识别入口
运营商、区域、协议与线路质量。
NO MORE BLACK BOX
跨运营商绕路、移动网络波动、突发攻击和源站压力不是四个孤立问题。它们发生在同一条访问链路上,也应该在同一个系统里被处理。
点击左侧模块,查看请求在控制平面中的处理方式。
持续观测移动网络入口、跨区链路和回源质量,在检测到拥塞、绕路或可用性变化后选择更合适的访问路径。
route.cmcc.switch → edge.gw-02 / reason: latency_drift从用户发起连接,到边缘节点代理回源,下面以概念流程展示五个主要处理阶段。
运营商、区域、协议与线路质量。
避开拥塞、故障与异常链路。
DDoS、CC 与 WAF 分层判断。
缓存、压缩和协议优化。
依据源站优先级与可用状态执行回源。
POLICY FLOW / CONCEPTUAL
GET /assets/app.jscache_hitPOST /api/loginrate_exceededGET /product/42waf_cleanGET /search?q=...sql_probeTCP SYN / burstflow_anomalyrequest {
route = select(isp, region, health)
network.action = pass | mitigate
behavior.action = pass | challenge | rate_limit
waf.action = pass | log | block
deliver -> cache | origin
}
CN2host按真实访问模式组织配置,而不是给所有域名套同一份模板。
填写域名与源站信息。
配置缓存、防御与回源。
小流量检查路径和日志。
控制平面开始接管请求。
记录线路调度、边缘交付和防御策略中的真实技术判断。
查看全部技术文档 ↗通常不需要。通过 CNAME 将域名接入 CN2host 即可;特殊鉴权、WebSocket 或 API 场景可以按路径单独设置。
这里指移动网络以及电信、联通、移动之间的跨网访问质量问题,重点处理部分地区入口波动、跨网绕路、拥塞和回源路径变化。
DDoS 防护侧重网络层、传输层及部分应用层异常流量;CC 处理应用层异常高频访问;WAF 按规则检查 HTTP(S) 请求。它们分层处置,具体执行路径取决于产品和策略配置。