更新与公告

公告偏运维通知,文章偏排障与配置干货。

公告

平台侧需要用户知晓的事项。

公告:域名防护与自动切换不会在“全关”时无故套盾 说明三点,避免误判: 1. 用户未开启默认防护、未开启自动切换时,站点不会无故给正常访客套 5 秒盾/滑块;仅在命中明确规则、全局策略或你手动测试模式时才会出现挑战页。 2. 支付回调、API、监控探针若被拦,优先给指定路径放行,不要直接长期关闭全部防护。 3. 改防护/证书/回源后需等节点同步;同步窗口内短暂不一致是预期现象,用拦截日志和回源失败计数确认,而不是连续狂点保存。
公告:证书申请/续签失败会通知站长,请先修 DNS 与校验路径 证书连续申请失败会通知管理员,不是骚扰,是防止线上 HTTPS 静默过期。 处理顺序: 1. 确认业务域 CNAME 已生效且仅指向平台接入名; 2. 确认 ACME 校验路径不被强制 HTTPS 循环或防护拦截; 3. 在证书管理查看失败原因后重试,成功后再绑定到域名; 4. 不要在“无证书/未绑定”时依赖系统塞默认证;需要无证书就显式选无。 自动续签任务跑在站长运维侧,用户侧无感知是正常的;失败时以通知+日志为准。
公告:回源请直接填源站 IP 或主机,并放行全部节点出口 回源配置建议: 1. 回源地址按 CDNFly 习惯填写,例如 198.200.39.84,同时确认协议与端口。 2. 源站防火墙必须放行当前全部节点 IP;有新增/删除节点时同步改放行,否则部分地区 502。 3. 源站应用请配置真实 IP 还原(X-Forwarded-For / X-Real-IP),并避免裸 IP 对外返回业务证书造成源站泄露。 4. 详细排障见帮助文章:502 回源、CNAME 接入、证书与真实 IP 专题。

技术文章

点击阅读全文。