VMRack
首页
产品
解决方案
定价
支持
推广联盟
帮助文档
云服务器
计费说明
到期和续费
快速入门
连接实例
管理实例
存储管理
网络与安全
违规处理
资源转移
内网 IP 地址
常见问题
CDN
计费说明
快速入门
控制台指南
常见问题
对象存储
计费说明
快速入门
控制台指南
常见问题
云转码
计费说明
快速入门
任务管理
工作流管理
预设管理
队列管理
常见问题
裸金属服务器
计费说明
到期和续费
快速入门
连接实例
管理实例
网络与安全
违规处理
资源转移
常见问题
  1. 帮助文档
  2. /
  3. CDN
  4. /
  5. 控制台指南

控制台指南

本章将详细介绍 VMRack CDN 的管理与配置功能。

站点管理

站点列表是平台日常运维的核心看板。您可以在此页面集中监视所有业务站点的运行状态、管理逻辑分组,并执行批量维护或高危删除操作。

站点状态

1、站点列表中可查看域名及解析状态:

  • CNAME \[!\]:表示 DNS 尚未生效或配置错误。

  • CNAME \[√\]:表示解析成功,CDN 已开始为您服务。

2、可直接在列表中切换站点启用/禁用;

站点删除

删除站点属于高危操作,系统强制执行二次确认机制:

  • 点击站点右侧的删除按钮。

  • 安全验证:弹窗提示 "删除站点将清空所有数据,此操作无法撤销"。

  • 输入确认:您必须在输入框中手动输入完整的站点名称(例如 auth.example.com),确认无误后,确认删除按钮才会亮起。

站点配置

进入站点详情页面,根据业务需要对站点各项信息进行自定义配置。

回源配置

用于定义 CDN 节点在缓存未命中时,如何向您的源站服务器请求数据。正确的配置是确保网站正常访问的基础。

回源配置

您可以在本页面查看/修改以下信息:

模块

参数

说明

回源协议

HTTP

使用明文协议回源。

  • 行为:CDN 节点将通过 HTTP 协议(默认端口 80)向源站请求资源。

  • 场景:即使客户端使用 HTTPS 访问 CDN,CDN 回源时也可以转为 HTTP,这能减轻源站的 SSL 解密压力。

HTTPS

使用加密协议回源。

  • 行为:CDN 节点将通过 HTTPS 协议(默认端口 443)向源站请求资源。

  • 场景:对数据传输安全要求极高(全链路加密)。
    注意:此时源站必须配置有效的 SSL 证书,否则回源会失败。

源站配置

域名 / IP

源站服务器的物理地址。

  • IP 地址:服务器的公网 IP(如 1.2.3.4)。支持添加多个 IP 进行负载均衡。

  • 源站域名:如 CNAME 源站地址(如 AWS S3 域名、OSS 域名)。

端口

源站监听的端口号。

  • HTTP:默认为 80。

  • HTTPS:默认为 443。

  • 自定义:若您的源站使用了非标准端口(如 8080),请务必在此指定,否则 CDN 将无法连接。

回源HOST

默认 (域名本身)

使用加速域名作为 Host 头。

  • 示例:用户访问 www.example1.com,CDN 回源时请求头中携带 Host: www.example1.com。

  • 适用:源站配置的站点域名与加速域名一致的情况。

自定义

指定特定的域名作为 Host 头。

  • 原理:决定了请求发送到源站服务器的 具体哪个虚拟主机 (Virtual Host)。

  • 示例:如果源站是对象存储(如 S3),通常需要填写存储桶的特定域名(如 my-bucket.s3.amazonaws.com)。

  • 关键点:这是 CDN 告诉源站"我想看哪个网站"的凭证。如果填错,源站可能会返回 404 或 403 错误。

HTTPS

用于配置站点的加密访问策略。

注意:开启任何 HTTPS 相关模式前,您必须先在系统中拥有有效的 SSL 证书。

https

您可以在本页面查看/修改以下信息:

模块

参数

说明

协议选择

仅 HTTP

仅允许通过明文 HTTP 协议访问。

  • 端口:仅监听 80 端口。

  • 场景:纯静态、非敏感内容的测试站点。

HTTP & HTTPS

双协议共存模式。

  • 行为:同时监听 80 (HTTP) 和 443 (HTTPS) 端口。

  • 前置条件:必须绑定有效的 SSL 证书,否则配置无法保存。

  • 场景:兼容老旧客户端或处于 HTTPS 迁移过渡期。

强制 HTTPS

强制重定向加密模式。

  • 行为:系统会自动将所有 HTTP (80) 请求通过 301 重定向至 HTTPS (443)。

  • 前置条件:必须绑定有效的 SSL 证书。

  • 优势:确保全链路加密安全,且符合搜索引擎 (SEO) 优选规则。

证书配置

选择证书

将 SSL 证书绑定至当前域名。
点击 "选择证书 >" 后,将弹出选择面板:

1、已有证书: 若您之前已上传或申请过证书,直接在列表中点击选中即可。

2、无可用证书: 若列表为空,您可以通过面板快捷入口操作:

  • 上传 (Upload): 手动粘贴您的 CRT/Key 文件内容。

  • 申请 (Apply): 在线申请 Let's Encrypt 或 ZeroSSL 免费证书。

(注:关于证书上传与自动化申请的详细步骤,请参阅本文档 "SSL 证书管理" 章节。)

高级安全

HSTS 配置

HTTP 严格传输安全协议。
开启后,浏览器将强制在本地把该域名的所有请求转换为 HTTPS。请确保您的证书长期有效,否则证书过期后用户将无法访问站点。

清理缓存

当您的源站文件更新(如替换了图片或修改了 CSS/JS 代码),但用户访问到的仍是旧版本时,使用此功能可以强制 CDN 节点上的缓存文件立即过期,从而获取最新内容。

清理缓存

您可以在本页面查看/修改以下信息:

模块

参数

说明

清理全站

清理

一键清除该域名下所有文件的缓存。
• 行为:强制所有 CDN 节点上的该域名缓存失效。
• 风险提示:操作后,所有用户请求都会瞬间穿透 CDN 直接打向您的源站(回源)。对于高流量站点,这可能导致源站服务器负载过高甚至宕机。请谨慎使用,仅建议在站点重大改版或低峰期操作。

自定义

URL 输入框

指定具体的 URL 进行精确清理 (推荐)。
• 格式要求:必须包含协议头的完整 URL(如
{+}http://www.example.com/index.html+)。
• 输入规则:一行一个 URL。
• 限制:不支持通配符(如 .jpg 或 /images/ 是无效的),必须精确到具体文件名。

提交

执行清理任务。
• 配额限制:页面下方会显示"今日剩余个数"(如 1000)。这是为了防止滥用导致系统拥堵,请合理规划每日刷新量。
• 生效时间:提交后通常在几分钟内生效全网。

缓存优化

用于精细化控制 CDN 节点的缓存行为以及浏览器端的缓存策略。合理的配置可以显著提升网站加载速度,降低源站压力,并节省流量成本。

缓存优化

您可以在本页面查看/修改以下信息:

模块

参数

说明

缓存配置
   

首页缓存

针对网站根目录的专项缓存策略。

  • 作用:很多动态网站的首页更新频繁,而静态资源的缓存时间较长。开启此项可单独为首页设置缓存过期时间,避免因首页缓存过久导致用户看不到最新更新。

缓存规则

基于文件后缀的缓存过期时间 (TTL) 设置。

  • 配置逻辑:您可以为不同类型的文件设置不同的缓存时间。例如:

  • 图片/视频 (.jpg, .mp4):内容稳定,建议设置较长(如 30 天)。

  • 网页代码 (.html, .js, .css):更新较快,建议设置较短(如 1 小时或 1 天)。

  • 优先级: 若一个文件同时匹配多条规则,通常按列表顺序或最精准匹配原则生效。

忽略查询字符串

提升缓存命中率的关键开关。

  • 关闭 (默认):a.jpg?v=1 和 a.jpg?v=2 被视为两个不同的文件,分别回源并缓存。

  • 开启:忽略问号后面的参数。a.jpg?token=xyz 和 a.jpg 被视为同一个文件,返回相同的缓存内容。

  • 适用场景:如果您的 URL 参数仅用于统计(如 ?from=google)而不影响文件内容,请务必开启此项以节省流量。

浏览器缓存 TTL
 

配置模式

控制终端用户浏览器的本地缓存行为。

  • 遵循源站:CDN 不会修改响应头,完全遵循源站返回的 Cache-Control 策略。

  • 自定义:强制覆盖浏览器的缓存时间,由 CDN 下发缓存指令。

时间单位

支持精细化的时间粒度控制。
当选择"自定义"模式时,支持以下单位:

  • 秒:适用于 API 接口或实时性要求极高的数据。

  • 分/时:适用于新闻资讯、网页代码等中频更新内容。

  • 天:适用于图片、安装包等长期不变更的静态资源。

性能优化

智能压缩

自动压缩文本类文件。

1、功能:系统会自动识别 .js, .css, .html, .xml 等文本文件,并在传输过程中进行压缩。

2、效果:可减少 60%-80% 的传输体积,显著加快网页加载速度。

3、注意事项:

  • MD5 变化:压缩会改变文件体积和哈希值。若您的业务依赖 MD5 校验文件完整性(如 APP 升级包),请勿开启。 

  • 生效门槛:仅对大于 1 KB 的源文件生效(太小的文件压缩意义不大)。

  • 优先级:若客户端支持,优先使用压缩率更高的 Brotli 算法,其次是 Gzip。

访问控制

用于配置 CDN 的安全防护策略,通过识别请求来源(Referer)或验证加密签名(Token),防止您的资源被非法站点盗用,从而避免不必要的流量损失。

访问控制

您可以在本页面查看/修改以下信息:

模块

参数

说明

防盗链配置
       

开启状态

开启 / 关闭
基础防盗链功能的总开关。

空 Referer 访问

是否允许无 Referer 请求
• 允许 (勾选): 允许浏览器地址栏直接输入 URL 访问,或允许未携带 Referer 的程序访问。
• 拒绝 (未勾选): 请求必须携带合法的 Referer 才能访问。注意: 调试图片时建议开启,否则无法直接预览。

模式

黑白名单策略
• 黑名单: 禁止名单内的域名访问(宽容模式)。
• 白名单: 仅允许名单内的域名访问(严格模式,推荐)。

域名列表

输入受控来源地址(黑/白名单内容)
根据界面提示,支持以下格式(一行一个):

  • 域名: 精确匹配,如 www.google.com

  • IP 地址: 直接输入来源 IP,如 1.2.3.4

  • 泛域名: 支持通配符 ,如 .example.com
    注意:*.example.com 不包含 example.com,如需同时匹配请分两行填写。

文件类型

定义防盗链规则对哪些资源生效
• 所有:全站所有请求都会进行 Referer 检查。
• 文件后缀:仅对指定后缀的文件生效。需在下方输入框填写后缀(如 jpg,png,mp4),多个值用英文逗号隔开,区分大小写。
• 文件路径:仅对指定目录下的文件生效。需在下方输入框填写路径(如 /private/)。

URL 鉴权

鉴权模式

URL 签名结构选择
• Type A (参数模式):

http://domain/file?sign=<md5>&t=<time> (推荐)
• Type B (路径前置):

http://domain/<time>/<md5>/file
• Type C (路径中间):

http://domain/<md5>/<time>/file

模式A

1、鉴权密钥:服务端核心密钥,用于计算 MD5 签名。请确保服务端代码使用的密钥与此处配置完全一致。

  • 6-128 位,由大小写字母、数字构成。

  • 点击"随机生成"可获取高强度密钥。

2、签名参数:URL 中用于存放签名的参数名。

  • 说明: CDN 节点会读取该参数的值作为签名进行校验。

  • 规则:1-40 位,不能以数字开头。

3、有效时间:签名的生命周期 (秒),例如 1800 (30分钟),超时后链接失效 (403)。

4、时间格式:固定使用十进制,标准 Unix 时间戳(如 1582791032),服务端生成 URL 时,需使用十进制整型正数。

5、鉴权范围:指定保护范围。

  • 所有文件:最严格模式。全站所有请求(包括图片、JS、CSS、视频)都必须携带合法签名,否则无法访问。

  • 指定文件后缀鉴权:白名单逻辑。仅对填写的后缀(如 .mp4, .flv)进行鉴权,其他未指定的文件(如图片)可直接公开访问。

  • 指定文件后缀不鉴权:黑名单逻辑。对填写的后缀(如 .jpg, .png)不进行鉴权(公开访问),除此以外的所有文件都需要鉴权。

模式B

1、鉴权密钥:服务端核心密钥,用于计算 MD5 签名。请确保服务端代码使用的密钥与此处配置完全一致。

  • 6-128 位,由大小写字母、数字构成。

  • 点击"随机生成"可获取高强度密钥。

2、有效时间:签名的生命周期 (秒),例如 1800 (30分钟),超时后链接失效 (403)。

3、时间格式:固定使用十六进制,服务端生成 URL 时,必须将 Unix 时间戳转换为十六进制字符串(小写),否则 CDN 无法正确解析时间。

4、鉴权范围:指定保护范围。

  • 所有文件:最严格模式。全站所有请求(包括图片、JS、CSS、视频)都必须携带合法签名,否则无法访问。

  • 指定文件后缀鉴权:白名单逻辑。仅对填写的后缀(如 .mp4, .flv)进行鉴权,其他未指定的文件(如图片)可直接公开访问。

  • 指定文件后缀不鉴权:黑名单逻辑。对填写的后缀(如 .jpg, .png)不进行鉴权(公开访问),除此以外的所有文件都需要鉴权。

模式C

1、鉴权密钥:服务端核心密钥,用于计算 MD5 签名。请确保服务端代码使用的密钥与此处配置完全一致。

  • 6-128 位,由大小写字母、数字构成。

  • 点击"随机生成"可获取高强度密钥。

2、签名参数:URL 中用于存放签名的参数名。

  • 说明: CDN 根据此参数名去提取 URL 中的 MD5 值。

  • 规则:1-40 位,不能以数字开头。

3、时间戳参数名称:定义 URL 中存放时间的参数名。

  • 说明:CDN 根据此参数名去提取 URL 中的过期时间。

  • 示例:若填入 expire,则 URL 必须携带 &expire=<时间戳>。

  • 规则:1-40 个字符。

4、有效时间:签名的生命周期 (秒),例如 1800 (30分钟),超时后链接失效 (403)。

5、时间格式:时间戳进制格式,模式 C 支持两种格式,需与服务端生成逻辑保持一致。

  • 十进制 (Unix 时间戳):使用标准的 Unix 时间戳整数。

  • 十六进制 (Unix 时间戳):使用转换后的十六进制字符串(更短,推荐)。

6、鉴权范围:指定保护范围。

  • 所有文件:最严格模式。全站所有请求(包括图片、JS、CSS、视频)都必须携带合法签名,否则无法访问。

  • 指定文件后缀鉴权:白名单逻辑。仅对填写的后缀(如 .mp4, .flv)进行鉴权,其他未指定的文件(如图片)可直接公开访问。

  • 指定文件后缀不鉴权:黑名单逻辑。对填写的后缀(如 .jpg, .png)不进行鉴权(公开访问),除此以外的所有文件都需要鉴权。

搜索引擎爬虫限制

爬虫拦截开关

开启后,直接拦截 Googlebot、Baiduspider 等常见搜索引擎爬虫的请求。适用于不希望被收录的测试环境或私有资源。

安全配置

用于构建更高级的网站防护体系,支持基于请求特征(如 IP、Header、URI 等)的精细化访问控制,以及针对 CC 攻击的频率限制。

安全配置

白名单:设置始终放行的 IP 或 Header。

白名单

自定义规则:灵活定义 WAF 拦截逻辑(如拦截特定 User-Agent 或地区)。

自定义规则

速率限制:限制单个 IP 的请求频率,防御 CC 攻击。

速率限制

您可以在本页面查看/修改以下信息:

模块

参数

说明

白名单

规则名称

自定义规则名称,例如 Allow-Office-IP 或 Payment-Callback。

匹配规则

定义被视为"可信"的请求,支持组合逻辑。

  • 匹配字段:如 IP, URL, User-Agent, Content-Type 等。

  • 运算符:如 等于, 包含, 不等于, 正则匹配 等。

  • 值:具体的特征值(如公司的公网 IP 地址)。

跳过模块

指定放行后豁免检查。

  • 自定义规则:勾选后,即使该请求触发了黑名单规则,也不会被拦截。

  • 速率限制 :勾选后,该请求不受访问频率限制(防 CC 白名单)。

自定义规则

规则名称

自定义规则名称,例如 Block-SQL-Injection 或 Block-Scrapers。

匹配规则

定义恶意请求特征。

  • 匹配字段:如 IP, URL, User-Agent, Content-Type 等。

  • 运算符:如 等于, 包含, 不等于, 正则匹配 等。

  • 值:具体的特征值(如公司的公网 IP 地址)。

执行动作

对命中规则的请求采取的处理方式

  • 阻止:直接拒绝访问,返回 403。

  • 观察:不拦截,仅在日志中记录。用于测试新规则是否会误杀正常用户。

  • JS 质询:返回一段 JavaScript 代码。浏览器会自动执行并通过验证,而简单的脚本爬虫无法执行,会被拦截(用户无感知)。

  • 交互式质询:弹出人机验证页面(CAPTCHA/滑块),要求用户手动验证。适用于高风险但无法确定是否为真人的场景。

速率限制

规则名称

自定义规则名称,例如 Limit-Login-API 或 Anti-CC-Global。

匹配规则

定义生效范围。

  • 匹配字段:如 IP, URL, User-Agent, Content-Type 等。

  • 运算符:如 等于, 包含, 不等于, 正则匹配 等。

  • 值:具体的特征值(如公司的公网 IP 地址)。

频次阈值

触发限制的条件

  • 格式:次数 / 时间单位,时间单位可设置为小时、分钟、秒。

  • 示例:设置为 1000 / 1 秒,则同一客户端在 1 秒内发起了超过 1000 次请求,即触发防护。

执行动作

触发阈值后的惩罚措施,通常选择阻止 或 JS 质询。

执行持续时间

惩罚生效的时长。

  • 数值:自定义封禁时长。

  • 时间单位:可设置为小时、分钟、秒。

转换规则

用于处理进阶的 URL 重写与 Header 修改需求,可在 CDN 节点处理请求的过程中,动态修改 URL 路径或 HTTP 头部信息,而无需更改源站代码。

转换规则

URL 重写:用于在请求到达缓存或回源之前,修改用户请求的 URL 结构。

URL 重写

HTTP 请求头修改:增加、删除或修改请求/响应头,可用于传递私有参数、隐私保护等场景。

HTTP 请求头修改

HTTP 响应头修改:可用于跨域配置、安全加固、自定义标识等场景。

HTTP 响应头修改

您可以在本页面查看/修改以下信息:

模块

参数

说明

URL 重写

规则名称

自定义规则标识,例如 Rewrite-API-V1。

匹配规则

定义生效范围。

  • 匹配字段:如 IP, URL, User-Agent, Content-Type 等。

  • 运算符:如 等于, 包含, 不等于, 正则匹配 等。

  • 值:具体的特征值(如公司的公网 IP 地址)

路径

控制 URL 路径部分(不含参数)。
• 保留:原始请求中的路径保持不变。
• 重写: 修改发往源站的路径。需在输入框填写新的路径结构(如 /new-api/index.php)。

查询

控制 URL 问号后的参数部分。
• 保留:原始请求中的查询参数保持不变。
• 重写:修改发往源站的参数。需在输入框填写新的参数字符串。

HTTP 请求头修改
   

规则名称

自定义规则名称,例如 Add-CDN-Source。

匹配规则

定义生效范围,支持组合逻辑。

  • 匹配字段:如 IP, URL, User-Agent, Content-Type 等。

  • 运算符:如 等于, 包含, 不等于, 正则匹配 等。

  • 值:具体的特征值。

配置请求头

定义对请求头的修改动作(发往源站前)。

1、标头类型:

  • 添加标头:新增一个 Header 传给源站。

  • 移除标头:删除客户端发送的某个 Header。

2、标头名称:输入 Key (如 X-From-Cdn)。

3、值:输入 Value (如 True,移除时无需填)。

HTTP 响应头修改
   

规则名称

自定义规则名称,例如 Enable-CORS。

匹配规则

定义生效范围,支持组合逻辑。

  • 匹配字段:如 IP, URL, User-Agent, Content-Type 等。

  • 运算符:如 等于, 包含, 不等于, 正则匹配 等。

  • 值:具体的特征值。

配置响应头

定义对响应头的修改动作(返回客户端前)。

1、标头类型:

  • 添加标头:下发新的 Header 给浏览器。

  • 移除标头:抹除源站返回的敏感 Header。

2、标头名称:输入 Key (如 Access-Control-Allow-Origin)。

3、值:输入 Value (如 *,移除时无需填)。

数据统计

提供全方位的可视化数据监控,帮助您实时掌握网站的流量趋势、带宽消耗以及安全防护情况。
您可以在本页面查看以下统计信息:

模块

参数

说明

流量分析

总流量

选定时间段内的流量消耗总和。用于评估账单成本。单位通常自动转换为 B/KB/MB/GB。

带宽峰值

选定时间段内的最高传输速率。反映了业务的并发压力极值。单位:bps (bits per second)。

请求数

用户向 CDN 发起的 HTTP 请求总次数。反映业务的访问热度。

安全分析

自定义规则

展示命中"自定义规则"的请求数量。包含以下两种状态:

  • 阻止:实际拦截的恶意请求数。

  • 观察:仅记录未拦截的请求数(用于规则测试)。

速率限制

展示触发 CC 防护阈值的请求数量。用于判断是否存在高频刷接口或 DDoS 攻击行为。

安全日志

筛选条件

支持多维度的组合检索,帮助您从海量日志中快速定位异常请求。

日志列表

展示日志核心信息,包括时间、执行策略、域名等。

VMRack
  • 产品
  • 云服务器
  • 云服务器
    无限流量
  • 裸金属
  • GPU算力租用
  • CDN
    公测
  • 定制CDN
  • 对象存储
    公测
  • 云转码
    公测
  • 解决方案
  • BYOIP自有IP
  • 硬件定制
  • 服务器托管
  • 资源
  • 定价
  • 帮助文档
  • 专题文章
  • 开发者中心
  • 推广联盟
  • 联系销售
  • 公司
  • 关于我们
  • 服务协议
  • 用户协议
  • 隐私政策
  • 服务等级