讓您全面了解并上手億速云產品
常見入門級使用教程
對外 API 開發文檔中心
您歷史提交的工單
您的每一條意見,我們都嚴謹處理
您的每一條建議,我們都認真對待
源站使用CDN加速后,訪問域名報503錯誤。
安全組規則限制訪問。
服務器配置了單IP訪問次數限制。
Web服務異常或服務器超載。
系統存在云鎖、安全狗、防火墻等安全策略,攔截了CDN的回源IP。
本文以源站為Linux系統的ECS服務器,且由Nginx服務提供Web服務為例,處理方法如下。
CDN讀取數據全程如下。
客戶端 -> CDN L1層 -> CDN L2層 -> 源站
當客戶端訪問您的源站資源時,客戶端將先查看CDN的1級節點,再查找CDN的2級節點,如果2級節點沒有,再查找源站。源站中的數據同步到2級節點,2級節點同步到1級節點,再從1級節點返回給客戶端需要訪問的數據。對于源站來說,CDN的L2節點才是客戶端。
如果您的源站上有安全狗等防護軟件確實需要配置白名單,請登錄CDN控制臺->域名管理->L2節點IP列表,獲取CDN回源的節點IP列表并添加到您源站服務器的白名單中,以免影響CDN回源獲取資源。
遠程連接Linux實例。
檢查Nginx服務的配置文件,修改ngx_http_limit_conn_module和ngx_http_limit_req_module配置項。本文以ngx_http_limit_req_module模塊為例,配置文件示例如下。
http {
limit_req_zone $binary_remote_addr zone=perip:10m rate=10r/s;
…
server {
…
limit_req zone=perip burst=5 nodelay;
}
Web服務異常
遠程連接Linux實例。
檢查Nginx服務的日志,根據具體錯誤進行排查修復。
執行如下命令,重新啟動Nginx服務。
注:該操作會影響業務,請謹慎使用。
service restart nginx
安全策略攔截
設置各個安全產品的攔截策略,放行CDN的回源IP即可。
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司 粵ICP備17096448號-1 粵公網安備 44010402001142號 增值電信業務經營許可證編號:B1-20181529