跳到主要内容
版本:v6.x

网站编辑

在"网站管理"→"网站列表"中点击网站的"管理",进入网站编辑页。编辑页按选项卡组织:基本配置、回源设置、HTTPS设置、缓存设置、CC防护、WAF防护、高级设置。缓存设置见缓存配置,其余说明如下。

基本配置

网站编辑 - 基本配置
  • 网站套餐 / 网站分组 - 可调整网站所属套餐和分组
  • 访问域名 - 网站的域名列表,可添加、批量编辑,中文域名自动转 Punycode
  • HTTP 入口 - 开关 HTTP 监听,监听端口默认 80,也可以监听非 80 端口(如 8080),多个端口以空格分隔
  • HTTPS 入口 - 开关 HTTPS 监听,入口到"HTTPS设置"选项卡配置

回源设置

网站编辑 - 回源设置
  • 回源协议与端口 - 可选 HTTP、HTTPS、跟随协议(访问 http 回源 http,访问 https 回源 https)、跟随协议和端口
  • 回源域名 - 默认为访问的域名(即访客请求域名作为 Host),也可选"访问域名+端口"或"固定 Host"自定义回源域名
  • 回源超时 / 连接超时 - 回源请求的超时时间
  • 连接复用 - 开启回源 Keepalive 后复用回源连接,减少握手开销
  • 源地址 - 可以是 IP 或域名,仅支持一个域名且不能与 IP 混合使用;可设权重(数字越大权重越大)、状态(上线/下线/备用)
  • 负载方式 - ip hash:同一 IP 始终分配到同一台后端;轮询:按顺序分配;url hash:同一 URL 始终分配到同一台后端;最少连接数:选连接数最少的后端;随机:随机分配
  • 健康检查 - 多台源服务器时定时检查后端,自动下线/上线。协议目前只支持 http,可自定义检查域名、路径(默认 /)和有效状态码

HTTPS设置

网站编辑 - HTTPS设置
  • 证书 - 选择使用的证书,可在"证书管理"手动添加,也可在网站列表选中网站一键申请
  • 监听端口 - 默认 443,可改为其它端口(如 8443),多个端口以空格分隔
  • 强制HTTPS - HTTP 访问跳转到 HTTPS,可定义跳转的端口,默认为监听端口的第一个
  • 回源SSL协议 - 回源使用的 SSL 协议,可选 SSLv2、SSLv3、TLSv1、TLSv1.1、TLSv1.2、TLSv1.3

CC防护

网站编辑 - CC防护
  • 默认防护 - 没有开启自动切换且未命中自定义规则时使用的防 CC 规则。内置规则有:宽松、JS验证、5秒盾、点击验证、滑动验证、验证码、旋转图片,以及对应的简单版本(点击验证(简单)、滑动验证(简单))。 宽松模式适用几乎所有场景,但面对大量 CC 攻击时防御效果差。 JS验证需要浏览器执行 JS 代码才能得到跳转 URL,不需人工介入,防御效果好,推荐被攻击时首选。 5秒盾访问时跳出 5 秒倒计时,倒计时结束自动验证浏览器。 点击验证需要人工点击才能访问。 滑动验证拖动滑动条验证,防御效果不错,对用户体验影响比验证码小。 验证码是最严格的防御手段之一,防御效果最强,但对用户体验影响大。 旋转图片需要用户手动旋转图片摆正,同样防御强、体验影响大。
  • 自动切换 - 根据网站的 QPS 动态切换或恢复防护规则。例如平时用宽松模式,QPS 突增到阈值时自动切换到滑动验证等更强规则,平衡用户体验与安全。
  • 自定义规则 - 当默认规则开启了浏览器识别、滑动验证、验证码等规则时,直接调用 API 会触发拦截。可添加例外规则放行这些 API。规则分为匹配条件和执行过滤两部分:
    1. 匹配条件由匹配项、操作符和匹配值组成。匹配项支持:IP地址、域名、请求URI、请求URI(不带参数)、请求方法、浏览器UA、请求来源、国家代码(两位字母,如 CN 中国、HK 香港);操作符支持:等于、不等于、包含、不包含、前缀匹配、后缀匹配、正则匹配;匹配值支持多个,一行一个
    2. 执行过滤 - 条件成立时执行的动作,如放行、拉黑、5秒盾等
  • 搜索引擎爬虫 - 可选不处理、放行(利于收录)、拦截,适用于 Google、百度、搜狗、360 等爬虫
  • 黑白名单IP - 支持单个 IP 以及掩码为 8、16、24 的 IP 段

高级设置

网站编辑 - 高级设置
  • 上传大小限制 - 控制客户端请求体最大大小
  • 防盗链 - 按 Referer 限制外站引用资源,可设置允许的域名,或允许空来源
  • 跨域 CORS - 向浏览器返回 CORS 响应头,允许指定来源跨域访问
  • Gzip 压缩 - 开启或关闭 gzip 压缩,并定义需要压缩的文件类型
  • WebSocket - 开启后 nginx 可代理 WebSocket 请求
  • ACL规则 - 在"访问控制"相关设置中引用预先创建好的 ACL 规则,按 IP、用户代理等限制客户端访问
  • 错误页面配置 - 支持自定义 404 和 50x 页面
  • 源站请求头 - 回源时附加的请求头。系统默认传 X-Real-IP(值为客户端 IP)给源服务器,也可以自定义其它请求头
  • CDN响应头 - 返回内容给客户端时增加的响应头
  • URL转向 - 使用 nginx 的 rewrite 能力(参考 ngx_http_rewrite_module)。域名端口匹配指定的域名和端口:输入 .* 匹配所有;输入 www.cdnfly.cn 匹配该域名(不限端口);输入 www.cdnfly.cn:8080 只匹配该域名且端口为 8080 的情况;多个域名用 | 分隔。配合"匹配"(URL)和"转向到"(目标 URL)使用。例如把 www.qq.com 转到 www.baidu.com;或 User-Agent 填 iphone|android|phone|mobile|ucweb|opera\s+mini,实现手机浏览器访问 www.abc.com 时自动转向 m.abc.com