02EDGE CONTROL PLANETRACE REQUEST
路由、交付与防御,
在同一条链路里完成。
从三网接入到代理回源,CN2host持续观测路径状态,并按配置执行缓存与安全策略。典型 HTTP(S) 业务通常只需调整接入配置;特殊协议和鉴权场景应先验证兼容性。
EDGE / SIN-01
POLICY ENFORCED
ROUTE QUALITY OBSERVABLEORIGIN POLICY CONFIGURABLEWAF RULES MANAGED
ACCESS电信 / 联通 / 移动分运营商质量观测与调度
TRANSPORTHTTP/2 + HTTP/3按站点与集群能力启用
DEFENSEDDoS / CC / WAF按层次和策略分别处置
DEPLOYMENTCNAME 接入典型 HTTP(S) 业务通常无需改代码
01ROUTING / DELIVERY
让请求先走对路,再讨论快不快。
01.1移动网络优化
持续探测移动方向的接入、跨区链路与回源质量,在检测到异常后依据策略选择可用路径。
01.2三网分线路调度
将电信、联通、移动方向纳入统一质量视图,根据用户网络、区域和当前状态选择边缘节点。
01.3边缘内容交付
在相应功能启用并命中配置时,缓存、压缩、页面优化、连接复用与 HTTP/3 可减少重复回源和传输等待。
- 缓存、刷新与预热
- Range 与大文件交付
- WebSocket 独立配置
02DEFENSE / POLICY
攻击不是一种流量,防御也不该只有一个开关。
02.1DDoS 流量防御
依据接入方案识别网络层、传输层及部分应用层异常流量,并将符合条件的风险流量导入相应防护或清洗路径。
- 异常流量特征识别
- 按接入方案执行过滤与处置
- 配合回源访问控制降低暴露面
02.2CC 应用层防护
通过 QPS 阈值、URL 范围、请求来源指纹及 GET 302 校验等策略,处理应用层异常高频访问。
- IP 与 URL 级频率阈值
- 例外和限制 URL
- 指纹检查与 GET 302 校验
02.3WAF 应用策略
依据路径、参数、区域、IP 和客户端特征组合规则,记录或拦截符合规则条件的 HTTP(S) 请求。
- SQL 注入 / XSS 特征检测
- 自定义条件组合
- 规则动作与拦截日志
03REQUEST / PIPELINE
请求在边缘如何被分层处理。
POLICY / REFERENCE FLOWCONCEPTon request.receive {
route = select(isp, region, edge.health)
network.action = pass | mitigate
behavior.action = pass | challenge | rate_limit
waf.action = pass | log | block
deliver -> cache | origin
}
EXECUTION TRACE / EXAMPLEPOLICY PASS- INGRESS
- CMCC / EXAMPLE REGION
- ROUTE
- EDGE / SELECTED
- WAF
- POLICY PASS
- CACHE
- HIT
- TRANSPORT
- NEGOTIATED PROTOCOL
04TECHNICAL / SPEC
接入前需要确认的技术边界。
接入方式CNAME 接入;单个源站、对象存储或多源站组合均可作为回源目标,具体以所选集群能力为准。
协议支持支持 HTTP、HTTPS、HTTP/2、HTTP/3 与 WebSocket;HTTP/3 需启用 HTTPS 且由对应集群支持,WebSocket 当前不运行在 HTTP/3 上;四层业务按实际方案配置。
缓存能力可按扩展名、路径、状态码和请求条件设置缓存,并提供刷新、预热等操作;具体能力以集群配置为准。
安全策略DDoS、CC 与 WAF 按层次和配置分别执行,可用动作以控制台实际选项为准。
日志与统计可通过访问日志、用量统计和安全日志查看相应事件;数据范围取决于已启用的日志与套餐能力。
回源控制支持源站优先级、回源 Host、HTTP/HTTPS 回源等设置;降低源站暴露还需配合源站防火墙和访问控制。
05ACCESS / FAQ
正式切量前,通常会问这些问题。
接入需要修改业务代码吗?01
典型 HTTP(S) 业务通常不需要,通过 CNAME 接入即可;特殊鉴权、WebSocket、客户端固定 IP 或非 HTTP 协议场景应先验证兼容性。
能否先小流量验证?02
可以。建议先使用测试域名或可控流量验证证书、缓存、回源和安全策略,再逐步切换正式流量。
防御会不会误伤正常用户?03
任何自动安全策略都可能产生误判。上线前应使用记录、校验或较宽松阈值观察日志,再依据真实业务基线逐步调整。
动态 API 也能加速和保护吗?04
可以按路径关闭内容缓存,并继续使用接入优化、访问控制、CC 与 WAF;鉴权、长连接和客户端 IP 获取方式需要单独验证。
切换 CNAME 后源站就不会暴露吗?05
不能仅靠 CNAME 保证。历史 DNS、邮件服务或其他直连记录仍可能暴露源站地址,应同时限制源站只接受可信回源地址,并检查旁路入口。
WebSocket 会使用 HTTP/3 吗?06
当前版本的产品文档说明 WebSocket 不支持 HTTP/3。两项能力可以分别配置,但不应理解为 WebSocket 运行在 QUIC 或 HTTP/3 之上。
ACCESS / NEXT STEP先验证证书、回源与策略,再逐步切换正式流量。
联系接入↗