安全防护 · CC 行为画像

识别「机器刷量」与「真人点击」
在边缘完成裁决

会话节奏、资源序列、Header 指纹与历史信誉共同构成评分;高分请求快速放行,低分请求在边缘被限速或拦截。策略在 CNMCDN 中按域名与路径灵活编排。

高风险行为画像评分可信

会话节奏 · 资源序列 · Header · 信誉

高分放行
低分拦截 / 限速
精准识别误判率 < 0.1%
无上限弹性防御
多维行为画像会话节奏 + 指纹 + 信誉,多信号联合判定
🎯
精准拦截 · 极低误判真实用户无感通过,Bot 精准拦截
毫秒级裁决边缘就近判定,不增加用户延迟
无上限
弹性防御容量
🎯
< 0.1%
误判率目标
毫秒级
边缘判定时延
👤
零打扰
真实用户侧体感
核心能力

面向连接耗尽与接口滥用的智能防线

当攻击从「带宽洪峰」转为「耗连接、刷接口」时,行为模型比粗暴封 IP 更能守住转化率与搜索收录。

🧩

多维行为评分

将单次请求放入会话时间轴:异常集中在同一 Cookie、同一指纹或同一网段时加权;正常散点分布的访客即使瞬时 QPS 略高也不轻易触发拦截,从而降低对共享出口用户的误伤。

与 WAF 协同 →
🔁

弹性容量与多 IP 兜底

防御能力随边缘集群横向扩展而不人为封顶;入口侧多 IP 轮询与健康探测在局部异常时自动切走流量,避免策略已生效而入口侧不可用的情况。

多 IP 故障自愈 →
🕸️

慢速与分布式低频

针对拖慢连接、拉长握手与跨地域低频试探等变种,模型与规则双轨迭代;CNMCDN 中可查看命中原因片段,便于您与业务方对齐放行名单。

与 DDoS 分层 →
🎛️

策略灰度与观测

支持观察模式先记录不阻断,再按路径放量;配合实时日志与告警,大促前可演练收紧阈值,活动后一键恢复日常策略。

咨询调优 →
方案对比

常见手段与 CNMCDN 行为防御

对比独立脚本、网关限流与打断式验证,一体化边缘方案更易在「安全—体验—运维成本」间取得平衡。

对比项 前端脚本挑战 网关固定限频 图形验证码 CNMCDN
对真实用户干扰 依赖浏览器环境,偶发兼容问题 共享 NAT 易被连带 打断下单与检索路径 零打扰 目标体感
误判控制 中高等(环境差异大) 高(阈值难兼顾峰值) 高(用户放弃操作) < 0.1% 误判率目标
容量上限 受脚本与源站 CPU 牵制 易在洪峰时「要么封死要么放行」 人力与体验成本陡增 无上限 弹性
判定位置 浏览器侧为主 多为单区域网关 业务服务器或第三方 毫秒级 边缘裁决
与加速/清洗联动 需自行拼接 需自行拼接 需自行拼接 CNMCDN 统一编排
常见问题

CC 智能防御问答

无上限强调策略不因固定 QPS 封顶而自动对攻击放行;实际表现仍受套餐带宽、源站处理能力及攻击形态影响。我们会优先保障大多数真实用户可访问,并与您沟通极端场景下的扩容与绕行方案。
建议先在观察模式收集命中日志,再对核心业务路径加白或微调模型权重;CNMCDN 提供按规则与按路径的统计,便于与业务监控交叉核对。
裁决在离用户更近的边缘完成,合法请求不必反复穿越长链路;同时攻击面分布于多个入口,单点压力下降,有利于模型稳定收敛。
可以。注册后在控制台开启含 CC 的策略组合,用真实流量或压测流量验证误判与拦截效果,再决定是否升级带宽与 SLA。

开始使用

所有方案均可免费体验,效果满意再正式启用

行为评分、弹性容量与 CNMCDN 策略编排共同构成 CNMCDN 的 CC 防线;与 DDoS 清洗、WAF 同屏配置,攻击流量不占用业务套餐额度。