BUDING CDNPRODUCTSEDGE CONTROL

路由、交付与防御,
同一条链路里完成。

从三网入口到源站,布丁CDN持续测量路径、判断风险并执行边缘策略。业务只需要切换接入,不需要重写现有应用。

DNS ROUTE MEASURINGORIGIN SHIELD ACTIVEWAF POLICY SYNCED
ACCESS电信 / 联通 / 移动分运营商质量调度
TRANSPORTHTTP/2 + HTTP/3连接复用与协议优化
DEFENSEDDoS / CC / WAF三层联合判断链
DEPLOYMENTCNAME 接入通常无需修改业务代码
01.1

移动网络优化

持续探测移动入口、跨区路径与回源质量,在异常路径影响用户前进行线路切换。

  • 地区级质量观测
  • 绕路与拥塞避让
  • 独立回源策略
01.2

三网融合调度

电信、联通、移动入口统一进入质量矩阵,根据用户网络与实时状态分配边缘节点。

  • 多运营商入口
  • 故障自动摘除
  • 跨网路径择优
01.3

边缘内容交付

缓存、压缩、页面优化、连接复用与 HTTP/3 共同减少实际传输距离和回源开销。

  • 多级边缘缓存
  • Range 与大文件
  • WebSocket / QUIC
02.1

DDoS 流量防御

在网络层识别异常连接和大流量攻击,将风险流量牵引至清洗路径后再安全回注。

  • 攻击向量识别
  • 牵引与清洗
  • 源站持续隐藏
02.2

CC 行为控制

结合频率、会话、Cookie、请求头和来源画像,识别正常协议下的恶意并发。

  • URL 级限速
  • 会话联合判断
  • 验证 / 观察 / 拦截
02.3

WAF 应用策略

对路径、参数、区域、IP 和客户端特征编排规则,处理注入、扫描和业务越权访问。

  • SQL / XSS 检测
  • 自定义条件组合
  • 命中日志回溯
POLICY / PUBLIC-WEB-01ENFORCE
on request.receive {
  measure  isp.route + edge.health
  inspect  network + behavior + application

  if threat.layer == network
    route -> scrubbing.cluster
  else if behavior.score > baseline
    action -> challenge | limit
  else
    deliver -> cache | origin
}
EXECUTION TRACEPASS
INGRESS
CMCC / SHANGHAI
ROUTE
EDGE-SIN-01
WAF
CLEAN / 1.8ms
CACHE
HIT / 94.7%
TRANSPORT
HTTP/3
接入方式CNAME 接入;原站、对象存储及多源站均可作为回源目标。
协议支持HTTP、HTTPS、HTTP/2、HTTP/3、WebSocket;四层业务按实际方案配置。
缓存能力按扩展名、路径、状态码和请求条件设置缓存,支持刷新、预热与 Range。
安全策略DDoS、CC、WAF 分层执行;支持观察、验证、限速、拦截和白名单。
可观测性线路状态、访问日志、缓存命中、防御事件和规则命中原因可回溯。
源站保护健康检查、回源重试、主备源、回源 Host、HTTPS 回源与真实地址隐藏。
接入需要修改业务代码吗?01

通常不需要。通过 CNAME 将域名接入即可;特殊鉴权、WebSocket 或 API 路径可以单独配置。

能否先小流量验证?02

可以。建议先使用测试域名或部分线路验证证书、缓存、回源和安全策略,再逐步切换正式流量。

防御会不会误伤正常用户?03

策略支持观察、验证、限速和拦截等不同动作。上线前可先观察命中日志,再逐步提高执行强度。

动态 API 也能加速和保护吗?04

可以。动态接口通常关闭内容缓存,但仍可使用线路优化、连接复用、CC 控制和 WAF 策略。

root@buding-edge:~$

把业务入口交给布丁,剩下的路径由控制平面判断。

START ACCESS