CN2HOSTPRODUCTSEDGE CONTROL

路由、交付与防御,
同一条链路里完成。

从三网接入到代理回源,CN2host持续观测路径状态,并按配置执行缓存与安全策略。典型 HTTP(S) 业务通常只需调整接入配置;特殊协议和鉴权场景应先验证兼容性。

ROUTE QUALITY OBSERVABLEORIGIN POLICY CONFIGURABLEWAF RULES MANAGED
ACCESS电信 / 联通 / 移动分运营商质量观测与调度
TRANSPORTHTTP/2 + HTTP/3按站点与集群能力启用
DEFENSEDDoS / CC / WAF按层次和策略分别处置
DEPLOYMENTCNAME 接入典型 HTTP(S) 业务通常无需改代码
01.1

移动网络优化

持续探测移动方向的接入、跨区链路与回源质量,在检测到异常后依据策略选择可用路径。

  • 地区级质量观测
  • 绕路与拥塞切换策略
  • 独立回源策略
01.2

三网分线路调度

将电信、联通、移动方向纳入统一质量视图,根据用户网络、区域和当前状态选择边缘节点。

  • 多运营商入口
  • 异常线路切换策略
  • 跨网路径选择
01.3

边缘内容交付

在相应功能启用并命中配置时,缓存、压缩、页面优化、连接复用与 HTTP/3 可减少重复回源和传输等待。

  • 缓存、刷新与预热
  • Range 与大文件交付
  • WebSocket 独立配置
02.1

DDoS 流量防御

依据接入方案识别网络层、传输层及部分应用层异常流量,并将符合条件的风险流量导入相应防护或清洗路径。

  • 异常流量特征识别
  • 按接入方案执行过滤与处置
  • 配合回源访问控制降低暴露面
02.2

CC 应用层防护

通过 QPS 阈值、URL 范围、请求来源指纹及 GET 302 校验等策略,处理应用层异常高频访问。

  • IP 与 URL 级频率阈值
  • 例外和限制 URL
  • 指纹检查与 GET 302 校验
02.3

WAF 应用策略

依据路径、参数、区域、IP 和客户端特征组合规则,记录或拦截符合规则条件的 HTTP(S) 请求。

  • SQL 注入 / XSS 特征检测
  • 自定义条件组合
  • 规则动作与拦截日志
POLICY / REFERENCE FLOWCONCEPT
on request.receive {
  route = select(isp, region, edge.health)

  network.action  = pass | mitigate
  behavior.action = pass | challenge | rate_limit
  waf.action      = pass | log | block

  deliver -> cache | origin
}
EXECUTION TRACE / EXAMPLEPOLICY PASS
INGRESS
CMCC / EXAMPLE REGION
ROUTE
EDGE / SELECTED
WAF
POLICY PASS
CACHE
HIT
TRANSPORT
NEGOTIATED PROTOCOL
接入方式CNAME 接入;单个源站、对象存储或多源站组合均可作为回源目标,具体以所选集群能力为准。
协议支持支持 HTTP、HTTPS、HTTP/2、HTTP/3 与 WebSocket;HTTP/3 需启用 HTTPS 且由对应集群支持,WebSocket 当前不运行在 HTTP/3 上;四层业务按实际方案配置。
缓存能力可按扩展名、路径、状态码和请求条件设置缓存,并提供刷新、预热等操作;具体能力以集群配置为准。
安全策略DDoS、CC 与 WAF 按层次和配置分别执行,可用动作以控制台实际选项为准。
日志与统计可通过访问日志、用量统计和安全日志查看相应事件;数据范围取决于已启用的日志与套餐能力。
回源控制支持源站优先级、回源 Host、HTTP/HTTPS 回源等设置;降低源站暴露还需配合源站防火墙和访问控制。
接入需要修改业务代码吗?01

典型 HTTP(S) 业务通常不需要,通过 CNAME 接入即可;特殊鉴权、WebSocket、客户端固定 IP 或非 HTTP 协议场景应先验证兼容性。

能否先小流量验证?02

可以。建议先使用测试域名或可控流量验证证书、缓存、回源和安全策略,再逐步切换正式流量。

防御会不会误伤正常用户?03

任何自动安全策略都可能产生误判。上线前应使用记录、校验或较宽松阈值观察日志,再依据真实业务基线逐步调整。

动态 API 也能加速和保护吗?04

可以按路径关闭内容缓存,并继续使用接入优化、访问控制、CC 与 WAF;鉴权、长连接和客户端 IP 获取方式需要单独验证。

切换 CNAME 后源站就不会暴露吗?05

不能仅靠 CNAME 保证。历史 DNS、邮件服务或其他直连记录仍可能暴露源站地址,应同时限制源站只接受可信回源地址,并检查旁路入口。

WebSocket 会使用 HTTP/3 吗?06

当前版本的产品文档说明 WebSocket 不支持 HTTP/3。两项能力可以分别配置,但不应理解为 WebSocket 运行在 QUIC 或 HTTP/3 之上。

ACCESS / NEXT STEP

先验证证书、回源与策略,再逐步切换正式流量。

联系接入