更新与公告
公告偏运维通知,文章偏排障与配置干货。
公告
平台侧需要用户知晓的事项。
公告:域名防护与自动切换不会在“全关”时无故套盾
说明三点,避免误判:
1. 用户未开启默认防护、未开启自动切换时,站点不会无故给正常访客套 5 秒盾/滑块;仅在命中明确规则、全局策略或你手动测试模式时才会出现挑战页。
2. 支付回调、API、监控探针若被拦,优先给指定路径放行,不要直接长期关闭全部防护。
3. 改防护/证书/回源后需等节点同步;同步窗口内短暂不一致是预期现象,用拦截日志和回源失败计数确认,而不是连续狂点保存。
公告:证书申请/续签失败会通知站长,请先修 DNS 与校验路径
证书连续申请失败会通知管理员,不是骚扰,是防止线上 HTTPS 静默过期。
处理顺序:
1. 确认业务域 CNAME 已生效且仅指向平台接入名;
2. 确认 ACME 校验路径不被强制 HTTPS 循环或防护拦截;
3. 在证书管理查看失败原因后重试,成功后再绑定到域名;
4. 不要在“无证书/未绑定”时依赖系统塞默认证;需要无证书就显式选无。
自动续签任务跑在站长运维侧,用户侧无感知是正常的;失败时以通知+日志为准。
公告:回源请直接填源站 IP 或主机,并放行全部节点出口
回源配置建议:
1. 回源地址按 CDNFly 习惯填写,例如 198.200.39.84,同时确认协议与端口。
2. 源站防火墙必须放行当前全部节点 IP;有新增/删除节点时同步改放行,否则部分地区 502。
3. 源站应用请配置真实 IP 还原(X-Forwarded-For / X-Real-IP),并避免裸 IP 对外返回业务证书造成源站泄露。
4. 详细排障见帮助文章:502 回源、CNAME 接入、证书与真实 IP 专题。
技术文章
点击阅读全文。
CDN 接入后常见故障总览:530 / 502 / 重定向循环 / 解析异常
先建立排查框架:配置必须与源站一致,再按状态码和现象定位,而不是漫无目的改设置。
域名 CNAME 接入与 DNS 拉平:为什么解析出来不是节点 IP
CNAME 指错、未生效、根域拉平、多条冲突记录,是域名“已添加但访问异常”的第一大类原因。
502 回源失败排查:端口、协议、防火墙与源站超时
502 几乎总是“节点到源站这一跳”出了问题。先测端口和放行,再谈应用层。
重定向次数过多:强制 HTTPS 应该开在哪一侧
CDN 与源站不要同时强制跳转。只保留一处 301/302 到 HTTPS,通常放在 CDN。
如何判断缓存规则是否生效:命中率、响应头与不可缓存内容
缓存不是开了开关就等于命中。要看二次请求、Cache-Control、参数 URL 和动态接口。
防护模式、误拦截与指定路径放行:支付回调 / API 必看
默认防护和自动切换不是装饰。机器回调过不了 5 秒盾/验证码,必须按路径放行。
源站真实 IP 获取与 SSL 证书泄露源站 IP
接 CDN 后,源站看到的是节点 IP;同时,源站若对裸 IP 返回业务证书,等于自己把源站指认出去。
免费证书申请失败、绑定、自动续签与回源 HTTPS
证书失败先看域名归属与 80/校验路径,再看绑定关系;不要在未绑证时强开全站 HTTPS。