更新时间:2024-08-26 16:14:37
已添加网站业务到高防IP进行防护。相关操作,请参见添加防护域名。
源站:指您的业务服务器,决定了回源时请求到的具体IP地址。
回源HOST:指高防IP回源请求头中携带的HOST字段值,决定了回源请求访问到该IP地址上的具体站点。
注意:对于普通域名(精准域名),回源HOST默认为加速域名。
对于泛域名,回源HOST默认为实际访问的子域名。例如,泛域名是 *.kkidc.com,如果通过example.kkidc.com访问时,回源HOST即为example.kkidc.com。
操作步骤
1、登录高防IP控制台。
2、在左侧导航栏,单击高防IP管理>域名管理
3、单击管理,跳转域名管理页面
4、单击回源配置>回源HOST>修改配置
参数说明如下:
参数 | 说明 |
跟随 | 客户端以HTTP或HTTPS协议请求高防IP,高防IP跟随客户端的协议请求源站(源站需要同时支持80端口和443端口,否则可能会造成回源失败)。 说明 回源协议主要是为了保证信息在传输过程中不被改写或记录。如果您仅需要对敏感的那部分数据(例如:用户身份验证数据)采用更安全的HTTPS协议传输,其他非敏感数据(例如:图片)采用HTTP协议传输。建议您跳转类型配置为跟随。 |
HTTP | CDN以HTTP协议回源。 |
HTTPS | CDN以HTTPS协议回源。 |
操作步骤
1、登录高防IP控制台。
2、在左侧导航栏,单击高防IP管理>域名管理
3、单击管理,跳转域名管理页面
4、单击回源配置>协议跟随回源>修改配置
如果您的源站IP绑定了多个域名,且高防IP回源协议为HTTPS时,需配置回源SNI,在回源SNI内指明所请求的具体域名,并使服务器根据该域名正确地返回对应的SSL证书。
配置项 | 描述 |
回源SNI开关 | 默认关闭。 |
SNI | 当打开回源SNI开关时,输入域名名称,例如:test.com。 |
回源SNI的工作流程如下:
当高防IP节点以HTTPS协议访问源站时,需要在SNI中指定访问的具体域名。
源站接收到请求后,根据SNI中记录的域名,返回对应域名的证书。
高防IP节点收到证书,与服务器端建立安全连接。
操作步骤
1、登录高防IP控制台。
2、在左侧导航栏,单击高防IP管理>域名管理
3、单击管理,跳转域名管理页面
4、单击回源配置>回源SNI>修改配置
在访问大文件资源且节点未缓存时,开启range回源配置功能,可以从源站分段获取用户需要的部分资源缓存至节点并返回给用户,提升响应速度。