SCDN通过将内容缓存到离用户最近的节点,显著减少数据传输延迟,提高网站加载速度。
CDN提供DDoS防护、CC WAF等安全功能,保护源站免受网络攻击,提高网站安全性。
通过CDN分发静态资源和缓存内容,减少源站的访问压力,提高源站稳定性。
然后下一步返回CDN控制台
接下来我们打开宝塔控制面板(如果是其他面板或者直接环境编译的请举一反三,原理是一样的)
点击高级设置,更改TLS设置
源站操作已完成,然后回到CDN控制台
我们回到CDN控制台基础设置
提交申请后,需等待1-10分钟,如果超时未超过可提交工单咨询。完成将会自动选择申请的证书
如果自有证书,也可以在证书管理处自行上传证书(注意:源站SSL请勿与CDN控制台上传SSL重复,否则可能会泄露源站IP)
IP黑名单 白名单 地区屏蔽等
此处配置CC防护,蜘蛛白名单等
蜘蛛白名单及其他防护设置在高级配置中
没有需求可以跳过
对Nginx配置文件修改在http后加入下面代码,保存然后重载Nginx,重启一次Nginx即可获取的日志信息就是用户真实IP
set_real_ip_from 0.0.0.0/0;
real_ip_header X-Forwarded-For;
使用命令行工具(WINDOWS+R 输入CMD)执行以下命令:
ping 您的域名(不加HTTP/HTTPS)
工具 | 用途 | 链接 |
---|---|---|
Ping检测 | 全球节点响应测试 | ITDOG工具Ping检测 |
HTTP检测 | 检测HTTP访问效果 | HTTP访问检测(请使用缓慢测试) |
为什么有的用户套用CDN后仍然被攻击源站IP,请看常见漏源方式自行排查
(1)源站SSL与CDN配置SSL相同,若两个SSL相同可以被找到源站IP,源站请更改SSL或使用HTTP回源
(2)站点有邮件发送功能,并且没有用企业邮件(这里建议用阿里云企业邮件),个人邮件会泄露源站IP
(3)套用CDN前未更改源站IP,站点存在历史解析,也会被找到源站IP
(4)解析配置问题,未删除以前的域名解析IP
(5)源站程序有漏洞(概率较小),或者有其他站点未套用CDN从而漏IP
此报错是由于CDN无法与源站链接导致,请排查一下问题
(1)源站有WAF拦截CDN节点
(2)源站网络不佳,与节点链接缓慢甚至断连