DDoS Protection

隐藏源站,抵御最高 300G DDoS 攻击

由高防节点承接攻击流量,通过调度、清洗和策略识别降低攻击对源站的影响,同时兼顾全国访问和回中国线路体验。

  • 源站 IP 隐藏
  • 20+ 亚太高防节点
  • 智能调度与 CC 防护

最终节点、线路和防护配置以控制台为准。

防护流程示意

从攻击入口到正常流量回源

非实时监控
  1. 攻击流量异常流量进入防护入口
  2. Q4CDN 高防节点高防节点承接防护流量
  3. 清洗和策略识别识别并处理异常流量
  4. 正常流量回源业务流量转发至隐藏源站
最高 DDoS 防护
300G
亚太高防节点
20+
源站 IP 隐藏
支持
示意图不代表实时攻击、流量或清洗数据。

Protection capabilities

围绕业务入口建立多层防护

从高防节点承接、源站隐藏到应用层防护协同,降低异常流量对业务可用性的影响。

最高 300G DDoS 防护

由高防节点承接攻击流量,降低异常流量直接影响业务源站的风险。

最终防护配置以控制台为准

源站 IP 隐藏

通过 Q4CDN 节点对外提供业务入口,减少源站地址直接暴露。

节点作为外部访问入口

60+ 全球加速节点

结合全球节点资源,为不同地区访问提供加速与调度基础。

覆盖主要业务访问区域

20+ 亚太高防节点

围绕亚太业务入口提供高防节点资源和访问链路支持。

关键业务就近承接防护流量

智能节点调度

根据可用节点和线路配置进行调度,兼顾防护与访问链路。

实际节点由控制台分配

WebSocket 与 CC 防护协同

支持 WebSocket 业务接入,并结合 CC 防护处理应用层异常请求。

兼顾长连接与应用层防护

Routes and access

防护之外,也兼顾真实访问链路

根据业务区域与运营商情况选择可用节点和线路,支持海外访问与回中国方向优化。

实际延迟受地区、运营商和网络状态影响,请以实际测试为准。

香港 CN2面向中国方向访问的香港线路能力。
香港 NTT+GSL香港多线路接入与调度支持。
日本大宽带面向日本及周边业务访问场景。
美国 9929支持美国方向的回中国访问链路。
回中国线路优化结合节点与线路配置改善中国方向访问。

Onboarding

四步完成防护接入

按照控制台指引配置业务入口,不承诺固定生效时间,最终状态以控制台为准。

  1. 01

    添加防护域名

    在控制台添加需要防护和加速的业务域名。

  2. 02

    配置源站

    录入业务源站信息,并按接入要求限制直接访问。

  3. 03

    修改 DNS / CNAME

    按照控制台指引将业务流量切换至 Q4CDN 节点。

  4. 04

    防护与加速生效

    流量进入节点网络,由防护与调度策略处理后回源。

Protection comparison

按业务暴露面选择合适方案

客观比较不同接入方式的能力边界,帮助业务判断是否需要加速与高防协同。

源站直接暴露、普通加速方案与 Q4CDN 高防方案能力对比
对比项源站直接暴露用户流量直接到达业务源站普通加速方案以内容分发和访问加速为主要目标Q4CDN 高防方案加速、调度与安全防护协同
源站隐藏源站地址直接暴露取决于接入配置支持源站 IP 隐藏
DDoS 防护依赖源站自身能力取决于具体方案最高 300G
CC 防护依赖源站自身能力取决于具体方案支持
WebSocket由源站直接处理取决于具体方案支持
回中国线路由源站网络决定取决于节点线路支持线路优化
节点调度无节点调度基础节点调度智能调度
适用场景已有独立防护能力的业务以内容加速为主的业务需要加速与防护协同的业务

源站直接暴露

用户流量直接到达业务源站

源站隐藏
源站地址直接暴露
DDoS 防护
依赖源站自身能力
CC 防护
依赖源站自身能力
WebSocket
由源站直接处理
回中国线路
由源站网络决定
节点调度
无节点调度
适用场景
已有独立防护能力的业务

普通加速方案

以内容分发和访问加速为主要目标

源站隐藏
取决于接入配置
DDoS 防护
取决于具体方案
CC 防护
取决于具体方案
WebSocket
取决于具体方案
回中国线路
取决于节点线路
节点调度
基础节点调度
适用场景
以内容加速为主的业务

Q4CDN 高防方案

加速、调度与安全防护协同

源站隐藏
支持源站 IP 隐藏
DDoS 防护
最高 300G
CC 防护
支持
WebSocket
支持
回中国线路
支持线路优化
节点调度
智能调度
适用场景
需要加速与防护协同的业务

Use cases

适合持续在线的业务入口

覆盖需要稳定访问、防护协同和源站隐藏的常见业务场景。

企业网站

降低攻击流量对企业门户和业务网站可用性的影响。

游戏和应用服务

为持续在线的应用入口提供节点承接与安全防护能力。

跨境业务

结合海外节点、回中国线路与高防能力服务跨境访问。

API 和业务入口

支持 WebSocket,并为接口入口提供 DDoS 与 CC 防护协同。

DDoS FAQ

接入前常见问题

防护规格、线路与最终配置统一以控制台可用方案为准。

Protect your service

为业务入口增加高防与源站隐藏能力

具体节点、线路和防护配置以控制台显示为准。