CDN基础配置教程

轻松配置,一键防护

亿信安全SCDN优势

加速访问

SCDN通过将内容缓存到离用户最近的节点,显著减少数据传输延迟,提高网站加载速度。

安全防护

CDN提供DDoS防护、CC WAF等安全功能,保护源站免受网络攻击,提高网站安全性。

减轻源站负载

通过CDN分发静态资源和缓存内容,减少源站的访问压力,提高源站稳定性。

CDN注意事项

购买前注意事项: 国内SCDN需要进行ICP备案,特殊行业需要相关营业执照;亚太SCDN无需进行备案,但仍不允许运行违法业务。一旦发现任何违法业务,直接清退封停账号,不给予退款。

CDN配置步骤

  1. 1. 购买CDN,进入控制台

    CDN控制台入口

    如果还未购买请先购买CDN

    购买CDN

    点击我的安全防护,然后点击管理

    安全防护管理
    管理界面
    管理选项
  2. 2. 添加站点(进入CDN控制台)

    添加站点1
    添加站点2
    添加站点3
  3. 3. 添加域名解析

    域名解析
    TTL时间无需改动(如果您的DNS套餐更高级,可将TTL套餐改完更低)
    注意: 如果有以前的解析,请先删除或暂停以前解析,然后再重新解析我们的CNAME
    删除旧解析

    然后下一步返回CDN控制台

  4. 4. 配置源站配置

    源站配置

    接下来我们打开宝塔控制面板(如果是其他面板或者直接环境编译的请举一反三,原理是一样的)

    宝塔面板1
    宝塔面板2

    点击高级设置,更改TLS设置

    TLS设置

    源站操作已完成,然后回到CDN控制台

  5. 5.1 HTTPS证书配置与申请

    无需HTTPS可进行跳过

    我们回到CDN控制台基础设置

    在确保站点正常打开,并且解析到我们的CNAME后(可进行ping检测或DNS检测,检测到非源站IP即可开始此步骤),可申请证书,在基础信息处操作(CDN控制台申请的证书可自动续费,但要求是我们的CNAME,但免费证书安全性较低,有特殊需求可单独上传证书)
    证书申请

    提交申请后,需等待1-10分钟,如果超时未超过可提交工单咨询。完成将会自动选择申请的证书

    证书申请完成
    证书设置
  6. 5.2 上传自有证书

    无需HTTPS可进行跳过,若已进行上面的那个申请步骤,以下教程可跳过

    如果自有证书,也可以在证书管理处自行上传证书(注意:源站SSL请勿与CDN控制台上传SSL重复,否则可能会泄露源站IP)

    自有证书上传1
    自有证书上传2
    自有证书上传3
    自有证书上传4
  7. 6. 缓存配置(无需求可跳过)

    缓存配置
  8. 7. 高级配置(无需求可跳过)

    没有需求可以不动,需要WebSocket,跨域等可自行配置
    高级配置
  9. 8. 安全配置(无需配置可跳过)

    IP黑名单 白名单 地区屏蔽等

    安全配置
  10. 9. 高级WAF(无需求可跳过)

    此处配置CC防护,蜘蛛白名单等

    DDOS防护为自动节点防护,无需配置
    黑名单时间与白名单时间请勿随意修改,禁止改成99999999,黑名单时间可改成36000
    高级WAF配置

    蜘蛛白名单及其他防护设置在高级配置中

    蜘蛛白名单配置
  11. 源站Nginx日志如何显示真实IP

    没有需求可以跳过

    对Nginx配置文件修改在http后加入下面代码,保存然后重载Nginx,重启一次Nginx即可获取的日志信息就是用户真实IP

    set_real_ip_from 0.0.0.0/0;
    real_ip_header X-Forwarded-For;
蜘蛛白名单配置

如何判断是否成功接入SCDN

验证要点: 以下方法可帮助您确认SCDN是否已正确接入并生效

1. DNS解析验证

使用命令行工具(WINDOWS+R 输入CMD)执行以下命令:

ping 您的域名(不加HTTP/HTTPS)
✓ 应返回SCDN的节点IP而非您的源站IP
✓ 不同地区解析结果可能不同

2. 在线工具验证

工具 用途 链接
Ping检测 全球节点响应测试 ITDOG工具Ping检测
HTTP检测 检测HTTP访问效果 HTTP访问检测(请使用缓慢测试)

常见问题汇总:

1. 泄露源站IP

为什么有的用户套用CDN后仍然被攻击源站IP,请看常见漏源方式自行排查

(1)源站SSL与CDN配置SSL相同,若两个SSL相同可以被找到源站IP,源站请更改SSL或使用HTTP回源

(2)站点有邮件发送功能,并且没有用企业邮件(这里建议用阿里云企业邮件),个人邮件会泄露源站IP

(3)套用CDN前未更改源站IP,站点存在历史解析,也会被找到源站IP

(4)解析配置问题,未删除以前的域名解析IP

(5)源站程序有漏洞(概率较小),或者有其他站点未套用CDN从而漏IP

2. 504 Gateway Timeout

此报错是由于CDN无法与源站链接导致,请排查一下问题

(1)源站有WAF拦截CDN节点

(2)源站网络不佳,与节点链接缓慢甚至断连

×