设置

01Dun防护设置

当前线路

切换网站当前使用的线路

01Dun可以在两种访问线路中切换。

当选择“香港高防+国际无限防御”时:大陆地区被路由到香港CN2线路,这一线路直连中国电信、中国联通、中国移动三大运营商,优化访问速度;单节点防御能力约为2-5Gbps,通过集群防御的方式,提供不同等级的防护能力。防护能力取决于节点的数量。

当选择“国际无限防御”时:全球流量全部被路由到国际无限防御线路,这一线路无限防御各类DDoS、CC攻击。配合订制的防护策略,可做到无视任何攻击。

不论选择哪种线路,对于海外访问的数据包,始终会被路由到国际线路。

安全级别

调整您网站的安全级别。级别越高,对访问者的检查越严格。

01Dun可以在访客请求网站资源之前,对访客进行安全检查。只有通过安全检查的请求,才会被代理到源站服务器。可以提升网站的安全性,防止机器人、自动程序的恶意访问。

当安全级别设置为“完全关闭”时:01Dun将不会对网站流量进行安全检查。

当安全级别设置为“低”时:这个模式对流量的干预最小,只对最明显的威胁进行干预。适用于网站面临的安全风险较低,或者希望尽可能减少对正常用户体验影响的情况。

当安全级别设置为“中”时:在这个级别上,01dun会对一些已知的潜在攻击者和威胁进行阻止。这适用于大多数网站,是一个适中的选项,为大多数有一定安全需求但不希望过于激进的网站提供了均衡的安全防护。

当安全级别设置为“高”时:在高安全级别下,01dun 会对大量的潜在攻击采取预防措施,包括对一些敏感的请求进行验证(例如5秒盾验证)。这适用于那些经常遭受或当前正在遭受攻击的网站。

当安全级别设置为“我正被攻击!”时:这是最高级别的安全设置,通常在网站遭受严重DDoS攻击或其他形式的大规模攻击时启用。启用此模式时,所有访问网站的用户都必须通过一个5秒盾的验证,这可以阻止自动化工具和攻击流量,但也会对正常用户的访问速度造成影响。

质询通过期

设定安全检查通过后的有效时长。

对于通过安全检查的访客,指定可以访问您网站的时长。当配置的时长过期时,网站将向访问者发出新的安全检查。

浏览器完整性检查

评估访客浏览器的 HTTP 标头,以检查是否存在威胁。如果发现威胁,将显示阻止页面。

浏览器完整性检查将对访客的请求标头进行安全检查,(例如缺少用户代理或具有非标准用户代理的请求),这类标头通常由垃圾邮件制造者、自动程序和爬网程序使用。如果发现威胁,01Dun 将显示 阻止页面。

请注意:浏览器完整性检查可能会拦截非浏览器发出的请求。例如,可能会阻止访问您的 API。您可以使用 “API接口设置” 来配置您的API接口地址,浏览器安全性检查将不会对API接口进行检查。

API接口设置

在这里设置您的API路径,对于这些路径的请求将不进行安全检查。

当安全级别设置为除“完全关闭”之外的其它状态时,01Dun将对所有的传入请求进行检查,对于可疑的请求,会对其进行进行质询,以确保它不是机器人或自动程序发起的请求。

但这种行为对于诸如RESTful、SOAP和XML-RPC等API调用,可能会产生影响,因为这类调用通常需要一个预定的响应,否则会导致响应无法被正确解析。

如果您的站点包含了此类API调用接口,请在此处配置您的接口路径。匹配此路径的请求,01Dun将不再对其进行检查。

作为额外的安全措施,您还需要配置API的请求速率限制。