穗驰CDN

人机验证

在高风险路径启用人机验证,降低自动化请求、撞库和恶意提交对站点的影响。

人机验证位于站点详情页“安全”分组。它适合用于登录、注册、找回密码、提交表单和高频查询等容易被自动化程序滥用的入口。启用前应先明确需要保护的路径,避免把全站普通浏览流量都纳入验证。

适用场景

场景建议
登录、注册、找回密码优先启用
短信验证码、邮件发送优先启用
搜索、评论、表单提交按异常频率启用
静态资源和公开内容页通常不启用

操作步骤

1. 进入人机验证

打开“站点管理 → 网站列表”,进入目标站点详情页,在左侧“安全”分组中点击“人机验证”。

2. 确定保护范围

优先选择高风险业务路径,例如登录、注册和敏感表单。先在少量入口启用并验证,再逐步扩展范围。

3. 验证正常业务

使用普通浏览器、移动网络和企业网络分别访问受保护路径,确认验证可以正常通过;同时检查接口、第三方回调和搜索引擎访问是否受到影响。

4. 持续复核

配合实时监控与访问日志观察高风险路径的请求变化。验证频繁触发但异常流量未下降时,应收窄到具体路径并补充 IP 过滤规则。

注意事项

  • 验证规则不要覆盖健康检查、支付回调和可信第三方通知地址。
  • 用户投诉无法访问时,先检查受保护路径和触发条件,再决定是否调整策略。
  • 人机验证用于区分异常自动化行为,不能替代登录安全、速率限制和访问控制。

On this page