终端用户 → 节点服务器 → 回源真实服务器
阿里云全球地域就近接入,攻击在全球边缘就地拦截。
每一层都为"找不到、打不瘫、进不来"而设计。
抓包、DNS、代码里都找不到源站 IP,攻击失去目标。
打瘫几个入口,其余照常服务,封不完。
按 IP 限频,持续超限自动封禁,正常用户无感。
常见注入特征在到达源站前直接拦下。
TTL 仅 1 秒,故障入口立刻切到健康节点。
节点与中心双向证书认证,配置不可篡改。
拼带宽、拼成本?还是让攻击者根本找不到目标?
源站 IP 公开,攻击直冲带宽,清洗费越打越贵。
源站隐身,50 个入口互为备份,被打掉一个换一个。