本章将详细介绍 VMRack CDN 的管理与配置功能。
站点列表是平台日常运维的核心看板。您可以在此页面集中监视所有业务站点的运行状态、管理逻辑分组,并执行批量维护或高危删除操作。
站点状态
1、站点列表中可查看域名及解析状态:
CNAME \[!\]:表示 DNS 尚未生效或配置错误。
CNAME \[√\]:表示解析成功,CDN 已开始为您服务。
2、可直接在列表中切换站点启用/禁用;
站点删除
删除站点属于高危操作,系统强制执行二次确认机制:
点击站点右侧的删除按钮。
安全验证:弹窗提示 "删除站点将清空所有数据,此操作无法撤销"。
输入确认:您必须在输入框中手动输入完整的站点名称(例如 auth.example.com),确认无误后,确认删除按钮才会亮起。
进入站点详情页面,根据业务需要对站点各项信息进行自定义配置。
用于定义 CDN 节点在缓存未命中时,如何向您的源站服务器请求数据。正确的配置是确保网站正常访问的基础。

您可以在本页面查看/修改以下信息:
模块 | 参数 | 说明 |
回源协议 | HTTP | 使用明文协议回源。
|
HTTPS | 使用加密协议回源。
| |
源站配置 | 域名 / IP | 源站服务器的物理地址。
|
端口 | 源站监听的端口号。
| |
回源HOST | 默认 (域名本身) | 使用加速域名作为 Host 头。
|
自定义 | 指定特定的域名作为 Host 头。
|
用于配置站点的加密访问策略。
注意:开启任何 HTTPS 相关模式前,您必须先在系统中拥有有效的 SSL 证书。

您可以在本页面查看/修改以下信息:
模块 | 参数 | 说明 |
协议选择 | 仅 HTTP | 仅允许通过明文 HTTP 协议访问。
|
HTTP & HTTPS | 双协议共存模式。
| |
强制 HTTPS | 强制重定向加密模式。
| |
证书配置 | 选择证书 | 将 SSL 证书绑定至当前域名。 1、已有证书: 若您之前已上传或申请过证书,直接在列表中点击选中即可。 2、无可用证书: 若列表为空,您可以通过面板快捷入口操作:
(注:关于证书上传与自动化申请的详细步骤,请参阅本文档 "SSL 证书管理" 章节。) |
高级安全 | HSTS 配置 | HTTP 严格传输安全协议。 |
当您的源站文件更新(如替换了图片或修改了 CSS/JS 代码),但用户访问到的仍是旧版本时,使用此功能可以强制 CDN 节点上的缓存文件立即过期,从而获取最新内容。

您可以在本页面查看/修改以下信息:
模块 | 参数 | 说明 |
清理全站 | 清理 | 一键清除该域名下所有文件的缓存。 |
自定义 | URL 输入框 | 指定具体的 URL 进行精确清理 (推荐)。 |
提交 | 执行清理任务。 |
用于精细化控制 CDN 节点的缓存行为以及浏览器端的缓存策略。合理的配置可以显著提升网站加载速度,降低源站压力,并节省流量成本。

您可以在本页面查看/修改以下信息:
模块 | 参数 | 说明 |
缓存配置 | 首页缓存 | 针对网站根目录的专项缓存策略。
|
缓存规则 | 基于文件后缀的缓存过期时间 (TTL) 设置。
| |
忽略查询字符串 | 提升缓存命中率的关键开关。
| |
浏览器缓存 TTL | 配置模式 | 控制终端用户浏览器的本地缓存行为。
|
时间单位 | 支持精细化的时间粒度控制。
| |
性能优化 | 智能压缩 | 自动压缩文本类文件。 1、功能:系统会自动识别 .js, .css, .html, .xml 等文本文件,并在传输过程中进行压缩。 2、效果:可减少 60%-80% 的传输体积,显著加快网页加载速度。 3、注意事项:
|
用于配置 CDN 的安全防护策略,通过识别请求来源(Referer)或验证加密签名(Token),防止您的资源被非法站点盗用,从而避免不必要的流量损失。

您可以在本页面查看/修改以下信息:
模块 | 参数 | 说明 |
防盗链配置 | 开启状态 | 开启 / 关闭 |
空 Referer 访问 | 是否允许无 Referer 请求 | |
模式 | 黑白名单策略 | |
域名列表 | 输入受控来源地址(黑/白名单内容)
| |
文件类型 | 定义防盗链规则对哪些资源生效 | |
URL 鉴权 | 鉴权模式 | URL 签名结构选择 http://domain/file?sign=<md5>&t=<time> (推荐) http://domain/<time>/<md5>/file http://domain/<md5>/<time>/file |
模式A | 1、鉴权密钥:服务端核心密钥,用于计算 MD5 签名。请确保服务端代码使用的密钥与此处配置完全一致。
2、签名参数:URL 中用于存放签名的参数名。
3、有效时间:签名的生命周期 (秒),例如 1800 (30分钟),超时后链接失效 (403)。 4、时间格式:固定使用十进制,标准 Unix 时间戳(如 1582791032),服务端生成 URL 时,需使用十进制整型正数。 5、鉴权范围:指定保护范围。
| |
模式B | 1、鉴权密钥:服务端核心密钥,用于计算 MD5 签名。请确保服务端代码使用的密钥与此处配置完全一致。
2、有效时间:签名的生命周期 (秒),例如 1800 (30分钟),超时后链接失效 (403)。 3、时间格式:固定使用十六进制,服务端生成 URL 时,必须将 Unix 时间戳转换为十六进制字符串(小写),否则 CDN 无法正确解析时间。 4、鉴权范围:指定保护范围。
| |
模式C | 1、鉴权密钥:服务端核心密钥,用于计算 MD5 签名。请确保服务端代码使用的密钥与此处配置完全一致。
2、签名参数:URL 中用于存放签名的参数名。
3、时间戳参数名称:定义 URL 中存放时间的参数名。
4、有效时间:签名的生命周期 (秒),例如 1800 (30分钟),超时后链接失效 (403)。 5、时间格式:时间戳进制格式,模式 C 支持两种格式,需与服务端生成逻辑保持一致。
6、鉴权范围:指定保护范围。
| |
搜索引擎爬虫限制 | 爬虫拦截开关 | 开启后,直接拦截 Googlebot、Baiduspider 等常见搜索引擎爬虫的请求。适用于不希望被收录的测试环境或私有资源。 |
用于构建更高级的网站防护体系,支持基于请求特征(如 IP、Header、URI 等)的精细化访问控制,以及针对 CC 攻击的频率限制。

白名单:设置始终放行的 IP 或 Header。

自定义规则:灵活定义 WAF 拦截逻辑(如拦截特定 User-Agent 或地区)。

速率限制:限制单个 IP 的请求频率,防御 CC 攻击。

您可以在本页面查看/修改以下信息:
模块 | 参数 | 说明 |
白名单 | 规则名称 | 自定义规则名称,例如 Allow-Office-IP 或 Payment-Callback。 |
匹配规则 | 定义被视为"可信"的请求,支持组合逻辑。
| |
跳过模块 | 指定放行后豁免检查。
| |
自定义规则 | 规则名称 | 自定义规则名称,例如 Block-SQL-Injection 或 Block-Scrapers。 |
匹配规则 | 定义恶意请求特征。
| |
执行动作 | 对命中规则的请求采取的处理方式
| |
速率限制 | 规则名称 | 自定义规则名称,例如 Limit-Login-API 或 Anti-CC-Global。 |
匹配规则 | 定义生效范围。
| |
频次阈值 | 触发限制的条件
| |
执行动作 | 触发阈值后的惩罚措施,通常选择阻止 或 JS 质询。 | |
执行持续时间 | 惩罚生效的时长。
|
用于处理进阶的 URL 重写与 Header 修改需求,可在 CDN 节点处理请求的过程中,动态修改 URL 路径或 HTTP 头部信息,而无需更改源站代码。

URL 重写:用于在请求到达缓存或回源之前,修改用户请求的 URL 结构。

HTTP 请求头修改:增加、删除或修改请求/响应头,可用于传递私有参数、隐私保护等场景。

HTTP 响应头修改:可用于跨域配置、安全加固、自定义标识等场景。

您可以在本页面查看/修改以下信息:
模块 | 参数 | 说明 |
URL 重写 | 规则名称 | 自定义规则标识,例如 Rewrite-API-V1。 |
匹配规则 | 定义生效范围。
| |
路径 | 控制 URL 路径部分(不含参数)。 | |
查询 | 控制 URL 问号后的参数部分。 | |
HTTP 请求头修改 | 规则名称 | 自定义规则名称,例如 Add-CDN-Source。 |
匹配规则 | 定义生效范围,支持组合逻辑。
| |
配置请求头 | 定义对请求头的修改动作(发往源站前)。 1、标头类型:
2、标头名称:输入 Key (如 X-From-Cdn)。 3、值:输入 Value (如 True,移除时无需填)。 | |
HTTP 响应头修改 | 规则名称 | 自定义规则名称,例如 Enable-CORS。 |
匹配规则 | 定义生效范围,支持组合逻辑。
| |
配置响应头 | 定义对响应头的修改动作(返回客户端前)。 1、标头类型:
2、标头名称:输入 Key (如 Access-Control-Allow-Origin)。 3、值:输入 Value (如 *,移除时无需填)。 |
提供全方位的可视化数据监控,帮助您实时掌握网站的流量趋势、带宽消耗以及安全防护情况。
您可以在本页面查看以下统计信息:
模块 | 参数 | 说明 |
流量分析 | 总流量 | 选定时间段内的流量消耗总和。用于评估账单成本。单位通常自动转换为 B/KB/MB/GB。 |
带宽峰值 | 选定时间段内的最高传输速率。反映了业务的并发压力极值。单位:bps (bits per second)。 | |
请求数 | 用户向 CDN 发起的 HTTP 请求总次数。反映业务的访问热度。 | |
安全分析 | 自定义规则 | 展示命中"自定义规则"的请求数量。包含以下两种状态:
|
速率限制 | 展示触发 CC 防护阈值的请求数量。用于判断是否存在高频刷接口或 DDoS 攻击行为。 | |
安全日志 | 筛选条件 | 支持多维度的组合检索,帮助您从海量日志中快速定位异常请求。 |
日志列表 | 展示日志核心信息,包括时间、执行策略、域名等。 |