具体方案需结合实际需求确认。
存在最高 300G 防护规格,实际可用节点、套餐和价格以控制台为准。
可以组合现有 CC、恶意 IP、异常请求和异常转发能力,最终规则以控制台配置为准。
通过 Q4CDN 节点对外承接访问,并避免源站继续直接对外提供未受保护的入口。
支持 WebSocket 业务接入,具体兼容方式和套餐范围以控制台为准。
应结合主要用户区域、源站位置、带宽、流量和防护需求选择控制台中的可用线路。
完成需求确认、套餐选择、域名与源站配置、DNS/CNAME 修改和业务验证;最终价格以控制台显示为准。