CDN WAF 与安全

Web应用防火墙

ZoneCloud WAF 保护您的网站免受常见Web攻击。

托管规则集

预配置的规则集防护:
    1. OWASP核心规则 - SQL注入、XSS、文件包含等
    2. 已知攻击 - 已知漏洞利用和恶意软件
    3. 机器人防护 - 恶意爬虫和自动化攻击

自定义规则

创建自定义WAF规则:
{
  "expression": "http.request.uri.path contains "/admin"",
  "action": "challenge",
  "description": "管理后台访问验证"
}

规则动作

    1. 阻止 - 拒绝请求
    2. 质询 - JavaScript验证或验证码
    3. 日志 - 仅记录不拦截
    4. 跳过 - 绕过后续规则

DDoS防护

L3/L4防护

    1. 自动流量清洗
    2. SYN洪水防护
    3. UDP反射攻击防护
    4. 全球任播分散攻击流量

L7防护

    1. HTTP洪水防护
    2. 慢速攻击防护
    3. 请求速率限制

速率限制

限制客户端请求频率:

{
  "threshold": 100,
  "period": 60,
  "action": "block",
  "match": {
    "path": "/api/*"
  }
}

IP访问控制

IP白名单

允许特定IP绕过安全检查。

IP黑名单

永久封禁恶意IP地址。

地理封锁

按国家/地区限制访问。

© 2026 ZoneCloud. All rights reserved.