跳到正文

CDN 加速

访问异常与下载慢排查

更新于 阅读约 4 分钟

沿 DNS、HTTPS、缓存和源站逐层定位,不用反复刷新碰运气。

排查入口与记录

先进入「内容分发网络 → 域名管理」打开故障域名,记录状态与最近同步时间。配置页提供「同步配置」「操作日志」「诊断回滚」;流量及错误趋势在「性能监控」查看。

先记录一个可复现请求

保留发生时间、完整资源路径、所用网络、HTTP 状态码与是否稳定复现。公开反馈前移除 URL 中的令牌、签名和个人信息。

同一个域名可能既有正常资源也有异常资源,因此应使用出现问题的具体文件或接口验证。

按顺序排查

  1. DNS:检查加速域名是否解析到分配的目标,是否仍在使用旧解析。
  2. HTTPS:检查证书域名、有效期与证书链,确认不是 TLS 握手阶段失败。
  3. 源站:在有权限的情况下核对源站同一资源和回源 Host。源站自身不可用时先修复源站。
  4. 缓存:检查新旧版本、规则、查询参数与最近刷新记录。
  5. 访问控制:检查防盗链、IP 限制、鉴权有效期与业务权限。

状态码提示什么

状态码提示什么
现象优先检查
403访问控制、URL 鉴权及源站自身权限;不等同于一定被封禁
404源站路径、大小写、回源 Host,及是否缓存了旧错误响应
5xx源站连接、超时、源站 DNS、HTTPS 回源及服务端错误
文件旧版本源站是否已覆盖、缓存规则、刷新范围和浏览器缓存
下载速度慢访问网络、命中率、源站响应、大文件回源方式和响应限速

大文件与 Range 回源

Range 请求只获取文件的一部分。支持分段回源时,可减少为了一个片段而回源整个大文件的开销;源站必须正确支持 Range。

Range 回源与用户是否发送 Range 请求是不同层面的行为。当前源站配置页面未提供独立 Range 开关,不要寻找不存在的按钮;需要变更时先确认域名对应能力。

状态码或命中率统计只能提供线索,不能单凭一次下降判断是攻击。结合日志和实际响应再决定处理方式。

复现单个文件请求

将下面的示例域名和路径替换成自己的公开测试资源。查询结果中的 CNAME 应与域名管理中的解析值一致;响应头可用于检查状态码和跳转目标,但不能证明文件内容完整。

nslookup -type=CNAME download.example.com
curl -I https://download.example.com/releases/demo.zip

示例中的域名与路径仅用于说明,使用时替换为你有权操作的实际资源。

不要把带签名或令牌的私有 URL 直接粘贴到公开工单。某些源站不支持 HEAD 时,需使用业务实际请求方式复现。

修复后重新验证

使用原来发生故障的文件路径、网络和客户端再次访问,比较状态码、内容与版本。修改一个配置后就复测,避免同时修改多个模块导致无法定位。

如果刚才的配置变更引起故障,可在「诊断回滚」查看旧版本并恢复为草稿,检查后保存对应模块;恢复草稿本身不会下发远端配置。