WAF 在 边缘接入点终止 TLS 后,对方法、路径、参数与正文做结构化检视:内置规则覆盖常见注入与跨站模式,自定义策略贴合您的管理后台与 API。
既要拦得住已知签名,也要跟得上业务迭代;CNMCDN 让观察、灰度与回滚都有据可查。
按风险族系组织策略片段,默认对齐公开漏洞分类框架;您可一键启用基线集,再按行业特性追加专用包,减少「全开误拦、全关裸奔」的两极化。
基于路径前缀、Header、参数名与客户端指纹组合条件;支持先记入日志的观察模式,再按百分比放量阻断,便于与研发联调。
在关键字匹配之外解析常见编码与嵌套结构,提升对拆分载荷、混淆参数与异常 Content-Type 的识别稳定性,降低绕过窗口。
网络层洪峰由 DDoS 平面吸收,连接与刷量型压力由 CC 裁决,HTTP 语义风险由 WAF 收口;顺序可在控制台调整并写入变更记录。
下列标签代表 WAF 可识别的主要类别;具体动作与日志字段以控制台为准。
开始使用
应用层深度过滤与 DDoS 清洗、CC 智能防御共用 CNMCDN;DNS 智能调度与 BBR 保障在加固同时仍能获得顺畅的回源与分发体验。