判断是否能使用免费CDN,先看两点:域名的注册与DNS是否可控(能修改A/CNAME等记录),以及域名是否被管制或列入黑名单。若你的域名托管在支持修改DNS记录的注册商或托管商,且没有被牵涉到内容审查或封锁,通常可以接入主流的免费CDN加速服务(例如Cloudflare免费计划或部分国内外CDN厂商的免费层)。
简要检查方法:用在线DNS查询工具确认你能修改记录;用WHOIS或在线黑名单查询确认域名状态;再查看目标CDN是否对你所在国家/地区和注册商有接入限制。
推荐使用 dig/nslookup、在线DNS查询(如MXToolbox)、以及WHOIS查询,确认域名可管理性与解析权限。
某些CDN要求将域名的NS改为其NameServer(如Cloudflare),而有些则只需添加CNAME到其加速域名,选择前确认厂商接入方式。
关注:海外域名、免费CDN加速、DNS可控性。
准备工作包括:域名管理控制台账号(能修改DNS记录)、网站托管/源站登陆信息(用于设置回源或验证所有权)、以及管理员邮箱用于接收SSL证书或验证邮件。若CDN提供商需要改NS,你需能登录注册商修改NameServer。
另外,准备好源站IP或域名、常用端口信息(80/443)和后台访问方式,以便在CDN面板设置回源主机名(Origin Server)。
大致分为:需要改NS的全站代理型(如Cloudflare)、只需CNAME的子域加速型、以及静态文件托管型(如jsDelivr)。不同类型对设置权限要求不同。
启用CDN后建议开启两步验证、并备份DNS设置与SSL密钥(如有)。
关注:CNAME、源站(Origin)、管理员邮箱、SSL。
步骤一:在CDN控制台添加域名并选择接入方式(改NS或CNAME)。步骤二:如果是CNAME接入,在域名管理面板为要加速的子域(例如www)新增CNAME记录,指向CDN提供的加速域名(如example.cdn.net)。步骤三:若CDN要求改NS,将注册商的NameServer改为CDN提供的NameServer。
注意TTL设置可留默认或较短以便于调试;若使用全站代理,可能还需要在CDN面板设置回源地址并开启HTTPS。
添加记录:主机名:www 记录类型:CNAME 值:yourcdn.provider.net TTL:3600(或自动)。保存并等待DNS生效。
回源地址使用真实源站IP或源域名,若源站限制Referer或IP白名单,需要将CDN的回源IP加入许可列表。
关注:DNS记录、CNAME指向、TTL、回源(Origin)。
命令行方法:使用 dig 或 nslookup 检查记录是否返回CDN的CNAME或边缘节点IP;使用 curl -I https://yourdomain 查看Response Header,常见CDN会在Header中添加 X-Cache、Via、CF-Cache-Status 等标识。
在线工具:GTmetrix、WebsiteSpeedTest、Pingdom,以及CDN厂商自带的检测工具。通过访问多个地区的检测点检查资源是否由CDN边缘节点响应,且响应时间明显缩短。
打开开发者工具(F12),在Network选项卡中查看资源的响应头,寻找CDN相关标识并注意Cache-Control、Age等缓存字段。
若启用了HTTPS,确认证书是由CDN或受信任CA签发(证书域名匹配),并检查是否存在Mixed Content或强制HTTPS跳转问题。
关注:验证、curl、dig、Response Header、X-Cache。
缓存不生效:检查Cache-Control头、CDN缓存规则与是否开启了「开发者模式」或绕过缓存。可以在CDN面板手动清理缓存(Purge)并重试。
HTTPS错误:确认CDN边缘已启用SSL,证书是否就位,回源是否支持HTTPS并允许CDN回源证书。若出现证书域名不匹配,检查是否使用了泛域名或自签证书导致问题。
若使用跨域资源,确保源站或CDN在响应头中添加 Access-Control-Allow-Origin,并配置允许的方法与头部。同时注意当CDN缓存了错误的CORS头后需清理缓存。
遇到403或502,检查回源IP是否被防火墙或访问控制拦截,确认Origin Host头是否与源站期望值一致(有时需设置Host转发)。
关注:缓存策略、HTTPS证书、CORS、回源白名单、Purge(清理缓存)。
