识别入口
运营商、区域、协议与线路质量。
NO MORE BLACK BOX
跨运营商绕路、移动网络波动、突发攻击和源站压力不是四个孤立问题。它们发生在同一条访问链路上,也应该在同一个系统里被处理。
点击左侧模块,查看请求在控制平面中的处理方式。
持续观测移动网络入口、跨区链路和回源质量,在拥塞或绕路发生前切换到更合适的访问路径。
route.cmcc.switch → edge.gw-02 / reason: latency_drift从用户发起连接,到源站返回内容,控制平面在五个阶段做出决定。
运营商、区域、协议与线路质量。
避开拥塞、故障与异常链路。
DDoS、CC 与 WAF 分层判断。
缓存、压缩和协议优化。
只把可信请求送往可用源站。
LIVE POLICY EXECUTION
GET /assets/app.jscache_hitPOST /api/loginrate_exceededGET /product/42waf_cleanGET /search?q=...sql_probeTCP SYN / burstflow_anomalypolicy "public-web" {
when request.path matches protected_api
and client.behavior exceeds baseline
if threat.layer == network
route -> scrubbing_cluster
else if threat.layer == application
action -> challenge | block
else
action -> accelerate
}
布丁CDN按真实访问模式组织配置,而不是给所有域名套同一份模板。
填写域名与源站信息。
配置缓存、防御与回源。
小流量检查路径和日志。
控制平面开始接管请求。
记录线路调度、边缘交付和防御策略中的真实技术判断。
通常不需要。通过 CNAME 将域名接入布丁CDN即可;特殊鉴权、WebSocket 或 API 场景可以按路径单独设置。
主要处理跨网绕路、部分地区入口质量不稳定、高峰拥塞和回源路径波动。系统持续观测线路,再选择更合适的路径。
DDoS 位于网络层,CC 关注应用访问行为,WAF 检查请求参数与规则。三个层次在同一链路内依次执行。