穗驰CDN

防护策略与访问控制

使用基础防护、访问控制、IP 过滤、拉黑策略和防盗链限制异常访问。

安全相关能力集中在站点详情页的“安全”分组,包括“防护策略”“人机验证”“访问控制”“IP 过滤”“拉黑策略”“黑名单记录”和“防盗链”。配置目标是降低异常流量风险,同时避免误伤正常用户。

相关专题:

建议配置顺序

  1. 先启用基础防护并观察业务访问。
  2. 再针对明确来源设置 IP 过滤或访问控制。
  3. 最后配置拉黑策略和防盗链,并在黑名单记录中持续复核命中结果。

操作步骤

1. 进入安全配置区

打开目标站点详情页,在左侧“安全”分组中选择“防护策略”或“访问控制”。同一分组内可继续进入 IP 过滤、拉黑策略和黑名单记录。

2. 先应用基础防护

从“防护策略”开始,保留平台建议的基础策略并观察业务。需要提高验证强度时,再使用“人机验证”,并对登录、支付、后台等高风险路径优先验证。

3. 配置精确访问控制

在“访问控制”或“IP 过滤”中按业务需要配置允许或拒绝规则。规则应尽量限定到明确的 IP、网段、路径或请求特征,避免使用覆盖范围过大的拦截条件。

管理员办公出口、监控探针和可信第三方回调地址应先加入允许范围,避免后续策略误伤关键服务。

4. 管理拉黑和防盗链

对重复触发异常条件的来源使用“拉黑策略”,并在“黑名单记录”中检查命中原因和持续时间。需要限制站外资源引用时,使用“防盗链”并先放行自有站点域名。

风险控制

避免一次性高强度拦截

防护策略可能影响搜索引擎、企业网络、移动网络和第三方回调。首次发布时应从较窄范围开始,并在黑名单记录和访问日志中确认没有误拦截。

正常用户被拦截

先在黑名单记录和访问日志中确认拦截命中项,再收窄对应规则或将可信 IP 加入允许范围。不要直接关闭全部防护,避免暴露业务入口。

遇到持续异常请求

保留请求时间、来源 IP、路径和响应状态,再通过 IP 过滤或拉黑策略限制来源。需要进一步协助时,将这些记录附到工单中。

On this page