CDN 网站管理
对照当前网站配置核对回源、HTTPS、防护与缓存设置,完成保存后的业务验证。
本文目录
本篇用于已有网站的日常配置核对。首次接入、DNS 切换和故障恢复,请先按 SCDN 完整接入与排错 完成验证。
操作时以 SCDN 控制台 当前网站的实际配置值为准。未显示的字段或选项,请先向技术支持确认是否可用。
接入网站
打开要管理的网站,核对域名与套餐归属,再检查源站资料。新增网站时也先准备这些信息:
| 配置项 | 如何核对 |
|---|---|
| 域名 | 与业务使用的完整域名一致,逐个检查根域名和子域名 |
| 套餐与线路 | 与已购买套餐一致,域名额度与所需功能足够 |
| 分组 | 按业务识别网站;是否支持分组及多选,以当前字段为准 |
| 源地址 | 来自真实服务器实例;使用源站域名时,排除其再次解析到本 CDN |
| 回源协议与端口 | 与源站实际监听一致;HTTP 常用 80、HTTPS 常用 443,不能代替实际核对 |
| 回源 Host 与 SNI | 与源站虚拟主机、TLS 证书相匹配;缺少字段时请技术支持确认默认行为 |
切换解析与验证
- 保存原 DNS 记录和 TTL,确认原访问路径仍可恢复。
- 先检查源站、边缘证书与回源协议,设置必要的缓存、防护和业务例外。
- 使用控制台为当前网站分配的真实 CNAME 目标修改 DNS,检查同名记录冲突和遗留 AAAA 记录。
- 从不同网络确认解析与 HTTPS,然后验证首页、资源、登录、提交、API、回调及业务所需长连接。
- 一批域名验证稳定后再切下一批;遇到关键业务异常时,按完整指南执行回退。
DNS 缓存可能让不同地区暂时走不同路径,因此应保留逐域名验收记录。批量接入经验
基本配置
HTTP 与回源设置
访客访问 CDN 的监听端口和 CDN 访问源站的端口是两项配置,分别核对。非标准端口能否使用,以当前套餐和实际配置为准。
多源站场景下,检查当前提供的负载方式和健康检查选项。若使用轮询,要确认每台源站都能完成同一业务;若使用 IP Hash,也不能将其视为用户会话永远固定的保证。会话与数据一致性仍需业务自身处理。
若提供健康检查,应核对检查协议、Host、端口、路径和成功状态码,并确认检查能反映业务是否可用。不要因为某台源站返回 404 就直接将 404 加入成功列表,应先确认路径配置是否正确。
源站防火墙需要允许实际回源连接。请向技术支持获取当前回源 IP 范围,按业务端口配置;不要把本机直连成功当成 CDN 回源已正常的证据。回源端口、协议和 Host 的定位思路见 接入初期 504 排查。
HTTPS 设置
- 边缘证书:检查访问域名、证书有效期、证书链和当前绑定结果。
- HTTPS 回源:另行确认源站监听、证书、SNI 及平台的证书校验要求。
- 强制 HTTPS:查看 CDN 与源站两侧跳转,确认没有循环;测试根域名与子域名。
- 协议和端口:按当前控制台提供的选项及源站实际能力配置。
保存后实际访问 HTTPS,检查证书和完整跳转过程。更多证书准备事项见 SSL 接入概览。
安全设置
CC 防护与业务例外
检查当前启用的默认规则、自定义匹配条件和执行动作。浏览器验证会影响不能执行 JavaScript 或交互验证的客户端;为 API、支付回调、Webhook 等配置必要例外后,使用真实客户端复测。
例外应尽量限定到必要路径、方法或可信来源,同时保留接口鉴权、签名校验和适当限速。检查日志确认误拦截来自哪条规则,再修改对应条件。
WAF 与套餐能力
国内加速、海外优化和亚太优化线路均从标准版起包含 WAF,无需另购;个人版与基础版不支持 WAF。具体配置查看 SCDN 套餐表 和实际订单。防护用途见 Web 应用防火墙介绍。
黑白名单与访问控制
按当前字段支持的格式核对 IP、IP 段、区域、User-Agent、来源和防盗链条件。修改前保存原值,修改后分别测试允许和拒绝的请求。
白名单可能影响其他规则的执行顺序,需结合当前规则说明与日志确认。爬虫、API 与回调放行应有具体业务依据,避免只凭 User-Agent 或过大的地址范围放行。配置区域限制时,检查控制台实际定义的地域范围。
内容与连接优化
缓存与压缩
压缩减少传输体积,缓存减少重复回源,两项需要分别检查。压缩后可在实际响应中核对 Content-Encoding;缓存则需结合控制台记录、响应头与源站日志判断。
先设置公开静态资源,再明确排除登录、用户资料、订单和鉴权接口。扩展名匹配与验证方法见 常用缓存文件后缀。
WebSocket 配置
国内加速、海外优化和亚太优化线路均从基础版起支持 WebSocket,个人版不支持。确认套餐与代理配置后,使用真实客户端验证握手、消息收发、空闲连接及重连;超时和并发限制以实际套餐与技术支持确认为准。
错误页面
若当前配置提供自定义错误页面,修改后确认响应正文与状态码仍符合业务需要。美化错误页面不能代替修复回源问题,也不应让监控把错误当作成功。
转向与请求头
URL 转向
按当前界面说明设置匹配条件与目标地址。使用实际 URL 检查状态码、Location、参数保留和循环跳转;含订单或鉴权信息的 URL 还需检查信息是否被错误带到其他域名。
源站请求头
先确认平台实际传递的客户端 IP 和原始协议字段,再调整源站处理方式。源站只应信任来自已确认代理链路的转发头,不能把公网客户端自行提交的同名头直接当作真实身份。
CDN 响应头
修改响应头后,用浏览器开发者工具或 HTTP 客户端查看真实结果。特别核对缓存、跨域和安全相关响应头,避免源站与 CDN 重复设置造成冲突。
保存后的最小验证
每次只修改一组相关配置,并记录原值与时间。保存后至少检查首页、静态资源、HTTPS、登录和受影响的接口,同时对照源站日志与控制台实际可用的请求记录。
若出现 502/504,可按源站资源、网络放行、协议端口和应用耗时排查。502/504 排障指南;更完整的状态码与回退步骤见 SCDN 完整接入与排错。
无法确认字段含义或功能范围时,携带域名、套餐、发生时间、脱敏日志与当前实际界面截图,通过 在线技术支持 核对。
