CN2hostNETWORK CONTROL PLANE
EDGE NETWORKCONTROL PLANE
X 000 / Y 000
00CONTROL
PLANE
SCROLL TO TRACE
CN2HOST://ROUTE.CLEAN.DELIVERUPDATED / 2026.08

网络不是背景。
是业务的第一现场。

CN2host将三网接入质量、移动网络路径优化、边缘交付与安全策略纳入同一控制平面。系统持续观测链路状态,并依据当前配置选择接入、回源和处置路径。

CMCC移动入口
CTCC电信入口
CUCC联通入口
CN2HOST-EDGE策略执行
ROUTE QUALITY OBSERVABLE ORIGIN POLICY CONFIGURABLE SECURITY RULES MANAGED TRANSPORT NEGOTIATED
00.1WHY / CN2HOST

NO MORE BLACK BOX

我们不把 CDN 做成黑盒。路径、策略、命中原因,应该看得见。

跨运营商绕路、移动网络波动、突发攻击和源站压力不是四个孤立问题。它们发生在同一条访问链路上,也应该在同一个系统里被处理。

01
先测量真实线路状态
02
再判断请求与风险
03
最后执行路由与策略
01ROUTING / MATRIX

不是六项功能。
是一套互相联动的网络能力。

点击左侧模块,查看请求在控制平面中的处理方式。

REFERENCE MODEL / CAPABILITY MATRIX
00:00:00
MOD / 01ROUTE MEASURING

移动网络路径优化

持续观测移动网络入口、跨区链路和回源质量,在检测到拥塞、绕路或可用性变化后选择更合适的访问路径。

  • 移动线路质量持续探测
  • 异常路径快速避让
  • 按地区与运营商独立调度
EVENT STREAMroute.cmcc.switch → edge.gw-02 / reason: latency_drift
02PACKET / TRACE

跟着一条请求,穿过整个 CN2host 网络。

从用户发起连接,到边缘节点代理回源,下面以概念流程展示五个主要处理阶段。

01INGRESS

识别入口

运营商、区域、协议与线路质量。

02ROUTE

选择路径

避开拥塞、故障与异常链路。

03INSPECT

执行策略

DDoS、CC 与 WAF 分层判断。

04DELIVER

边缘交付

缓存、压缩和协议优化。

05ORIGIN

按策略回源

依据源站优先级与可用状态执行回源。

03DEFENSE / LAB

POLICY FLOW / CONCEPTUAL

防御不是一个开关。
是分层执行的一组策略。

REQUEST SAMPLE EXAMPLE
PASSGET /assets/app.jscache_hit
DROPPOST /api/loginrate_exceeded
PASSGET /product/42waf_clean
WATCHGET /search?q=...sql_probe
DROPTCP SYN / burstflow_anomaly
POLICY / REFERENCE FLOWCONCEPT
request {
  route = select(isp, region, health)

  network.action  = pass | mitigate
  behavior.action = pass | challenge | rate_limit
  waf.action      = pass | log | block

  deliver -> cache | origin
}
NETWORKBEHAVIORAPPLICATION
DDOS异常流量处置NETWORK LAYER
CC频率 / 会话 / 行为BEHAVIOR LAYER
WAF参数 / 规则 / 访问控制APPLICATION LAYER
04BUSINESS / PROFILES

业务不同,路由和策略也不该相同。

CN2host按真实访问模式组织配置,而不是给所有域名套同一份模板。

05ACCESS / SEQUENCE

CNAME BASED / TYPICALLY NO CODE CHANGE

通常不改业务代码。
先把入口接入 CN2host。

联系接入
  1. 01
    CREATE

    创建加速域名

    填写域名与源站信息。

  2. 02
    POLICY

    选择策略模块

    配置缓存、防御与回源。

  3. 03
    VERIFY

    验证真实流量

    小流量检查路径和日志。

  4. 04
    ROUTE

    切换 CNAME

    控制平面开始接管请求。

06TECH / JOURNAL

网络与安全,不只需要功能说明。

记录线路调度、边缘交付和防御策略中的真实技术判断。

查看全部技术文档
07ACCESS / FAQ

接入前的技术确认

OPEN DOCUMENTATION ↗
01接入需要修改业务代码吗?

通常不需要。通过 CNAME 将域名接入 CN2host 即可;特殊鉴权、WebSocket 或 API 场景可以按路径单独设置。

02“移动墙”和“三网墙”在这里指什么?

这里指移动网络以及电信、联通、移动之间的跨网访问质量问题,重点处理部分地区入口波动、跨网绕路、拥塞和回源路径变化。

03DDoS、CC、WAF 如何协作?

DDoS 防护侧重网络层、传输层及部分应用层异常流量;CC 处理应用层异常高频访问;WAF 按规则检查 HTTP(S) 请求。它们分层处置,具体执行路径取决于产品和策略配置。

ACCESS/ NEXT STEP
ROUTE · SECURITY · DELIVERY让下一次访问,走一条更确定的路。
联系接入