CDN 網站管理
對照當前網站配置覈對回源、HTTPS、防護與緩存設置,完成保存後的業務驗證。
本文目錄
本篇用於已有網站的日常配置覈對。首次接入、DNS 切換和故障恢復,請先按 SCDN 完整接入與排錯 完成驗證。
操作時以 SCDN 控制台 當前網站的實際配置值為準。未顯示的字段或選項,請先向技術支持確認是否可用。
接入網站
打開要管理的網站,覈對域名與套餐歸屬,再檢查源站資料。新增網站時也先準備這些信息:
| 配置項 | 如何覈對 |
|---|---|
| 域名 | 與業務使用的完整域名一致,逐個檢查根域名和子域名 |
| 套餐與線路 | 與已購買套餐一致,域名額度與所需功能足夠 |
| 分組 | 按業務識別網站;是否支持分組及多選,以當前字段為準 |
| 源地址 | 來自真實服務器實例;使用源站域名時,排除其再次解析到本 CDN |
| 回源協議與端口 | 與源站實際監聽一致;HTTP 常用 80、HTTPS 常用 443,不能代替實際覈對 |
| 回源 Host 與 SNI | 與源站虛擬主機、TLS 證書相匹配;缺少字段時請技術支持確認默認行為 |
切換解析與驗證
- 保存原 DNS 記錄和 TTL,確認原訪問路徑仍可恢復。
- 先檢查源站、邊緣證書與回源協議,設置必要的緩存、防護和業務例外。
- 使用控制台為當前網站分配的真實 CNAME 目標修改 DNS,檢查同名記錄衝突和遺留 AAAA 記錄。
- 從不同網絡確認解析與 HTTPS,然後驗證首頁、資源、登錄、提交、API、回調及業務所需長連接。
- 一批域名驗證穩定後再切下一批;遇到關鍵業務異常時,按完整指南執行回退。
DNS 緩存可能讓不同地區暫時走不同路徑,因此應保留逐域名驗收記錄。批量接入經驗
基本配置
HTTP 與回源設置
訪客訪問 CDN 的監聽端口和 CDN 訪問源站的端口是兩項配置,分別覈對。非標準端口能否使用,以當前套餐和實際配置為準。
多源站場景下,檢查當前提供的負載方式和健康檢查選項。若使用輪詢,要確認每臺源站都能完成同一業務;若使用 IP Hash,也不能將其視為用戶會話永遠固定的保證。會話與數據一致性仍需業務自身處理。
若提供健康檢查,應覈對檢查協議、Host、端口、路徑和成功狀態碼,並確認檢查能反映業務是否可用。不要因為某臺源站返回 404 就直接將 404 加入成功列表,應先確認路徑配置是否正確。
源站防火牆需要允許實際回源連接。請向技術支持獲取當前回源 IP 範圍,按業務端口配置;不要把本機直連成功當成 CDN 回源已正常的證據。回源端口、協議和 Host 的定位思路見 接入初期 504 排查。
HTTPS 設置
- 邊緣證書:檢查訪問域名、證書有效期、證書鏈和當前綁定結果。
- HTTPS 回源:另行確認源站監聽、證書、SNI 及平臺的證書校驗要求。
- 強制 HTTPS:查看 CDN 與源站兩側跳轉,確認沒有循環;測試根域名與子域名。
- 協議和端口:按當前控制台提供的選項及源站實際能力配置。
保存後實際訪問 HTTPS,檢查證書和完整跳轉過程。更多證書準備事項見 SSL 接入概覽。
安全設置
CC 防護與業務例外
檢查當前啟用的默認規則、自定義匹配條件和執行動作。瀏覽器驗證會影響不能執行 JavaScript 或交互驗證的客戶端;為 API、支付回調、Webhook 等配置必要例外後,使用真實客戶端複測。
例外應儘量限定到必要路徑、方法或可信來源,同時保留接口鑑權、簽名校驗和適當限速。檢查日誌確認誤攔截來自哪條規則,再修改對應條件。
WAF 與套餐能力
國內加速、海外優化和亞太優化線路均從標準版起包含 WAF,無需另購;個人版與基礎版不支持 WAF。具體配置查看 SCDN 套餐表 和實際訂單。防護用途見 Web 應用防火牆介紹。
黑白名單與訪問控制
按當前字段支持的格式覈對 IP、IP 段、區域、User-Agent、來源和防盜鏈條件。修改前保存原值,修改後分別測試允許和拒絕的請求。
白名單可能影響其他規則的執行順序,需結合當前規則說明與日誌確認。爬蟲、API 與回調放行應有具體業務依據,避免只憑 User-Agent 或過大的地址範圍放行。配置區域限制時,檢查控制台實際定義的地域範圍。
內容與連接優化
緩存與壓縮
壓縮減少傳輸體積,緩存減少重複回源,兩項需要分別檢查。壓縮後可在實際響應中核對 Content-Encoding;緩存則需結合控制台記錄、響應頭與源站日誌判斷。
先設置公開靜態資源,再明確排除登錄、用戶資料、訂單和鑑權接口。擴展名匹配與驗證方法見 常用緩存文件後綴。
WebSocket 配置
國內加速、海外優化和亞太優化線路均從基礎版起支持 WebSocket,個人版不支持。確認套餐與代理配置後,使用真實客戶端驗證握手、消息收發、空閒連接及重連;超時和併發限制以實際套餐與技術支持確認為準。
錯誤頁面
若當前配置提供自定義錯誤頁面,修改後確認響應正文與狀態碼仍符合業務需要。美化錯誤頁面不能代替修復回源問題,也不應讓監控把錯誤當作成功。
轉向與請求頭
URL 轉向
按當前界面說明設置匹配條件與目標地址。使用實際 URL 檢查狀態碼、Location、參數保留和循環跳轉;含訂單或鑑權信息的 URL 還需檢查信息是否被錯誤帶到其他域名。
源站請求頭
先確認平臺實際傳遞的客戶端 IP 和原始協議字段,再調整源站處理方式。源站只應信任來自已確認代理鏈路的轉發頭,不能把公網客戶端自行提交的同名頭直接當作真實身份。
CDN 響應頭
修改響應頭後,用瀏覽器開發者工具或 HTTP 客戶端查看真實結果。特別覈對緩存、跨域和安全相關響應頭,避免源站與 CDN 重複設置造成衝突。
保存後的最小驗證
每次只修改一組相關配置,並記錄原值與時間。保存後至少檢查首頁、靜態資源、HTTPS、登錄和受影響的接口,同時對照源站日誌與控制台實際可用的請求記錄。
若出現 502/504,可按源站資源、網絡放行、協議端口和應用耗時排查。502/504 排障指南;更完整的狀態碼與回退步驟見 SCDN 完整接入與排錯。
無法確認字段含義或功能範圍時,攜帶域名、套餐、發生時間、脫敏日誌與當前實際界面截圖,通過 在線技術支持 覈對。
