更新時(shí)間:2025-08-27 15:21:40
一、前提條件
已添加網(wǎng)站業(yè)務(wù)到高防IP進(jìn)行防護(hù)。相關(guān)操作,請(qǐng)參見添加防護(hù)域名。
1、源站和回源HOST的區(qū)別:
源站:指您的業(yè)務(wù)服務(wù)器,決定了回源時(shí)請(qǐng)求到的具體IP地址。
回源HOST:指高防IP回源請(qǐng)求頭中攜帶的HOST字段值,決定了回源請(qǐng)求訪問到該IP地址上的具體站點(diǎn)。
注意:對(duì)于普通域名(精準(zhǔn)域名),回源HOST默認(rèn)為加速域名。
對(duì)于泛域名,回源HOST默認(rèn)為實(shí)際訪問的子域名。例如,泛域名是 *.kkidc.com,如果通過example.kkidc.com訪問時(shí),回源HOST即為example.kkidc.com。
2、操作步驟:
(1)登錄高防IP控制臺(tái)。
(2)在左側(cè)導(dǎo)航欄,單擊高防IP管理>域名管理
(3)單擊管理,跳轉(zhuǎn)域名管理頁面
(4)單擊回源配置>回源HOST>修改配置


1、參數(shù)說明如下:
參數(shù) | 說明 |
跟隨 | 客戶端以HTTP或HTTPS協(xié)議請(qǐng)求高防IP,高防IP跟隨客戶端的協(xié)議請(qǐng)求源站(源站需要同時(shí)支持80端口和443端口,否則可能會(huì)造成回源失?。?/span> 說明 回源協(xié)議主要是為了保證信息在傳輸過程中不被改寫或記錄。如果您僅需要對(duì)敏感的那部分?jǐn)?shù)據(jù)(例如:用戶身份驗(yàn)證數(shù)據(jù))采用更安全的HTTPS協(xié)議傳輸,其他非敏感數(shù)據(jù)(例如:圖片)采用HTTP協(xié)議傳輸。建議您跳轉(zhuǎn)類型配置為跟隨。 |
HTTP | CDN以HTTP協(xié)議回源。 |
HTTPS | CDN以HTTPS協(xié)議回源。 |
2、操作步驟:
(1)登錄高防IP控制臺(tái)。
(2)在左側(cè)導(dǎo)航欄,單擊高防IP管理>域名管理
(3)單擊管理,跳轉(zhuǎn)域名管理頁面
(4)單擊回源配置>協(xié)議跟隨回源>修改配置


如果您的源站IP綁定了多個(gè)域名,且高防IP回源協(xié)議為HTTPS時(shí),需配置回源SNI,在回源SNI內(nèi)指明所請(qǐng)求的具體域名,并使服務(wù)器根據(jù)該域名正確地返回對(duì)應(yīng)的SSL證書。
配置項(xiàng) | 描述 |
回源SNI開關(guān) | 默認(rèn)關(guān)閉。 |
SNI | 當(dāng)打開回源SNI開關(guān)時(shí),輸入域名名稱,例如:test.com。 |
1、回源SNI的工作流程如下:
(1)當(dāng)高防IP節(jié)點(diǎn)以HTTPS協(xié)議訪問源站時(shí),需要在SNI中指定訪問的具體域名。
(2)源站接收到請(qǐng)求后,根據(jù)SNI中記錄的域名,返回對(duì)應(yīng)域名的證書。
(3)高防IP節(jié)點(diǎn)收到證書,與服務(wù)器端建立安全連接。
2、操作步驟:
(1)登錄高防IP控制臺(tái)。
(2)在左側(cè)導(dǎo)航欄,單擊高防IP管理>域名管理
(3)單擊管理,跳轉(zhuǎn)域名管理頁面
(4)單擊回源配置>回源SNI>修改配置


在訪問大文件資源且節(jié)點(diǎn)未緩存時(shí),開啟range回源配置功能,可以從源站分段獲取用戶需要的部分資源緩存至節(jié)點(diǎn)并返回給用戶,提升響應(yīng)速度。

今天已有1593位獲取了等保預(yù)算
產(chǎn)品含:
長(zhǎng)河 Web應(yīng)用防火墻(WAF) 堡壘機(jī) 主機(jī)安全 SSL證書
詳情咨詢等保專家
聯(lián)系人:潘成豪
13055239889