CDN 网站管理

对照当前网站配置核对回源、HTTPS、防护与缓存设置,完成保存后的业务验证。

本文目录

本篇用于已有网站的日常配置核对。首次接入、DNS 切换和故障恢复,请先按 SCDN 完整接入与排错 完成验证。

操作时以 SCDN 控制台 当前网站的实际配置值为准。未显示的字段或选项,请先向技术支持确认是否可用。

接入网站

打开要管理的网站,核对域名与套餐归属,再检查源站资料。新增网站时也先准备这些信息:

配置项 如何核对
域名 与业务使用的完整域名一致,逐个检查根域名和子域名
套餐与线路 与已购买套餐一致,域名额度与所需功能足够
分组 按业务识别网站;是否支持分组及多选,以当前字段为准
源地址 来自真实服务器实例;使用源站域名时,排除其再次解析到本 CDN
回源协议与端口 与源站实际监听一致;HTTP 常用 80、HTTPS 常用 443,不能代替实际核对
回源 Host 与 SNI 与源站虚拟主机、TLS 证书相匹配;缺少字段时请技术支持确认默认行为

切换解析与验证

  1. 保存原 DNS 记录和 TTL,确认原访问路径仍可恢复。
  2. 先检查源站、边缘证书与回源协议,设置必要的缓存、防护和业务例外。
  3. 使用控制台为当前网站分配的真实 CNAME 目标修改 DNS,检查同名记录冲突和遗留 AAAA 记录。
  4. 从不同网络确认解析与 HTTPS,然后验证首页、资源、登录、提交、API、回调及业务所需长连接。
  5. 一批域名验证稳定后再切下一批;遇到关键业务异常时,按完整指南执行回退。

DNS 缓存可能让不同地区暂时走不同路径,因此应保留逐域名验收记录。批量接入经验

基本配置

HTTP 与回源设置

访客访问 CDN 的监听端口和 CDN 访问源站的端口是两项配置,分别核对。非标准端口能否使用,以当前套餐和实际配置为准。

多源站场景下,检查当前提供的负载方式和健康检查选项。若使用轮询,要确认每台源站都能完成同一业务;若使用 IP Hash,也不能将其视为用户会话永远固定的保证。会话与数据一致性仍需业务自身处理。

若提供健康检查,应核对检查协议、Host、端口、路径和成功状态码,并确认检查能反映业务是否可用。不要因为某台源站返回 404 就直接将 404 加入成功列表,应先确认路径配置是否正确。

源站防火墙需要允许实际回源连接。请向技术支持获取当前回源 IP 范围,按业务端口配置;不要把本机直连成功当成 CDN 回源已正常的证据。回源端口、协议和 Host 的定位思路见 接入初期 504 排查

HTTPS 设置

  • 边缘证书:检查访问域名、证书有效期、证书链和当前绑定结果。
  • HTTPS 回源:另行确认源站监听、证书、SNI 及平台的证书校验要求。
  • 强制 HTTPS:查看 CDN 与源站两侧跳转,确认没有循环;测试根域名与子域名。
  • 协议和端口:按当前控制台提供的选项及源站实际能力配置。

保存后实际访问 HTTPS,检查证书和完整跳转过程。更多证书准备事项见 SSL 接入概览

安全设置

CC 防护与业务例外

检查当前启用的默认规则、自定义匹配条件和执行动作。浏览器验证会影响不能执行 JavaScript 或交互验证的客户端;为 API、支付回调、Webhook 等配置必要例外后,使用真实客户端复测。

例外应尽量限定到必要路径、方法或可信来源,同时保留接口鉴权、签名校验和适当限速。检查日志确认误拦截来自哪条规则,再修改对应条件。

WAF 与套餐能力

国内加速、海外优化和亚太优化线路均从标准版起包含 WAF,无需另购;个人版与基础版不支持 WAF。具体配置查看 SCDN 套餐表 和实际订单。防护用途见 Web 应用防火墙介绍

黑白名单与访问控制

按当前字段支持的格式核对 IP、IP 段、区域、User-Agent、来源和防盗链条件。修改前保存原值,修改后分别测试允许和拒绝的请求。

白名单可能影响其他规则的执行顺序,需结合当前规则说明与日志确认。爬虫、API 与回调放行应有具体业务依据,避免只凭 User-Agent 或过大的地址范围放行。配置区域限制时,检查控制台实际定义的地域范围。

内容与连接优化

缓存与压缩

压缩减少传输体积,缓存减少重复回源,两项需要分别检查。压缩后可在实际响应中核对 Content-Encoding;缓存则需结合控制台记录、响应头与源站日志判断。

先设置公开静态资源,再明确排除登录、用户资料、订单和鉴权接口。扩展名匹配与验证方法见 常用缓存文件后缀

WebSocket 配置

国内加速、海外优化和亚太优化线路均从基础版起支持 WebSocket,个人版不支持。确认套餐与代理配置后,使用真实客户端验证握手、消息收发、空闲连接及重连;超时和并发限制以实际套餐与技术支持确认为准。

错误页面

若当前配置提供自定义错误页面,修改后确认响应正文与状态码仍符合业务需要。美化错误页面不能代替修复回源问题,也不应让监控把错误当作成功。

转向与请求头

URL 转向

按当前界面说明设置匹配条件与目标地址。使用实际 URL 检查状态码、Location、参数保留和循环跳转;含订单或鉴权信息的 URL 还需检查信息是否被错误带到其他域名。

源站请求头

先确认平台实际传递的客户端 IP 和原始协议字段,再调整源站处理方式。源站只应信任来自已确认代理链路的转发头,不能把公网客户端自行提交的同名头直接当作真实身份。

CDN 响应头

修改响应头后,用浏览器开发者工具或 HTTP 客户端查看真实结果。特别核对缓存、跨域和安全相关响应头,避免源站与 CDN 重复设置造成冲突。

保存后的最小验证

每次只修改一组相关配置,并记录原值与时间。保存后至少检查首页、静态资源、HTTPS、登录和受影响的接口,同时对照源站日志与控制台实际可用的请求记录。

若出现 502/504,可按源站资源、网络放行、协议端口和应用耗时排查。502/504 排障指南;更完整的状态码与回退步骤见 SCDN 完整接入与排错

无法确认字段含义或功能范围时,携带域名、套餐、发生时间、脱敏日志与当前实际界面截图,通过 在线技术支持 核对。

返回SCDN 文档 返回帮助中心 联系技术支持