白名单

白名单规则允许您根据业务场景,自定义放行具有指定特征的请求,使请求不经过全部或特定防护规则(自定义规则、频次控制、托管规则、扫描防护、Bot管理)的检测。配置白名单规则 登录 DCDN控制台。在左侧导航栏,单击 站点管理。在 站点...

网关签名机制

为保证客户端请求不被篡改和伪造,RPC 请求有签名机制,RPC 模块会自动实现加签功能。基本的加签、验签过程如下:将 requestBody 中的内容转换为字符串。使用无线保镖安全模块,通过保存在加密图片(即无线保镖图片)中的加密密钥,对转化...

0017-00000506

x-oss-process,表明是一个图片处理请求,这类请求不应该携带任何请求体,但是上述请求请求体不为空,导致接口报错。解决方案 如果您希望发起图片处理请求,请确保请求的请求体为空。GET/example.jpg?x-oss-process=image/resize,l_500,m_...

0017-00000001

问题原因 您对OSS服务器发起了请求,但是您发起的请求不符合OSS所提供API接口的规范,导致无法识别您希望进行的操作。您在发起STS请求时使用了OSS的Endpoint。问题示例 如下请求采用POST方法,但没有添加请求参数,不符合OSS所提供API接口...

0002-00000010

问题描述 单个请求不能同时在请求头和URL请求参数中都携带安全令牌(Security Token)。问题原因 您发起了基于STS的认证请求,并且在携带 x-oss-security-token 请求头的同时还在URL中携带了 security-token 参数。问题示例 您发起了基于...

菜单配置和报表嵌入

配置自定义菜单,向Quick Audience分析看板模块的菜单嵌入Quick BI报表,并向指定Quick Audience账号授予查看报表和管理菜单权限。说明 Quick BI报表需要先进行 Quick BI嵌入配置,然后进行 报表授权 授权给本空间后,才能用于嵌入菜单。...

菜单配置和报表嵌入

配置自定义菜单,向Quick Audience分析看板模块的菜单嵌入Quick BI报表,并向指定Quick Audience账号授予查看报表和管理菜单权限。说明 Quick BI报表需要先进行 Quick BI嵌入配置,然后进行 报表授权 授权给本空间后,才能用于嵌入菜单。...

离线日志

NOCACHE:请求不符合缓存条件。DYNAMIC:使用了动态加速功能的请求。EdgeResponseBodyBytes int DCDN 节点响应返回给客户端的Body大小,单位:Byte。EdgeResponseBytes int DCDN 节点响应返回给客户端的大小,单位:Byte。...

Waiting Room等候室

支持绕过等候室规则:能够通过设定等候室规则来精确指定部分请求不需要排队即可直接访问源站。前提条件 等候室中设置的子域地址需要额外添加到站点域名的DNS配置记录中。客户端必须支持并且启用Cookie。客户端的请求速度至少允许每20秒一次...

限流算法选择

放过的请求不均匀。突发流量时,请求总在限流周期的前一部分放过。如 10 秒限 100 个,高流量时放过的请求总是在限流周期的第一秒。令牌桶算法 令牌桶算法的原理是系统会以一个恒定的速度往桶里放入令牌,而如果请求需要被处理,则需要先从...

系统防护

功能原理 我们把系统处理请求的过程想象为一个水管,到来的请求是往这个水管灌水,当系统处理顺畅的时候,请求不需要排队,直接从水管中穿过,这个请求的RT是最短的;反之,当请求堆积的时候,那么处理请求的时间则会变为:排队时间+最短...

请求签名机制

如果请求时间和 消息服务MNS 服务器时间相差超过15分钟,消息服务MNS 会判定此请求不合法,返回错误码400。更多错误信息及错误码,请参见 错误响应格式。CanonicalizedMNSHeaders:HTTP中的 x-mns-开头的字段组合。该字段在签名验证前需要...

WAF防护

白名单 白名单规则允许您根据业务场景,自定义放行具有指定特征的请求,使请求不经过全部或特定防护规则(自定义规则、频次控制、托管规则、扫描防护、Bot管理)的检测。规则支持筛选的用户请求特征 一条完整的用户请求筛选规则由 条件表达...

即时日志

NOCACHE:请求不符合缓存条件。DYNAMIC:使用了动态加速功能的请求。EdgePeeringIP string 与 DCDN 节点进行建连的公网IP地址。EdgeRequestHost string DCDN 节点回源的Host信息。EdgeResponseBodyBytes int DCDN 节点响应返回给客户端的...

条件判断相关函数

请求不携带 mode 参数,短路语义生效,不再执行后续的 eq 比较;由于 and()为假,不会设置响应头 USER-DEFINED-1。or 项目 描述 语法 or(arg,.)。说明 逻辑或运算符。支持短路语义,即某个参数为真时,后续参数不再进行求值。参数 一个或...

条件判断相关

请求不携带mode参数,短路语义生效,不再执行后续的eq比较;由于and()为假,不会设置响应头USER-DEFINED-1。or 函数详细信息,请参见下表:项目 描述 语法 or(arg,.)。说明 逻辑或运算符。支持短路语义,即某个参数为真时,后续参数不再...

条件判断相关

请求不携带mode参数,短路语义生效,不再执行后续的eq比较;由于and()为假,不会设置响应头USER-DEFINED-1。or 函数详细信息,请参见下表:项目 描述 语法 or(arg,.)。说明 逻辑或运算符。支持短路语义,即某个参数为真时,后续参数不再...

条件判断相关

请求不携带mode参数,短路语义生效,不再执行后续的eq比较;由于and()为假,不会设置响应头USER-DEFINED-1。or 函数详细信息,请参见下表:项目 描述 语法 or(arg,.)。说明 逻辑或运算符。支持短路语义,即某个参数为真时,后续参数不再...

CC攻击防护最佳实践

请求特征畸形或不合理 由于很多CC攻击请求是攻击者随意构造的,在仔细观察日志后,往往会发现这些请求有很多与正常请求不相符的畸形报文特征。常见的畸形报文特征包括:user-agent异常或畸形:例如,包含Python等自动化工具特征、明显格式...

配置扫描防护

默认配置:如果某个攻击源(即 封禁对象,默认为IP)在 检测时间范围 10秒内,对防护对象请求超过 50次,请求 404响应码比例超过 70%,并且请求 存在的目录数量超过 50个,则将该攻击源拉入黑名单,封禁时间 为30分钟(在30分钟内按照...

采集字段说明

NOCACHE:请求不符合缓存条件。DYNAMIC:使用了智能路由功能的请求。EdgePeeringIP string 与 DCDN 节点进行建连的公网IP地址。EdgeRequestHost string DCDN 节点回源的Host信息。EdgeResponseBodyBytes int DCDN 节点响应返回给客户端的...

Android端HTTPDNS+Webview最佳实践

由于 WebResourceRequest 并没有提供请求 body 信息,所以只能拦截 GET 请求能拦截 POST:public WebResourceResponse shouldInterceptRequest(WebView view,WebResourceRequest request){ String scheme=request.getUrl().getScheme()...

ALB常见问题

请求不符合预期,建议通过日志排查后端服务器是否有异常,或者检查健康检查配置是否存在异常。更多信息,请参见 ALB健康检查异常排查方法。请求响应为500、502、503、504状态码的解释及可能原因是什么?500(Internal Server Error)后端...

CDN配置管理

如果您需要对用户请求携带User-Agent请求头的情况做访问控制,目前UA黑白名单功能暂支持。您可以通过边缘脚本功能来实现,具体请参见 边缘脚本;或者 填写信息 申请后台配置。DescribeCdnDomain-获取CDN配置 SaveCdnDomainConfig-...

页面压后台

页面压后台(pause)=客户端压后台不可见(appPause)+窗口压栈底不可见(pagePause)。由于 Android 系统无法区分原生的 resume 和 pause 事件是由于压后台导致的还是由于页面切换导致的,所以 pageResume 和 pagePause 事件是通过 JSAPI ...

概述

您可以通过设置规则,根据用户请求的不同特征,灵活的调整 全站加速 DCDN 的配置是否对该请求生效,用以满足您不同的业务需求,如:为不同特征的用户请求下发特定配置、重定向用户请求、设置特定的回源站点等需求。功能介绍 阿里云 全站...

URL 列表分析

URL 列表支持从失败率、平均下载速度、总请求用时、首包用时、传输用时五个维度展示 Top 100 的资源请求 URL 及其网络指标监控数据,包括总请求用时、请求数、独立 IP 数、DNS 用时、TCP 用时、SSL 用时、发送用时、平均下载速度等。...

雷达扫描

配置项说明 配置项 说明 受控模式 打开开关,组件初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

飞线层

配置项说明 配置项 说明 受控模式 打开开关,资产 初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

区域热力层

配置项说明 配置项 说明 受控模式 打开开关,资产 初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

移动图标层

配置项说明 配置项 说明 受控模式 打开开关,资产 初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

网络诊断

APM 可对网络请求进行诊断,并提供实时诊断数据,帮助您及时排查网络问题。APM 提供五种诊断查询方式,分别针对 URL、Trace ID、客户端 IP、服务端 IP、客户端省份运营商信息进行诊断查询,提供网络请求指标数据,快速定位问题。查看网络...

克里金等值面层

配置项说明 配置项 说明 受控模式 打开开关,资产初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

路况层

配置项 说明 受控模式 打开开关,组件初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动输入轮询的...

散点层

配置项说明 配置项 说明 受控模式 打开开关,资产 初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

路况层

配置项说明 配置项 说明 受控模式 打开开关,资产初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

柱状层

配置项说明 配置项 说明 受控模式 打开开关,资产 初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

热力线层

配置项说明 配置项 说明 受控模式 打开开关,资产 初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

区域热力层

配置项说明 配置项 说明 受控模式 打开开关,资产 初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...

飞线层

配置项说明 配置项 说明 受控模式 打开开关,资产 初始化状态下不请求数据,仅通过回调ID或蓝图编辑器配置的方法发起请求数据;关闭开关,可以使用自动更新请求数据。开关默认为关闭状态。自动更新请求 选中后可以设置动态轮询,还可以手动...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
商标服务 弹性公网IP 数字证书管理服务(原SSL证书) 短信服务 人工智能平台 PAI 金融分布式架构
新人特惠 爆款特惠 最新活动 免费试用