CDN 加速
访问异常与下载慢排查
沿 DNS、HTTPS、缓存和源站逐层定位,不用反复刷新碰运气。
排查入口与记录
先进入「内容分发网络 → 域名管理」打开故障域名,记录状态与最近同步时间。配置页提供「同步配置」「操作日志」「诊断回滚」;流量及错误趋势在「性能监控」查看。
先记录一个可复现请求
保留发生时间、完整资源路径、所用网络、HTTP 状态码与是否稳定复现。公开反馈前移除 URL 中的令牌、签名和个人信息。
同一个域名可能既有正常资源也有异常资源,因此应使用出现问题的具体文件或接口验证。
按顺序排查
- DNS:检查加速域名是否解析到分配的目标,是否仍在使用旧解析。
- HTTPS:检查证书域名、有效期与证书链,确认不是 TLS 握手阶段失败。
- 源站:在有权限的情况下核对源站同一资源和回源 Host。源站自身不可用时先修复源站。
- 缓存:检查新旧版本、规则、查询参数与最近刷新记录。
- 访问控制:检查防盗链、IP 限制、鉴权有效期与业务权限。
状态码提示什么
| 现象 | 优先检查 |
|---|---|
| 403 | 访问控制、URL 鉴权及源站自身权限;不等同于一定被封禁 |
| 404 | 源站路径、大小写、回源 Host,及是否缓存了旧错误响应 |
| 5xx | 源站连接、超时、源站 DNS、HTTPS 回源及服务端错误 |
| 文件旧版本 | 源站是否已覆盖、缓存规则、刷新范围和浏览器缓存 |
| 下载速度慢 | 访问网络、命中率、源站响应、大文件回源方式和响应限速 |
大文件与 Range 回源
Range 请求只获取文件的一部分。支持分段回源时,可减少为了一个片段而回源整个大文件的开销;源站必须正确支持 Range。
Range 回源与用户是否发送 Range 请求是不同层面的行为。当前源站配置页面未提供独立 Range 开关,不要寻找不存在的按钮;需要变更时先确认域名对应能力。
状态码或命中率统计只能提供线索,不能单凭一次下降判断是攻击。结合日志和实际响应再决定处理方式。
复现单个文件请求
将下面的示例域名和路径替换成自己的公开测试资源。查询结果中的 CNAME 应与域名管理中的解析值一致;响应头可用于检查状态码和跳转目标,但不能证明文件内容完整。
nslookup -type=CNAME download.example.com
curl -I https://download.example.com/releases/demo.zip示例中的域名与路径仅用于说明,使用时替换为你有权操作的实际资源。
不要把带签名或令牌的私有 URL 直接粘贴到公开工单。某些源站不支持 HEAD 时,需使用业务实际请求方式复现。
修复后重新验证
使用原来发生故障的文件路径、网络和客户端再次访问,比较状态码、内容与版本。修改一个配置后就复测,避免同时修改多个模块导致无法定位。
如果刚才的配置变更引起故障,可在「诊断回滚」查看旧版本并恢复为草稿,检查后保存对应模块;恢复草稿本身不会下发远端配置。