CDN安全配置要保护缓存和源站两个边界。缓存加速不能替代登录鉴权,也不应缓存个人数据。

区分缓存内容

公开静态资源可缓存,后台、登录与用户相关响应按适用规则排除。

保护回源

限制绕过CDN访问,并正确验证源站证书和请求来源。

核对真实访问

确认日志能辨识代理后的来源,信任头只来自可信代理。清缓存与回退有流程。

CDN配置同时检查源站边界

缓存公开资源,登录与私有内容不共享,回源身份或来源限制按平台能力配置。

验证直连源站、证书与真实客户端地址处理,避免仅开加速却留下可绕过防护入口。

例如登录页被CDN共享缓存,可能暴露用户内容,应重新划分公开与私有缓存规则。

相关阅读:网站DDoS与异常流量:CDN、容量和防护选择。