02EDGE CONTROL PLANETRACE REQUEST
路由、交付与防御,
在同一条链路里完成。
从三网入口到源站,布丁CDN持续测量路径、判断风险并执行边缘策略。业务只需要切换接入,不需要重写现有应用。
EDGE / SIN-01
POLICY ENFORCED
DNS ROUTE MEASURINGORIGIN SHIELD ACTIVEWAF POLICY SYNCED
ACCESS电信 / 联通 / 移动分运营商质量调度
TRANSPORTHTTP/2 + HTTP/3连接复用与协议优化
DEFENSEDDoS / CC / WAF三层联合判断链
DEPLOYMENTCNAME 接入通常无需修改业务代码
01ROUTING / DELIVERY
让请求先走对路,再讨论快不快。
01.1移动网络优化
持续探测移动入口、跨区路径与回源质量,在异常路径影响用户前进行线路切换。
01.2三网融合调度
电信、联通、移动入口统一进入质量矩阵,根据用户网络与实时状态分配边缘节点。
01.3边缘内容交付
缓存、压缩、页面优化、连接复用与 HTTP/3 共同减少实际传输距离和回源开销。
- 多级边缘缓存
- Range 与大文件
- WebSocket / QUIC
02DEFENSE / POLICY
攻击不是一种流量,防御也不该只有一个开关。
02.1DDoS 流量防御
在网络层识别异常连接和大流量攻击,将风险流量牵引至清洗路径后再安全回注。
02.2CC 行为控制
结合频率、会话、Cookie、请求头和来源画像,识别正常协议下的恶意并发。
- URL 级限速
- 会话联合判断
- 验证 / 观察 / 拦截
02.3WAF 应用策略
对路径、参数、区域、IP 和客户端特征编排规则,处理注入、扫描和业务越权访问。
- SQL / XSS 检测
- 自定义条件组合
- 命中日志回溯
03REQUEST / PIPELINE
一条请求,在边缘经历的判断链。
POLICY / PUBLIC-WEB-01ENFORCEon request.receive {
measure isp.route + edge.health
inspect network + behavior + application
if threat.layer == network
route -> scrubbing.cluster
else if behavior.score > baseline
action -> challenge | limit
else
deliver -> cache | origin
}
- INGRESS
- CMCC / SHANGHAI
- ROUTE
- EDGE-SIN-01
- WAF
- CLEAN / 1.8ms
- CACHE
- HIT / 94.7%
- TRANSPORT
- HTTP/3
04TECHNICAL / SPEC
接入前需要确认的技术边界。
接入方式CNAME 接入;原站、对象存储及多源站均可作为回源目标。
协议支持HTTP、HTTPS、HTTP/2、HTTP/3、WebSocket;四层业务按实际方案配置。
缓存能力按扩展名、路径、状态码和请求条件设置缓存,支持刷新、预热与 Range。
安全策略DDoS、CC、WAF 分层执行;支持观察、验证、限速、拦截和白名单。
可观测性线路状态、访问日志、缓存命中、防御事件和规则命中原因可回溯。
源站保护健康检查、回源重试、主备源、回源 Host、HTTPS 回源与真实地址隐藏。
05ACCESS / FAQ
正式切量前,通常会问这些问题。
接入需要修改业务代码吗?01
通常不需要。通过 CNAME 将域名接入即可;特殊鉴权、WebSocket 或 API 路径可以单独配置。
能否先小流量验证?02
可以。建议先使用测试域名或部分线路验证证书、缓存、回源和安全策略,再逐步切换正式流量。
防御会不会误伤正常用户?03
策略支持观察、验证、限速和拦截等不同动作。上线前可先观察命中日志,再逐步提高执行强度。
动态 API 也能加速和保护吗?04
可以。动态接口通常关闭内容缓存,但仍可使用线路优化、连接复用、CC 控制和 WAF 策略。