全部產品
Search
文件中心

Edge Security Acceleration:CDN、DCDN和ESA的功能對照

更新時間:Dec 17, 2025

ESA 是全新換代產品,和原 DCDN 為兩個獨立系統,如果您當前正在使用 DCDNCDN 希望升級到 ESA,您可以直接在 ESA 上進行部署並通過切換 DNS 解析生效,無需任何遷移操作。

產品間的計費項目差異

計費細項

ESA

CDN

DCDN

是否按流量計費

是。若您為流量型業務或有防盜刷需求時,推薦購買ESAPro套餐

HTTPS請求數是否計費

不收費

Enterprise一客一議定製

WAF請求數是否計費

不收費

Enterprise一客一議定製

不涉及

攻擊流量是否計費

可設定攔截規則,被攔截的流量不會計費

產品遷移後的功能對照

由於 ESA 的功能相較以往 DCDNCDN 產品做了全面的設計重構,當您從 DCDNCDN 產品升級到 ESA 時,您可以通過下表來找到 DCDNCDN 產品功能在 ESA 上的對應關係,協助您更好地上手 ESA

基本配置

功能

功能描述

CDN

DCDN

ESA

加速地區修改

通過切換加速地區,可對提供加速服務的範圍進行變更。

加速地區修改

切換加速地區

切換網站的加速地區

來源站點配置

通過來源站點配置,對 OSS 網域名稱、IP、來源站點網域名稱和Function Compute網域名稱等類型的來源站點進行配置。

配置來源站點

配置來源站點

通過添加 DNS 記錄,來為您的網站配置各類型的來源站點資訊。

IPv6 開關

通過開啟 IPv6 開關,即可設定不同鏈路上的請求支援 IPv6 協議。

用戶端請求時的 IPv6 配置

用戶端請求時的 IPv6 配置

ESA 可直接配置全鏈路的 IPv6訪問

回源時的 IPv6 回源配置

回源時的 IPv6 回源配置

網域名稱管理

功能

功能描述

CDN

DCDN

ESA

添加/刪除/查詢網域名稱

對網域名稱的添加、刪除與查詢等相關功能。

配置來源站點

配置來源站點

網域名稱遷移

進行跨帳號的網域名稱遷移操作。

跨帳號遷移 CDN 網域名稱

跨帳號遷移 DCDN 網域名稱

直接將您的網域名稱接入 ESA 即可。

驗證網域名稱歸屬權

添加網域名稱時,對網域名稱的歸屬進行驗證。

驗證網域名稱歸屬權

驗證網域名稱歸屬權

回源配置

功能

功能描述

CDN

DCDN

ESA

回源 HOST

通過配置回源 HOST,您可自訂發起回源請求時攜帶的 HOST 要求標頭。

配置預設回源 HOST

配置預設回源HOST

  • 可以通過規則中的回源規則配置回源 HOST

  • 當您在 DNS 中添加 CNAME 記錄時,也可以配置回源 HOST 的類型。

指定來源站點回源 HOST

回源協議

通過回源協議配置,您可以自訂節點回源請求資源時使用的協議。

配置回源協議

配置靜態協議跟隨回源

阿里雲 OSS 私人 Bucket 回源

通過配置阿里雲 OSS 私人 Bucket 回源,可以實現訪問私人 Bucket 中的所有資源。

OSS 私人 Bucket 回源

OSS 私人 Bucket 回源

使用ESA加速OSS資源訪問

回源SNI

如果您的來源站點 IP 綁定了多個網域名稱,且回源協議為 HTTPS 時,可以通過配置回源 SNI 指明所請求的具體網域名稱,來源站點根據配置的SNI名稱返回對應網域名稱的SSL認證,以確保正常回源。

配置回源 SNI

配置指定回源 SNI

回源SNI

回源HTTP請求逾時時間

您可以根據網路鏈路情況以及來源站點資料處理能力,通過設定合適的回源 HTTP 要求逾時時間,以保障請求能夠正常回源。

回源HTTP請求逾時時間

回源HTTP請求逾時時間

回源HTTP請求逾時時間

回源 HTTP 要求頭

通過配置回源 HTTP 要求頭來改寫使用者回源請求中的 HTTP Header,滿足更多實際業務需求。

配置回源 HTTP 要求頭

配置自訂回源 HTTP 要求頭

可以通過規則中的轉換規則進行要求標頭修改

回源 HTTP 回應標頭

通過改寫回源 HTTP 回應標頭,配合設定緩衝策略、跨域資源共用等,從而最佳化網站的載入速度、增強Alibaba Content Security Service性、控制資源可訪問性,並提高使用者體驗。

修改入站回應標頭

修改入站回應標頭

可以通過規則中的轉換規則進行回應標頭修改

Common Name白名單

通過將認證的 Common Name 加入白名單後,即使 SNI 和 Common Name 不一致也可以成功回源。

Common Name 白名單

配置 Common Name 白名單

暫不支援

進階回源

進階回源可以根據用戶端請求中攜帶的 Request Header、Query String Parameter、Path、Request Cookie 不同,回到不同的來源站點。

進階回源

進階回源

可以通過規則中的回源規則配置不同條件下的 DNS 記錄來實現進階回源。

回源 301/302 跟隨

通過配置回源 301/302 跟隨功能後,節點會代替使用者直接處理來源站點響應的 301/302 狀態代碼的內容,減少資料互動流程,加快使用者擷取資源的速度。

配置回源 301/302 跟隨

配置回源 301/302 跟隨

配置回源301/302跟隨

回源 URL 改寫

通過配置回源 URL,可以改寫節點向來源站點發送回源請求的時候使用的 URL。

改寫回源 URL

回源 URI 改寫

可以通過規則中的轉換規則進行重寫 URL 實現。

回源參數改寫

通過回源參數改寫,可以改寫回源請求 URL 中攜帶的參數,實現忽略所有參數、添加參數、刪除參數、保留參數、修改參數等操作。

回源參數改寫

改寫回源參

來源站點組

您可以定義多個來源站點組,每個來源站點組內可以包含多個主備來源站點地址。

配置來源站點

配置來源站點

配置來源站點組

條件來源站點

通過配置條件來源站點來指定規則條件來過濾使用者請求,可以將符合規則條件的使用者請求回源到指定的來源站點地址。

配置條件來源站點

可以通過規則中的回源規則配置不同條件下的 DNS 記錄來實現條件來源站點配置。

緩衝配置

功能

功能描述

CDN

DCDN

ESA

緩衝到期時間

根據您的需求配置來源站點資源在節點緩衝的時間長度,以保證使用者訪問到的資源的及時性。

配置CDN緩衝到期時間

配置緩衝到期時間

狀態代碼到期時間

您可以配置響應狀態代碼的到期時間,以便在用戶端重新請求相同資源時由系統直接響應,從而減少伺服器負載,超出緩衝時間後則重新訪問伺服器。

配置狀態代碼到期時間

配置狀態代碼到期時間

配置狀態代碼緩衝到期時間

設定 HTTP 回應標頭

通過配置 HTTP 回應標頭,系統可以在使用者請求資源時返回指定的響應,用於控制諸如緩衝行為、跨域訪問等功能。

修改出站回應標頭

修改出站回應標頭

使用規則中的轉換規則配置修改出站回應標頭

自訂錯誤頁面

配置自訂錯誤頁面後,當使用者請求的內容不存在或出現錯誤時,節點會返回自訂的錯誤頁面,而不是預設的錯誤頁面。自訂錯誤頁面可以提高使用者體驗,讓使用者看到更友好的錯誤提示。

配置自訂頁面

配置自訂頁面

通過添加自訂邊緣函數實現。

請求 URL 重寫

如果來源站點資源的存放路徑變化,節點存放資源的路徑也會隨之變化。使用者請求的 URL 路徑如果沒有變化,通過改寫使用者請求的 URL,將請求 URL 重新導向到目標 Path,減少回源,提升用戶端訪問效能。

配置存取 URL 改寫規則

配置 URI 重寫規則

使用規則配置重新導向規則

自訂 Cachekey

通過配置自訂 Cachekey,將不同但相似的請求映射為一致的 Cachekey,有助於提高快取命中率,降低回源率,並減少請求回應時間和頻寬消耗。

自訂 Cachekey

自訂 Cachekey

自訂 Cachekey

共用快取/合并回源

共用快取允許同一帳號下的多個網域名稱共用緩衝資源,從而共用相同的公用資源,減少頻寬使用,提高命中率並降低伺服器訪問流量。

配置共用快取

暫不支援

HTTPS配置

功能

功能描述

CDN

DCDN

ESA

HTTPS 認證

將認證部署於平台並啟用服務,可實現用戶端與節點間請求加密傳輸。

配置 HTTPS 認證

配置 HTTPS 認證

配置邊緣認證

HTTP2.0 設定

HTTP/2 是 HTTP1.1 後的新版協議,有二進位分幀、多工、首部壓縮等特性,可大幅提升 Web 效能並降低資料互動延遲。

配置 HTTP/2

配置 HTTP/2

開啟 HTTP/2

強制跳轉

通過啟用強制跳轉到 HTTPS 功能,將用戶端請求自動重新導向為更安全的 HTTPS 請求。

配置強制跳轉

配置強制跳轉

強制 HTTPS

TLS 版本控制

通過配置 TLS 版本控制,調整不同的 TLS 版本以平衡舊瀏覽器的相容性和通訊的安全性:較低的 TLS 版本增加相容性但減弱安全性,而較高的版本增強安全性但可能限制舊瀏覽器的訪問。

配置 TLS 版本控制與加密套件

DCDN 預設支援的 TLS 密碼編譯演算法

TLS 加密套件與協議版本配置

HSTS

開啟 HSTS 功能,可強制用戶端用 HTTPS 與產品節點串連,提升安全性。

配置 HSTS

配置 HSTS

配置 HSTS

OCSP Stapling

OCSP Stapling 功能通過預先緩衝認證驗證結果並將其發送給用戶端,無需用戶端直接查詢認證狀態,從而減少驗證時間並提升訪問速度。

配置 OCSP Stapling

配置 OCSP Stapling

配置 OCSP Stapling

存取控制

功能

功能描述

CDN

DCDN

ESA

Referer 防盜鏈

通過設定基於 Referer 欄位的存取控制規則來識別和過濾訪客,從而防止非法資源盜用。配置黑白名單後,系統根據名單決定是否允許請求訪問,返回資源或 403 響應碼。

配置 Referer 防盜鏈

配置 Referer 防盜鏈

通過 WAF 的自訂規則實現 Referer 的黑/白名單效果。

URL 鑒權

通過在 URL 中配置加密串和時間戳記來驗證請求,來防止資源被惡意下載,增強對公開資源的安全保護。

配置 URL 鑒權

URL 鑒權配置

可以根據鑒權方式 A/B/C 的模板配置邊緣函數實現。

IP 黑/白名單

配置IP黑白名單過濾請求,可以攔截或允許特定IP訪問,限制來源,解決惡意 IP 盜刷、攻擊等情況。

配置 IP 黑白名單

配置 IP 黑白名單

通過 WAF 的自訂規則實現 IP 的黑/白名單效果。

UA 黑/白名單

User-Agent 是 HTTP 要求頭內容,含作業系統、瀏覽器等標識。配置其黑白名單規則,可限制產品資源訪問者,增強安全性。

頁面最佳化

配置 User-Agent 黑白名單

通過 WAF 的自訂規則實現 UA 的黑/白名單效果。

遠程鑒權

配置遠程鑒權可將使用者請求轉至指定鑒權伺服器校正。

配置遠程鑒權

通過使用添加自訂邊緣函數實現。

效能最佳化

功能

功能描述

CDN

DCDN

ESA

頁面最佳化

開啟頁面最佳化功能後,系統會自動刪除 HTML、JavaScript 和 CSS 中的注釋和多餘空白符,去除冗餘資訊,縮小檔案體積,提高分發效率,並提升頁面可讀性。

頁面最佳化

頁面最佳化

通過使用添加自訂邊緣函數實現。

Gzip 智能壓縮

開啟 Gzip 壓縮功能,可縮減檔案大小,提高傳輸效率,減少頻寬消耗。

Gzip 壓縮

Gzip 壓縮

Brotli 壓縮

Brotli 是新型開源壓縮演算法,效能優於 Gzip。開啟壓縮功能後,產品節點智能壓縮資源並返回,可以縮小檔案、提傳輸效率、減頻寬消耗。

Brotli 壓縮

Brotli 壓縮

忽略參數

開啟忽略參數功能,產品節點處理請求時,去除 URL 中?後的參數,依原始 URL 產生緩衝 hashkey。

忽略參數

忽略參數

影像處理

通過影像處理對圖片進行縮放、裁剪、旋轉和壓縮等操作,並緩衝處理後的結果,從而提高返回速度,減輕伺服器壓力,減少回源流量。

圖片處理

影像處理

設定映像轉換

視頻相關

功能

功能描述

CDN

DCDN

ESA

Range 回源

通過在回源請求中攜帶 Range 資訊,來源站點返回指定範圍的資料,從而提高檔案分發效率,提高快取命中率,減少回源流量和伺服器壓力,並提升響應速度。

配置 Range 回源

配置 Range 回源

回源規則

拖拽播放

開啟拖拽播放功能,允許在播放視音頻時自由拖動進度條,而不影響播放效果。

配置拖拽播放

配置拖拽播放

配置拖拽播放

聽視頻

通過從視頻檔案中分離音頻並返回給用戶端,實現音頻播放,同時降低頻寬使用,節省流量。

配置聽視頻

暫不支援

音視頻試看

音視頻試看功能允許只返回指定時間長度的音視頻檔案,實現非會員的試看試聽體驗。

配置音視頻試看

M3U8 標準加密改寫

開啟 M3U8 標準加密改寫功能,能改寫協議下的 M3U8 檔案,成功改寫會在特定標籤後添加加密參數。

配置 M3U8 標準加密改寫

資源監控

功能

功能描述

CDN

DCDN

ESA

流量頻寬

展示對應產品特定網域名稱的頻寬與流量資訊,且能夠按照地區、電訊廠商以及不同協議來進行查詢。

資源監控

資源監控

  • 您可以通過賬戶分析來對當前賬戶下所有的網站資源進行監控分析。

  • 您也可以通過流量分析對某一網站的流量進行監控分析。

訪問次數/QPS

展示對應產品加速網域名稱相關的請求次數與每秒查詢率,用於瞭解網域名稱在不同維度下的訪問頻率情況。

HTTPCode

呈現對應產品加速網域名稱的 HTTP 狀態代碼詳情,以此來協助分析網域名稱的請求響應情況。

回源統計

展示對應產品加速網域名稱的回源頻寬和回源流量。

通過緩衝分析設定篩選“服務提供者=來源站點”,即可查看回源的相關統計資料。

HTTPCode(回源)

展示產品對應加速網域名稱的回源 HTTP 狀態代碼資訊。

命中率

展示對應產品加速網域名稱的位元組命中率與請求命中率情況。

不適用

基礎資料即時監控

展示對應產品加速網域名稱的頻寬、流量、請求次數及每秒查詢率(QPS)情況。

即時監控

即時監控

  • 您可以在賬戶分析中設定時間範圍為 30 分鐘,即可監控當前帳號下所有網站的每分鐘資料變化,實現即時監控。

  • 您可以在流量分析中設定時間範圍為 30 分鐘,即可監控單個網站的每分鐘資料變化,實現即時監控。

回源即時監控

展示對應產品加速網域名稱的回源頻寬與回源流量狀況。

通過緩衝分析設定篩選“服務提供者=來源站點”,即可查看回源的相關統計資料。

品質即時監控

展示對應產品加速網域名稱的請求命中率、位元組命中率以及各類 HTTP 狀態代碼情況。

  • 您可以通過賬戶分析來對當前賬戶下所有的網站資源進行監控分析。

  • 您也可以通過流量分析對某一網站的流量進行監控分析。

營運報表

功能

功能描述

CDN

DCDN

ESA

PV/UV

按時間查詢網域名稱的 PV 和 UV。

定製和訂閱營運報表

定製和訂閱營運報表

  • 您可以通過賬戶分析來對當前賬戶下所有的網站資源進行監控分析。

  • 您也可以通過流量分析對某一網站的流量進行監控分析。

Top 用戶端 IP

查詢指定網域名稱、指定地區、指定日期的 Top 用戶端 IP,且支援依流量或請求數排行。

地區和電訊廠商

查看中國內地、中國香港、中國澳門、中國台灣以及海外地區在指定時間區間內的使用者訪問地區分布與使用者電訊廠商分布狀況。

熱門 Refer

查詢熱門 Referer 防盜鏈的流量、其流量佔比、訪問次數以及訪問佔比情況。

熱門 URL

查詢指定網域名稱、指定狀態代碼、指定日期下的熱門 URL,涵蓋流量、流量佔比、訪問次數及訪問佔比情況。

熱門 URL(回源)

能查詢指定網域名稱、指定狀態代碼、指定日期的回源熱門 URL,且包含其流量、流量佔比、訪問次數以及訪問佔比情況。

網域名稱排名

呈現各加速網域名稱的訪問排名情況,涵蓋佔比、流量或頻寬峰值、峰值時刻以及訪問次數等資訊。

訂閱營運報表任務

營運報表對使用者訪問的內容予以統計展示,支援依業務需求定製與訂閱,訂閱後系統將報表發至指定郵箱,便於分析加速網域名稱健全狀態。

重新整理預熱

功能

功能描述

CDN

DCDN

ESA

URL 重新整理

提交相應資源的 URL 來進行重新整理操作,使用者能直連最新資源並進行緩衝。

重新整理和預熱資源

重新整理和預熱資源

按 URL 重新整理緩衝

目錄重新整理

提交對應資來源目錄予以重新整理,使用者能直連最新資源並進行緩衝。

按目錄重新整理緩衝

正則重新整理

配置包含Regex的 URL,對匹配運算式的所有 URL進行批量重新整理,從而更高效地進行URL更新。

通過最佳化後重新整理策略可以實現原來的正則重新整理:

URL 預熱

可預先將熱門資源緩衝到相關產品節點,以此減輕來源站點負擔,提升使用者體驗。

預熱緩衝

工具

功能

功能描述

CDN

DCDN

ESA

IP 位址查詢

通過 IP 檢測功能,可驗證用戶端請求實際所訪問的IP是否為對應加速節點的 IP,進而判斷加速是否已生效。

檢測 IP 位址

檢測 IP 位址

IP 歸屬查詢

URL 診斷工具

碰到網頁無法開啟、報錯等狀況,可藉助自助診斷工具進行診斷。

自助診斷工具

暫不支援

用量以及計費查詢

功能

功能描述

CDN

DCDN

ESA

用量查詢

查詢加速網域名稱的用量資料,且能選擇不同維度進行查詢,如流量頻寬、HTTPS 請求數、計費地區等。

用量查詢

用量查詢

查詢用量

用量匯總

對相關產品所有網域名稱的總用量進行匯總。

用量匯總

用量匯總

匯總匯出

將相關產品所有網域名稱的總用量匯出。

匯總匯出

匯總匯出

明細匯出

將相關產品所有網域名稱按照網域名稱、時間、賬戶等條件匯出指定計費項目的用量明細,並下載到本地查看

明細匯出

查詢明細及匯出

資源套件查詢

可通過資源套件管理頁查看其總量、剩餘量、失效時間等詳細資料。

資源套件管理

查詢資源套件用量

使用預付費模式,不再使用資源套件。

計費方式查詢

查看當前的計費方式。

賬單查詢

賬單查詢

您可以通過網站管理查詢用量來查看當前的套餐層級。

計費方式變更

變更計費方式。

變更計費方式

變更計費方式

升級套餐

其他功能

功能

功能描述

CDN

DCDN

ESA

流量封頂

設定流量封頂,可以管控使用者訪問該網域名稱時的頻寬上限,降低因突發流量造成的損失。

配置流量封頂

流量封頂

邊緣指令碼 EdgeScript

邊緣指令碼能助力快速達成產品定製配置的工具 + 生產力箱,當產品控制台上的常規配置難以契合業務需求時,可以嘗試藉助它通過簡單編程來實現所需配置。

通過控制台使用 EdgeScript

通過控制台使用 EdgeScript

邊緣函數快速入門

Quic 協議開關

QUIC 協議可提供與常見安全性通訊協定等同的安全性,且擁有更低的串連及傳輸延遲。

配置 QUIC 協議

什麼是 QUIC 協議

開啟 HTTP/3(QUIC)

邊緣指令碼運行情況

可查看邊緣指令碼的健全狀態。

邊緣指令碼監控

通過控制台使用邊緣函數

邊緣指令碼異常情況

查看邊緣指令碼執行期間出現的異常以及返回的錯誤碼。

邊緣指令碼監控

問題排查和 FAQ

規則

規則可圖形化配置條件規則,識別使用者請求參數以判定配置是否生效,精準靈活把控產品配置策略執行效果。

規則

使用全新高度開放的規則

離線日誌下載

按小時粒度記錄網域名稱的全網訪問日誌,可按需將指定網域名稱在 30 天內任一天的日誌下載到本地路徑儲存以便分析。

快速入門

離線日誌欄位說明

下載離線日誌

通過Function Compute轉存離線日誌

配置Function Compute轉存離線日誌功能,一旦產生新的離線日誌,便會觸發預設Function Compute邏輯,以自動且無伺服器的方式將這些記錄檔傳輸至Object Storage Service服務。

【CDN控制台】通過Function Compute轉存離線日誌

您可以通過建立即時日誌投遞任務來實現。

即時日誌推送

即時日誌推送功能,能夠即時收集指定加速網域名稱在指定地區所產生的日誌,且將其投送至Log Service展開分析,從而快速監控並定位業務問題。

投遞 CDN 即時日誌到 SLS 來分析使用者訪問資料

配置即時日誌投遞

資料統計

藉助即時日誌功能,可即時採集節點產生的日誌,並投送至Log Service進行儲存與使用,以便快速監控和定位業務問題。

使用者訪問日誌分析報表

  • 您可以通過賬戶分析來對當前賬戶下所有的網站資源進行監控分析。

  • 您也可以通過流量分析對某一網站的流量進行監控分析。