網(wǎng)站接入成功后,我們已經(jīng)提供了默認(rèn)的優(yōu)化策略,一般情況下可以滿足大多數(shù)用戶的需求。為了更好的讓站長了解整個優(yōu)化過程,同時站長也可以根據(jù)實(shí)際業(yè)務(wù)情況做進(jìn)一步的調(diào)整,我們會詳細(xì)介紹下加速及安全的優(yōu)化的步驟。
首先,您需要知道百度云加速是基于反向代理而開發(fā)的CDN服務(wù)平臺,所以您會發(fā)現(xiàn)存在很多訪問是基于代理的請求,而目前常見的流量攻擊中很大一部分是也是基于代理在進(jìn)行,所以我們需要先讓源站服務(wù)器允許代理方式訪問。
其次,使用云加速后,由于回源訪問都是由云加速回源服務(wù)器進(jìn)行請求的,所以源站服務(wù)器會發(fā)現(xiàn)大量同樣網(wǎng)段的IP在進(jìn)行并發(fā)請求,這種方式也可能觸發(fā)源站段的防火墻或者訪問限制策略。那么我們就需要將云加速的IP地址加入到防火墻的白名單中,避免被誤攔截。
而目前常見的源站軟件防火墻有:云鎖、安全狗、Iptables等等,為了避免用戶進(jìn)行繁瑣的白名單添加作業(yè),我們也提供了可以導(dǎo)入的白名單文件。
傳送門-云加速回源節(jié)點(diǎn)網(wǎng)段:查看詳情
這里介紹一個防火墻攔截判斷小技巧,頻繁出現(xiàn)520、522、524錯誤,源站測試正常,用區(qū)域性測試監(jiān)控平臺(例如17ce.com、監(jiān)控寶、奇云測等等)測試發(fā)現(xiàn)多地區(qū)訪問報(bào)52X錯誤,但是不是所有地區(qū)。
根據(jù)以往經(jīng)驗(yàn),70%是防火墻攔截,另外30%是源站機(jī)房線路不穩(wěn)造成的。那么,如果是全部都52x錯誤,99%是源站故障了。
所以看到這里,請?jiān)俅未_認(rèn),您的機(jī)房,源站,網(wǎng)站上,云加速的節(jié)點(diǎn)IP都加白了嗎?
確認(rèn)沒有攔截或云加速的節(jié)點(diǎn)都已經(jīng)加白后,便可以開始通過云加速提供的功能來管理您的網(wǎng)站了。