
HTTPS CDN 接入中的证书链和 SNI 问题
HTTPS CDN 接入涉及客户端到边缘节点、边缘节点到源站两段独立 TLS 连接。证书链缺失、SNI 不匹配、回源 Host 混淆和旧客户端兼容问题,都会表现为证书错误或 502。本文解释握手原理,并给出可回滚的诊断与修复流程。
查看详情 →深入了解 ZuCDN 的产品能力、业务方案与实践内容。
产品说明聚焦“能做什么”,解决方案聚焦“如何组合”,案例内容聚焦“如何验证结果”。

HTTPS CDN 接入涉及客户端到边缘节点、边缘节点到源站两段独立 TLS 连接。证书链缺失、SNI 不匹配、回源 Host 混淆和旧客户端兼容问题,都会表现为证书错误或 502。本文解释握手原理,并给出可回滚的诊断与修复流程。
查看详情 →
CDN 回源流量突然升高时,应先判断是业务真实增长、缓存失效、攻击请求、文件传输放大还是统计口径变化。本文以故障处理时间线为主线,说明如何止损、取证、定位、验证和安全回滚。
查看详情 →
CDN 缓存命中率持续偏低,往往不是单个缓存参数造成的,而是请求离散、响应不可缓存、缓存键设计、过期策略和主动刷新共同作用的结果。本文从指标口径、请求链路、源站响应头到配置回滚,给出一套可验证的排查与优化方法。
查看详情 →
围绕请求证据、规则命中、Nginx 配置链和最小范围放行,讲解 WAF 误拦截的完整排查流程。兼顾宝塔 Nginx 路径与宝塔 Nginx 防火墙界面,并为每项命令说明作用、风险、验证和回滚。
查看详情 →
CC 攻击和正常高并发都可能造成请求激增、CPU 上升与 5xx 错误。本文提供一套基于时间、来源、会话、URL 成本、缓存命中和业务转化的多维判断方法,并说明 Nginx 日志分析与限流验证的安全流程。
查看详情 →
从带宽、连接状态、协议特征和应用资源四个层面理解 DDoS 攻击,介绍 Linux 服务器上的安全识别命令、证据保全方法,以及 CDN、高防、系统防火墙和源站保护的基础防护边界。
查看详情 →
ZuCDN 网站配置发布后,应从配置状态、DNS、TLS、HTTP、回源和 WordPress 业务六个层面进行检查。本文给出分层验证、故障定位、常见误判与安全回滚方法。
查看详情 →
CNAME 已经改对,网站却仍然打不开,这类情况并不矛盾。DNS 控制台显示的是配置意图,用户真正拿到的是经过递归缓存、网络路径和浏览器处理后的结果。CNAME 切换必须同时验证解析是否生效、请求是否进入新链路、ZuCDN 是否能够回源,以及关键业务是否保持正常。下面的清单以时间线组织。执行人可以逐项勾选,也
查看详情 →
接入 ZuCDN 前,先把加速域名、DNS 管理权、源站地址、回源协议、证书、端口和访问限制整理清楚。本文提供一份可执行的信息收集与验证清单,帮助减少配置发布后出现解析错误、回源失败或证书异常的概率。
查看详情 →
四层转发支持TCP和UDP协议的转发,支持访问控制,支持连接数限制等。新增单个转发监听端口 - 支持三种格式88 88/udp 88/tcp,如果不带协议,默认是tcp,多个端口以空格分隔源IP - 目录仅支持IP,不支持域名源端口 - 任意端口批量添加转发格式为: 监听端口|IP|回源端口 如: 88 99
查看详情 →