全部產品
Search
文件中心

CDN:配置回源協議

更新時間:Jun 25, 2026

回源協議指CDN節點回來源站點請求資源時使用的協議。配置該功能後,CDN節點將根據指定的協議回源到來源站點請求資源,同時支援自訂HTTP和HTTPS協議連接埠。

功能介紹

回源協議功能預設關閉,關閉狀態下的回源協議以配置來源站點中設定的回源連接埠為準:

  • 回源連接埠設定為443:以HTTPS協議回源。

  • 回源連接埠設定為80或其他:以HTTP協議回源。

配置回源協議後,CDN節點將根據指定的協議請求資源:

  • HTTP:CDN節點固定使用HTTP協議回源到來源站點。

  • HTTPS:CDN節點固定使用HTTPS協議回源到來源站點。

  • 跟隨

    • 使用者使用HTTP協議訪問CDN,CDN節點使用HTTP協議回源到來源站點。

    • 使用者使用HTTPS協議訪問CDN,CDN節點使用HTTPS協議回源到來源站點。

說明

HTTPS主要是為了保證資訊在傳輸過程中不被改寫或記錄,HTTPS協議的加密處理需要額外消耗來源站點伺服器的處理器資源。如果您僅需要對敏感性資料(例如:使用者驗證資料)採用HTTPS協議傳輸,而對非敏感性資料(例如:圖片)採用HTTP協議傳輸,建議您配置回源協議為跟随

回源Host與回源SNI關聯說明:

當您將回源協議配置為HTTPS時,建議同時檢查預設回源HOST回源SNI的配置。在來源站點存在多網域名稱監聽的情境下(如來源站點一台伺服器上部署了多個HTTPS網站),CDN節點發起HTTPS回源請求時需要正確的Host頭部和SNI值來路由到目標網站:

  • 回源HOST:決定CDN回源時HTTP請求中的Host頭部值。在預設回源HOST地區配置,可選加速網域名稱來源站點網域名稱自訂網域名

  • 回源SNI:決定CDN回源時TLS握手中發送的伺服器名稱指示(Server Name Indication)。在回源SNI地區配置,開啟回源SNI開關後填寫SNI值。

說明

建議:配置HTTPS回源(特別是443連接埠)時,將回源HOST和回源SNI均設定為加速網域名稱或來源站點網域名稱。如果兩者配置不正確,可能導致Bad Request、502錯誤或回源失敗。

操作步驟

  1. 登入CDN控制台

  2. 在左側導覽列,單擊域名管理

  3. 域名管理頁面,找到目標網域名稱,單擊操作列的管理

  4. 在指定網域名稱的左側導覽列,單擊回源配置

  5. 回源协议地區,開啟回源协议開關。

  6. 静态协议跟随回源對話方塊,選擇回源協議類型為:跟随HTTPHTTPS

    說明
    • HTTP協議回源時,預設使用80連接埠,您可以通過配置HTTP連接埠自訂HTTP回源時使用的連接埠。

    • HTTPS協議回源時,預設使用443連接埠,您可以通過配置HTTPS連接埠自訂HTTPS回源時使用的連接埠。

    自訂回源連接埠使用說明:

    • 連接埠範圍HTTP連接埠HTTPS連接埠的取值範圍均為 1-65535。

    • 用戶端訪問連接埠限制:CDN用戶端訪問僅支援標準連接埠(HTTP 80和HTTPS 443),不支援通過非標準連接埠(如8080、60080等)直接存取CDN加速網域名稱。自訂回源連接埠僅用於CDN節點與來源站點之間的回源串連。

    • 配置情境:當來源站點使用非標準連接埠監聽HTTP或HTTPS服務時(如來源站點使用8150、60080等連接埠),您需要:

      1. 回源协议地區開啟開關。

      2. 將跳轉類型設定為HTTPHTTPS(與來源站點實際監聽的協議一致)。

      3. 在對應的連接埠輸入框中填寫來源站點實際監聽的自訂連接埠號碼。

    • 注意事項:回源協議必須與來源站點實際監聽的協議保持一致。例如,來源站點未配置HTTPS認證但CDN配置HTTPS回源,會導致串連失敗。請確保來源站點在您配置的連接埠上監聽了對應協議的請求。

  7. 單擊確定

常見問題

配置HTTPS回源後訪問報錯502

問題現象:CDN加速後訪問網站返回502錯誤。

可能原因:來源站點僅支援HTTP協議(未配置SSL認證或未開啟HTTPS監聽),但CDN回源協議配置為HTTPS,導致CDN節點嘗試建立HTTPS串連時來源站點拒絕。

解決方案

  1. 登入CDN控制台,在左側導覽列單擊域名管理

  2. 找到目標網域名稱,單擊管理

  3. 在左側導覽列選擇回源配置

  4. 回源协议地區,單擊修改配置

  5. 將跳轉類型改為HTTP,HTTP連接埠保持預設的80(或來源站點實際監聽的自訂連接埠),單擊確定

  6. 如果緩衝了502響應,建議執行URL重新整理操作清除緩衝。

配置HTTP回源時出現301重新導向迴圈

問題現象:CDN加速後部分圖片或資源無法載入,瀏覽器F12控制台顯示301重新導向報錯。

可能原因:來源站點配置了HTTP到HTTPS的強制跳轉(如寶塔面板或WAF配置了301重新導向),而CDN使用HTTP協議回源到預設80連接埠,來源站點返回301跳轉到HTTPS,CDN緩衝該301響應後導致重新導向迴圈。

解決方案

  1. 將回源連接埠改為443,回源協議改為HTTPS

    • 協議跟隨回源地區,單擊修改配置

    • 將跳轉類型改為HTTPS,HTTPS連接埠為443,單擊確定

  2. 配置狀態代碼緩衝規則,忽略301和302響應:

    • 在左側導覽列選擇緩衝配置

    • 配置根目錄緩衝規則,設定 / 301=0, 302=0(緩衝時間為0,即不緩衝)。

  3. 執行目錄重新整理操作,清除邊緣節點已緩衝的異常301響應:

    • 在左側導覽列選擇重新整理預熱

    • 重新整理類型選擇目錄重新整理,輸入http://您的加速網域名稱/(注意提交地址前後不要有空格),單擊提交

說明

如果您使用的是寶塔面板等建站工具,來源站點無需開啟強制HTTPS訪問,只需確保CDN回源協議與來源站點監聽協議一致即可。

CDN回源404但來源站點正常

問題現象:通過CDN訪問資源返回404,但直接存取來源站點正常。

可能原因

  • 來源站點僅開啟80連接埠未開啟443連接埠,但CDN回源協議配置為HTTPS。

  • 回源HOST未正確設定(來源站點為網域名稱時需將回源HOST修改為來源站點網域名稱)。

  • 舊緩衝未清除。

解決方案

  1. 確認來源站點監聽的協議和連接埠。如果來源站點僅支援HTTP 80連接埠,需將回源協議改為HTTP,連接埠為80。

  2. 如果來源站點為網域名稱,需配置回源HOST:

    • 預設回源HOST地區,單擊修改配置

    • 開啟回源HOST開關,網域名稱類型選擇來源站點網域名稱,從來源站點列表中選擇對應的網域名稱。

  3. 執行目錄重新整理操作清除舊緩衝。

配置回源協議為HTTPS時,來源站點是否也需要配置SSL認證?

是的,取決於您的回源方式:

  • HTTPS回源(443連接埠或其他HTTPS連接埠):CDN節點通過HTTPS協議串連來源站點,會校正來源站點的SSL認證。此時來源站點必須配置有效SSL認證,否則回源串連失敗。

  • HTTP回源(80連接埠或其他HTTP連接埠):CDN節點通過HTTP協議串連來源站點,不會校正來源站點認證。此時來源站點無需配置SSL認證,您只需維護CDN側加速網域名稱的認證即可。

說明

建議:如果您僅需要在用戶端到CDN節點之間使用HTTPS加密,而來源站點到CDN節點之間的網路可信,可將回源協議改為HTTP,這樣只需維護CDN側認證,簡化來源站點管理。

配置回源協議為"跟隨"時,如果來源站點不支援HTTPS會導致訪問失敗,如何處理?

問題說明:選擇跟随模式時,CDN回源協議與用戶端訪問協議一致——用戶端使用HTTP訪問時CDN以HTTP回源,用戶端使用HTTPS訪問時CDN以HTTPS回源。如果您的來源站點不支援HTTPS,當用戶端通過HTTPS訪問CDN時,CDN嘗試以HTTPS回源將導致串連失敗。

解決方案

  • 方案一:將回源協議從跟随改為HTTP

    • 回源协议地區,單擊修改配置

    • 將跳轉類型改為HTTP,單擊確定

    • 這樣無論用戶端使用何種協議訪問,CDN均以HTTP協議回源。

  • 方案二:為來源站點配置HTTPS認證,使來源站點支援HTTPS訪問。