多层防封 · 入口优先
结合 ASN 黑名单、UA 画像、Referer 与蜜罐路径识别,对高风险请求进行分级处置: 直接拦截、挑战页、人机验证或安全中间页,最大化降低主站暴露风险。
- · ASN / IP 段识别与动态黑名单
- · 蜜罐路径自动诱导扫描器
- · UA 模式与行为特征评分
从入口节点到管理后台,ESCDN 将跳转行为拆解为可观测、可追踪、可回放的链路。
结合 ASN 黑名单、UA 画像、Referer 与蜜罐路径识别,对高风险请求进行分级处置: 直接拦截、挑战页、人机验证或安全中间页,最大化降低主站暴露风险。
针对微信、QQ、抖音、头条、UC、百度等国产浏览器/内嵌 WebView,提供多种跳转策略: 指引页、中间页、唤起系统浏览器、多步跳转链路,兼顾稳定性与转化率。
通过 Web 控制台管理域名、分组与跳转配置,一键同步至跳转控制执行环境, 消除手工改配置带来的风险与不一致。
我们不直接承载业务,仅专注帮助你“把流量安全送达”。
广告落地页、短链接与联盟流量入口,对“被一刀切”极度敏感,需要细粒度风控与 A/B 路由。
直播、电商、财经、工具类等对合规与风控要求较高的业务,需要将跳转层与业务层隔离。
复杂组织架构下,分业务线掌握不同域名,需要统一的跳转与统计平台。
围绕“发现风险、决策跳转、形成数据闭环”三个阶段设计,帮你把入口层变成可控的独立能力。
在接近用户的一跳位置完成 UA、IP、Referer、路径与请求行为识别,第一时间拦截明显异常流量。
根据你在控制台配置的规则,对请求进行风险分级,自动选择直连、备用域名、挑战页或安全中间页。
访问与风控事件会被记录为可视化报表与告警基础数据,用于后续优化策略与合规审计。
当前开源版本已包含核心控制台、策略与配置管理、统计分析等能力,可以部署在自有环境中,数据始终掌握在自己手中。
不改变你的业务逻辑,只重构“入口”这一层。
将本项目部署在你的服务器或专用环境中,初始化数据库,并配置基础系统参数。
在用户控制台中按业务线/渠道创建域名与分组,为每个入口配置目标地址与策略。
根据文档在目标边缘平台上配置配置存储区与 Edge Script,将存储区与后端 API 地址填入系统配置。
将广告、引流、落地页等入口链接替换为 ESCDN 管理的域名,实时观察统计与风控效果。
当前版本以自建/托管部署为主,如需定制化可联系沟通。
代码开源 · 自行运维
按业务规模与需求定制
如果你有更细致的合规要求或技术问题,也欢迎直接沟通。
ESCDN 专注于“入口层”的跳转与风控,并不直接承载你的业务站点。业务站点仍然由你自己或其他 CDN/云服务承载,ESCDN 负责将用户安全、稳定地导流到这些业务入口。
当前版本围绕可编程边缘脚本与配置存储做了深度集成,便于在边缘高性能地执行复杂逻辑。也可以根据需要适配到不同的 CDN / 边缘计算平台,但通常需要相应的二次开发与调优。
后端基于 Python FastAPI 与 MySQL,你可以部署在常见的 Linux 服务器环境中。具体配置取决于请求量与统计存储需求,一般起步为 2 核 4G + 独立 MySQL 实例即可。
ESCDN 的统计数据以访问行为与风险评估为主,不建议在跳转层直接采集与存储敏感个人信息。你可以根据合规要求裁剪或匿名化统计字段。
简单介绍一下你的场景,我们会结合当前架构给出接入建议。
你可以通过邮件或 IM 与我们沟通,建议在首条信息中包含以下内容: