全部產品
Search
文件中心

Edge Security Acceleration:自訂回源Host

更新時間:Jun 26, 2026

邊緣安全加速 ESA回來源站點請求資源時,預設使用的Host要求標頭會由來源站點類型決定。當實際業務需要與預設配置不一致時,需通過修改回源Host要求標頭,確保請求正確回源。

重要
  • 您的來源站點伺服器需要支援通過Host要求標頭匹配不同的虛擬網站,否則該功能配置無法達到預期的功能效果。

  • 您所設定的回源規則中的回源Host參數的生效優先順序高於管理DNS記錄中設定的回源Host參數,在兩處同時設定的情況下,回源規則中的回源Host參數配置的值將會最終生效。

背景資訊

預設回源Host機制

Host要求標頭用於指定請求的伺服器網域名稱,ESA節點向來源站點請求資源時,預設Host將遵循:

  • 記錄值/來源站點為IPv4/IPv6/網域名稱/負載平衡器/源位址集區回源HOST的預設配置是跟隨請求HOST,即使用用戶端請求中攜帶的Host作為回源Host。

  • 記錄值/來源站點為OSS/S3相容回源HOST的預設配置是跟隨來源站點網域名稱,即使用來源站點的網域名稱作為回源Host。

來源站點將根據回源要求標頭中的Host(如www.example.com)返回對應網站的資源,如果您的來源站點上配置了多個網站(如使用了虛擬網站情境),來源站點將校正回源請求中攜帶的Host欄位和網站名稱以返回正確的資源。

虛擬網站情境

虛擬網站技術是一種在單個Web伺服器上提供多個網站服務的技術。伺服器通過使用不同的網域名稱或主機名稱來區分和隔離不同的網站。當使用者請求訪問某個特定的網域名稱或主機名稱時,伺服器會根據請求的網域名稱或主機名稱,將請求定向到相應的虛擬網站,從而提供相應的網站內容。

建立回源Host規則

  1. 在ESA控制台選擇網站管理,在網站列單擊目標網站。

  2. 在左側導覽列,選擇規則 > 回源規則image

  3. 單擊新增規則,填寫規則名稱

  4. 如果請求匹配以下規則...地區設定要匹配的使用者請求特徵,具體配置規則請參見規則運算式文法

  5. 回源HOST地區單擊配置,配置回源Host值後單擊確定即可。

    image

常見回源情境配置

Function Compute(FC)情境

當 ESA 加速網域名稱與 FC 綁定的自訂網域名不一致時,回源請求因 Host 不匹配會報 DomainNameNotFound 錯誤。需新增回源規則:

  • 匹配條件:將主機名稱(Host)設定為 ESA 加速網域名稱。

  • 回源 Host:修改為 FC 實際綁定的自訂網域名。

GA/WAF CNAME 接入情境

當來源站點為 GA 或 WAF 的 CNAME 地址,且後端服務依賴特定 Host 頭路由流量時,必須在回源規則中顯式配置回源 Host 和回源 SNI:

  • 回源 Host:設定為 GA/WAF 執行個體上綁定的真實網域名稱(而非 ESA 加速網域名稱或 CNAME 地址)。

  • 回源 SNI:設定為與回源 Host 相同的真實網域名稱,確保 HTTPS 回源時 TLS 握手正常。

OSS 來源站點情境

ESA 回源 OSS 僅支援 OSS 外網網域名稱和傳輸加速網域名稱,不支援 OSS 內網網域名稱。

若開啟 ESA 後訪問 OSS 提示 HostForbidden 錯誤,通常是來源站點地址誤填了 OSS 自訂網域名的 CNAME 記錄值。需將來源站點地址修正為有效 OSS 訪問網域名稱(外網網域名稱或傳輸加速網域名稱)。

多網站/虛擬機器主機情境

當來源站點伺服器上存在多個網站時,必須手動設定回源 Host 和回源 SNI,以確保 ESA 節點回源時請求路由到正確的網站。若依賴預設 Host 跟隨請求,ESA 節點可能回源至錯誤網站,導致載入錯誤頁面或返回 404 錯誤。

配置虛擬網站樣本

以Nginx配置虛擬網站情境為例:在Nginx設定檔中的server塊設定多個虛擬網站,如:www.example.orgwww.example.netwww.example.com

server {
    listen      80;
    server_name example.org www.example.org;
    ...
}

server {
    listen      80;
    server_name example.net www.example.net;
    ...
}

server {
    listen      80;
    server_name example.com www.example.com;
    ...
}

Nginx會優先在HTTP要求標頭中尋找Host欄位以確定請求需要路由到的虛擬網站,如果沒有匹配到任何一個虛擬網站,Nginx會使用預設的虛擬網站提供服務(若未配置,預設為第一個server配置為預設網站)。為實現各請求正確分配至對應虛站,可參考下方配置實現:

  1. 在ESA控制台選擇網站管理,在網站列單擊目標網站。

  2. 在左側導覽列,選擇規則 > 回源規則,在回源規則頁面單擊新增規則

  3. 在配置頁面填寫相關欄位後單擊確定

    • 規則名稱:填寫規則名稱,如rule-virtual-com

    • 如果請求匹配以下規則...:填寫規則條件,如分別選擇填寫URI完整開頭為http://www.example.com

    • 則執行…:在回源HOST地區單擊配置,填寫需要對應的虛站地址如www.example.com

      image

  4. 按照上一步驟,繼續新建立兩條規則:rule-virtual-orgrule-virtual-net

    image

    image

常見問題

為什麼訪問加速網域名稱會跳轉到其他網域名稱或顯示非預期頁面?

訪問加速網域名稱出現跳轉或顯示非預期內容,通常有以下原因:

原因一:來源站點配置了重新導向

若瀏覽器地址欄跳轉為其他網域名稱(如從商城網域名稱跳轉至管理後台網域名稱),通常是來源站點配置了 HTTP 到 HTTPS 的 301 重新導向或商務邏輯跳轉。需檢查來源站點配置,或在 ESA 回源規則中將回源 Host 和 SNI 指向正確的來源站點網域名稱。

原因二:來源站點地址直接配置為網域名稱

若來源站點地址直接配置為目標網域名稱(如 shop.example.com)而非 IP 位址,請求可能被來源站點視為對該網域名稱的直接存取並觸發跳轉。建議將來源站點地址改為伺服器 IP,並通過回源 Host 指定對應網域名稱。

原因三:回源 Host 或 SNI 與來源站點不匹配

當 ESA 加速網域名稱與來源站點期望接收的 Host 不一致時,需在回源規則中將回源 Host 和 SNI 指定為來源站點實際綁定的網域名稱。修改配置後,建議執行緩衝重新整理以使變更立即生效。

ESA 來源站點能否填寫另一個 ESA 加速網域名稱或其他 CDN 別名?

不支援將 ESA 加速網域名稱配置為來源站點

ESA 不支援將另一個 ESA 加速網域名稱配置為來源站點,否則會導致解析報錯或請求進入死迴圈。需填寫該加速網域名稱背後的真實來源站點地址(如 OSS 網域名稱、伺服器 IP)。

支援回源至 DCDN/CDN 別名

支援通過 ESA 回源至 DCDN 或 CDN 別名,但建議關閉 DCDN/CDN 側的緩衝功能,由 ESA 統一承載緩衝,避免雙重緩衝導致內容不一致。

使用 Cloudflare R2 作為來源站點

若使用 Cloudflare R2 作為來源站點,建議直接將來源站點地址配置為 R2 儲存桶的直接存取地址(如 xxx.r2.cloudflarestorage.com),而非 Cloudflare 分配的代理網域名稱,以避免雙重代理增加訪問延遲。

回源規則中的網域名稱欄位可以填寫 IP 位址嗎?

回源規則中的回源 Host 欄位不能填寫 IP 位址。Nginx 等來源站點伺服器依賴 Host 頭中的網域名稱來識別虛擬網站,填寫 IP 位址將導致虛擬網站路由失敗。

正確做法:

  1. 來源站點配置中設定來源站點 IP 位址。

  2. 在回源規則中,將回源 Host 欄位設定為能夠解析到該 IP 的網域名稱。

如何驗證回源配置修改是否生效及排查來源站點功能異常?

驗證回源配置變更

修改回源配置後,可通過以下方式確認是否生效:

  • 訪問網站,檢查返回內容是否來自新的來源站點。

  • 查看來源站點伺服器的訪問日誌,確認是否有來自 ESA 節點的請求記錄。

排查來源站點功能失效問題(如語言切換失效)

若開啟 ESA 後來源站點某項功能出現異常:

  • 通過本地 hosts 檔案將來源站點網域名稱綁定到來源站點 IP,繞過 ESA 直接存取來源站點,排除來源站點自身問題。

  • 清除瀏覽器緩衝後重試,確認問題是否與緩衝相關。

相關文檔

規則相關的功能,在生效優先順序、可重新進入性、生效顆粒度上存在差異,詳細情況請查看規則相關功能的特性說明