产品 · 安全边缘
安全边缘:在入口把威胁挡在源站之外
DDoS 清洗、Next-Gen WAF、Bot 防护、TLS 加密与访问控制全部在边缘入口执行。支持观察、拦截、拦截+封禁三档模式,从记录到硬封按需切换。源站始终隐藏在边缘之后。- L3-L7 DDoS 清洗
- Next-Gen WAF
- 观察 / 拦截 / 封禁
- Bot 防护
Secure Edge
安全先在边缘入口生效
DDoS 防护
L3/L4 容量型与协议型、L7 应用层攻击在边缘清洗,保障业务在攻击下持续可用。攻击流量不计费。
Next-Gen WAF
OWASP Top10 规则集、可调防护等级 1-4。三种模式:观察(仅记录)、拦截(阻断恶意请求)、拦截+封禁(阻断并封禁来源 IP)。命中日志可查。
TLS 与 HTTPS
免费 SSL 证书、TLS 1.3 + 0-RTT、强制 HTTPS、TLS 版本控制与源站校验。
Bot 防护
行为分析识别爬虫、撞库与自动化滥用,保护登录、支付与 API 接口。
Secure Token
签名 Token 控制媒体与资源访问,防盗链与未授权分发。
访问控制
IP / 地区黑白名单、ACL、CORS 与限速,精细管控谁能访问什么。
为何重要
传统 CDN 安全 vs IXCDN 安全边缘
传统 CDN
安全常作附加收费项,规则分散配置,异常请求已接近源站才发现。
IXCDN
DDoS / WAF / TLS / Token / 访问控制在边缘入口统一执行。观察 → 拦截 → 封禁,按需升级。源站隐藏不暴露。
IXCDN