回源協議指CDN節點回來源站點請求資源時使用的協議。配置該功能後,CDN節點將根據指定的協議回源到來源站點請求資源,同時支援自訂HTTP和HTTPS協議連接埠。
功能介紹
回源協議功能預設關閉,關閉狀態下的回源協議以配置來源站點中設定的回源連接埠為準:
回源連接埠設定為443:以HTTPS協議回源。
回源連接埠設定為80或其他:以HTTP協議回源。
配置回源協議後,CDN節點將根據指定的協議請求資源:
HTTP:CDN節點固定使用HTTP協議回源到來源站點。
HTTPS:CDN節點固定使用HTTPS協議回源到來源站點。
跟隨:
使用者使用HTTP協議訪問CDN,CDN節點使用HTTP協議回源到來源站點。
使用者使用HTTPS協議訪問CDN,CDN節點使用HTTPS協議回源到來源站點。
HTTPS主要是為了保證資訊在傳輸過程中不被改寫或記錄,HTTPS協議的加密處理需要額外消耗來源站點伺服器的處理器資源。如果您僅需要對敏感性資料(例如:使用者驗證資料)採用HTTPS協議傳輸,而對非敏感性資料(例如:圖片)採用HTTP協議傳輸,建議您配置回源協議為跟随。
回源Host與回源SNI關聯說明:
當您將回源協議配置為HTTPS時,建議同時檢查預設回源HOST和回源SNI的配置。在來源站點存在多網域名稱監聽的情境下(如來源站點一台伺服器上部署了多個HTTPS網站),CDN節點發起HTTPS回源請求時需要正確的Host頭部和SNI值來路由到目標網站:
回源HOST:決定CDN回源時HTTP請求中的Host頭部值。在預設回源HOST地區配置,可選加速網域名稱、來源站點網域名稱或自訂網域名。
回源SNI:決定CDN回源時TLS握手中發送的伺服器名稱指示(Server Name Indication)。在回源SNI地區配置,開啟回源SNI開關後填寫SNI值。
建議:配置HTTPS回源(特別是443連接埠)時,將回源HOST和回源SNI均設定為加速網域名稱或來源站點網域名稱。如果兩者配置不正確,可能導致Bad Request、502錯誤或回源失敗。
操作步驟
登入CDN控制台。
在左側導覽列,單擊域名管理。
在域名管理頁面,找到目標網域名稱,單擊操作列的管理。
在指定網域名稱的左側導覽列,單擊回源配置。
在回源协议地區,開啟回源协议開關。
在静态协议跟随回源對話方塊,選擇回源協議類型為:跟随、HTTP或HTTPS。
說明HTTP協議回源時,預設使用80連接埠,您可以通過配置HTTP連接埠自訂HTTP回源時使用的連接埠。
HTTPS協議回源時,預設使用443連接埠,您可以通過配置HTTPS連接埠自訂HTTPS回源時使用的連接埠。
自訂回源連接埠使用說明:
連接埠範圍:HTTP連接埠和HTTPS連接埠的取值範圍均為 1-65535。
用戶端訪問連接埠限制:CDN用戶端訪問僅支援標準連接埠(HTTP 80和HTTPS 443),不支援通過非標準連接埠(如8080、60080等)直接存取CDN加速網域名稱。自訂回源連接埠僅用於CDN節點與來源站點之間的回源串連。
配置情境:當來源站點使用非標準連接埠監聽HTTP或HTTPS服務時(如來源站點使用8150、60080等連接埠),您需要:
在回源协议地區開啟開關。
將跳轉類型設定為HTTP或HTTPS(與來源站點實際監聽的協議一致)。
在對應的連接埠輸入框中填寫來源站點實際監聽的自訂連接埠號碼。
注意事項:回源協議必須與來源站點實際監聽的協議保持一致。例如,來源站點未配置HTTPS認證但CDN配置HTTPS回源,會導致串連失敗。請確保來源站點在您配置的連接埠上監聽了對應協議的請求。
單擊確定。
常見問題
配置HTTPS回源後訪問報錯502
問題現象:CDN加速後訪問網站返回502錯誤。
可能原因:來源站點僅支援HTTP協議(未配置SSL認證或未開啟HTTPS監聽),但CDN回源協議配置為HTTPS,導致CDN節點嘗試建立HTTPS串連時來源站點拒絕。
解決方案:
登入CDN控制台,在左側導覽列單擊域名管理。
找到目標網域名稱,單擊管理。
在左側導覽列選擇回源配置。
在回源协议地區,單擊修改配置。
將跳轉類型改為HTTP,HTTP連接埠保持預設的80(或來源站點實際監聽的自訂連接埠),單擊確定。
如果緩衝了502響應,建議執行URL重新整理操作清除緩衝。
配置HTTP回源時出現301重新導向迴圈
問題現象:CDN加速後部分圖片或資源無法載入,瀏覽器F12控制台顯示301重新導向報錯。
可能原因:來源站點配置了HTTP到HTTPS的強制跳轉(如寶塔面板或WAF配置了301重新導向),而CDN使用HTTP協議回源到預設80連接埠,來源站點返回301跳轉到HTTPS,CDN緩衝該301響應後導致重新導向迴圈。
解決方案:
將回源連接埠改為443,回源協議改為HTTPS:
在協議跟隨回源地區,單擊修改配置。
將跳轉類型改為HTTPS,HTTPS連接埠為443,單擊確定。
配置狀態代碼緩衝規則,忽略301和302響應:
在左側導覽列選擇緩衝配置。
配置根目錄緩衝規則,設定 / 301=0, 302=0(緩衝時間為0,即不緩衝)。
執行目錄重新整理操作,清除邊緣節點已緩衝的異常301響應:
在左側導覽列選擇重新整理預熱。
重新整理類型選擇目錄重新整理,輸入http://您的加速網域名稱/(注意提交地址前後不要有空格),單擊提交。
如果您使用的是寶塔面板等建站工具,來源站點無需開啟強制HTTPS訪問,只需確保CDN回源協議與來源站點監聽協議一致即可。
CDN回源404但來源站點正常
問題現象:通過CDN訪問資源返回404,但直接存取來源站點正常。
可能原因:
來源站點僅開啟80連接埠未開啟443連接埠,但CDN回源協議配置為HTTPS。
回源HOST未正確設定(來源站點為網域名稱時需將回源HOST修改為來源站點網域名稱)。
舊緩衝未清除。
解決方案:
確認來源站點監聽的協議和連接埠。如果來源站點僅支援HTTP 80連接埠,需將回源協議改為HTTP,連接埠為80。
如果來源站點為網域名稱,需配置回源HOST:
在預設回源HOST地區,單擊修改配置。
開啟回源HOST開關,網域名稱類型選擇來源站點網域名稱,從來源站點列表中選擇對應的網域名稱。
執行目錄重新整理操作清除舊緩衝。
配置回源協議為HTTPS時,來源站點是否也需要配置SSL認證?
是的,取決於您的回源方式:
HTTPS回源(443連接埠或其他HTTPS連接埠):CDN節點通過HTTPS協議串連來源站點,會校正來源站點的SSL認證。此時來源站點必須配置有效SSL認證,否則回源串連失敗。
HTTP回源(80連接埠或其他HTTP連接埠):CDN節點通過HTTP協議串連來源站點,不會校正來源站點認證。此時來源站點無需配置SSL認證,您只需維護CDN側加速網域名稱的認證即可。
建議:如果您僅需要在用戶端到CDN節點之間使用HTTPS加密,而來源站點到CDN節點之間的網路可信,可將回源協議改為HTTP,這樣只需維護CDN側認證,簡化來源站點管理。
配置回源協議為"跟隨"時,如果來源站點不支援HTTPS會導致訪問失敗,如何處理?
問題說明:選擇跟随模式時,CDN回源協議與用戶端訪問協議一致——用戶端使用HTTP訪問時CDN以HTTP回源,用戶端使用HTTPS訪問時CDN以HTTPS回源。如果您的來源站點不支援HTTPS,當用戶端通過HTTPS訪問CDN時,CDN嘗試以HTTPS回源將導致串連失敗。
解決方案:
方案一:將回源協議從跟随改為HTTP。
在回源协议地區,單擊修改配置。
將跳轉類型改為HTTP,單擊確定。
這樣無論用戶端使用何種協議訪問,CDN均以HTTP協議回源。
方案二:為來源站點配置HTTPS認證,使來源站點支援HTTPS訪問。