CDN way to explore https:https://cdn.v2ex.com/navatar/49ae/49a2/453_normal.png?m=1565973070 https:https://cdn.v2ex.com/navatar/49ae/49a2/453_large.png?m=1565973070 2025-12-10T06:32:48Z Copyright © 2010-2018, V2EX 江苏移动 10G 独享单线节点测试分享:最近在找大带宽的朋友可以交流下 tag:www.v2ex.com,2025-12-10:/t/1178045 2025-12-10T06:32:48Z 2025-12-10T06:32:48Z dickz member/dickz 本来是为了做大带宽业务扩容,想着也把测试结果分享出来给需要的人参考。
测试内容:
多线程跑满(基本可稳定 9.7~10G )
晚高峰持续负载情况
移动出口跨网访问情况
下载/上传双向大流量的持续波动情况
连续跑 24h 的带宽曲线
适用场景:
VOD/视频点播
CDN 回源
下载站/游戏分发
大文件下载/分发
链路传输/私有云外放
当前疑问:
单线 vsBGP 对业务的影响
长时间满负载是否会遇到 QoS
是否有人长期跑 10G 独享可以分享经验
如果你正在做大带宽业务或者也在看类似节点,欢迎交流经验。 ]]>
CDN 回源为什么会 502? tag:www.v2ex.com,2025-11-27:/t/1175423 2025-11-27T06:39:11Z 2025-11-27T06:48:14Z dickz member/dickz CDN 没问题,问题在源站。
我遇到过的几个典型:
1 回源带宽不够( CDN 高峰回源更猛)
2 源站 CPU/IO 卡住
3 跨省返程高峰拥堵
4 源站丢包导致回源失败
CDN 的压力通常远比大家想象的大,所以源站链路一定要稳。

有做 CDN 回源的站长可以交流下经验。 ]]>
阿里云的“迷之操作”,严重怀疑有拉踩友商的嫌疑 😆 tag:www.v2ex.com,2025-11-18:/t/1173554 2025-11-18T09:01:00Z 2025-11-18T10:18:03Z ccyy1111 member/ccyy1111 本来想薅阿里云 ESA 的免费套餐,结果被活动规则整无语了——必须发帖子“对比其他边缘加速产品”才能领!

对比其他边缘加速产品,总给我一种,你表扬我,我给你好处的即视感。

如果产品真的好,直接说“免费送 3 个月,体验后分享真实感受”,自然会有用户夸。非要搞“对比竞品”,真的有点突破我对阿里的印象了

大家觉得呢,欢迎留下你的观点 😆

]]>
有没有支持国内节点又不需要备案的 CDN? tag:www.v2ex.com,2025-11-06:/t/1170896 2025-11-06T02:54:44Z 2025-11-06T06:00:33Z liuliuliuliu member/liuliuliuliu 自建 CDN 的五大能力支柱 tag:www.v2ex.com,2025-10-30:/t/1169456 2025-10-30T08:03:49Z 2025-10-30T04:03:49Z AxisNow member/AxisNow 内容来源 AxisNow 官方博客:
https://www.axisnow.io/zh/blog/building-a-private-cdn

给大家介绍我们在 2025 年都做了什么,如何一步步打造产品。


在多云架构盛行的今天,越来越多组织希望掌控自己的应用安全和交付,而 自建私有 CDN ( Private CDN ) 正在成为一种新的趋势。

本文将分享 AxisNow 打造企业级自建 CDN 平台的五大关键能力支柱,以及我们如何将这些大型互联网公司才有的技术平民化,并一步步构建出属于自己的私有边缘网络。


一、从边缘代理开始:高性能与高可靠性的基础( 2025 Q1 )

CDN 的最基本原理,本质上是一个 反向代理( Reverse Proxy )
过去十年,围绕反向代理诞生了大量不同用途的技术:负载均衡、API 网关、安全防护、加速传输等。

AxisNow 的产品之路,也从这里开始。
我们的首个最小可行产品( MVP )是一款 可部署在 Linux 环境中的分布式边缘代理

在选择底层技术栈时,我们对 性能、可靠性、扩展性、安全性 进行了全面评估。
经过对比 Nginx 、Traefik 、Caddy 、Pingora 等多种方案后,我们最终选择了 Nginx + OpenResty + Lua 堆栈——这是一条成熟、风险低且具备快速迭代能力的路径。

我们将其命名为 Aegis,代表我们的边缘代理内核。


二、可扩展的功能插件:构建灵活的能力框架( 2025 Q2 )

CDN 是一个庞大的系统概念,它涵盖了 安全、性能、访问控制、可用性、连通性 等多个层面。
如何在基础代理之上,逐步扩展出这些能力,是我们设计产品时最重要的思考。

AxisNow 的聚焦目标非常明确:我们服务于 网站、应用程序与 API(不包括直播流)。
围绕这些目标,我们构建出 可按需组合的功能插件体系

在设计架构时,我们探索了两条技术路线:

  1. 以站点 / 域名为配置中心

  2. 以策略 / 插件为中心的流量控制


三、基于 DNS 的全局流量管理:让自建网络具备互联网级调度( 2025 Q3 )

当边缘代理部署在多个区域后,一个核心问题便出现了:如何智能地调度全局流量?

对于多数企业来说,自建 BGP 网络成本高昂,因此 DNS 是实现策略路由的关键途径
在过去,我们不得不自己搭建权威 DNS 服务。而如今,云基础设施的成熟让我们能以更高层次的方式实现这项能力。

AxisNow 采用 “与第三方 DNS 集成编排” 的方案,通过插件化集成,实现:

这一设计充分继承了我们在 安全 CDN 与大型分发系统(如 TikTok 级架构) 的实践经验,
让企业即使在自托管场景下,也能构建稳定高效的全球流量管理系统。


四、性能与可用性监控:让系统具备自我洞察力( 2025 Q3 )

任何 CDN 系统都离不开监控体系。
AxisNow 的监控体系聚焦在两个层面:

  1. 可用性监测:对边缘节点、IP 、域名进行拨测,提供实时的服务可达性评估。
  2. 时延与质量洞察:收集连接时延与请求质量,辅助 DNS 做出更优的流量调度决策。

我们延续 “松耦合设计” 理念,
用户既可自托管拨测节点,也可使用 AxisNow 提供的托管监控服务。


五、可观察性与平台基础:自建体系的运维中枢( 2025 Q1 )

自建 CDN 意味着完全掌控,因此必须拥有强大的 可观察性( Observability )

AxisNow 提供了一整套监控与分析工具,帮助技术团队理解系统运行状态、追踪问题、分析流量指标与趋势:

在平台层面,我们还构建了 多租户 + API First 的 SaaS 框架
支持数据隔离、灵活扩展和自定义自动化,构成了整个 AxisNow 管理面的基础。

AxisNow 的 API 优先设计可以轻松与您的技术栈集成,使您能够以编程方式进行部署和维护。


下一步计划

在完成基础五大支柱建设后,我们的下一阶段目标是:

这些能力将进一步强化 AxisNow 的 私有边缘平台( Private Edge Platform )
帮助企业以 最小代价、最高控制力 构建安全高效的应用交付网络。


结语

自建 CDN 不再只是大型互联网公司的专属能力。
随着基础设施生态的成熟,中小型企业乃至个人技术爱好者 都可以通过 AxisNow 平台逐步搭建、掌控并优化自己的边缘网络。

AxisNow 将这些大型互联网公司才有的技术平民化,
应用安全与交付 提供了另一种全新的选择。

]]> VMRack CDN:性价比高、安全强、可定制 — 欢迎交流 tag:www.v2ex.com,2025-10-17:/t/1166365 2025-10-17T03:26:42Z 2025-10-17T03:23:42Z EasyLink member/EasyLink
VMRack CDN

自建数据中心 + 智能缓存 + 边缘节点网络,提供 高可靠、高性能、高安全性 的内容分发服务。
按实际使用流量计费,无隐藏费用,月初赠送免费 30G 流量带宽,超出流量仅$0.05/G 。
支持 WAF 、CC 、DDoS 等内置安全防护,缓存策略、刷新、预热等自助配置。

VMRack 定制 CDN (深度可控)
私有化部署 + 节点管控 + 自定义功能支持。
全面支持访问控制( IP / URL / HTTP 头等)、自定义监听端口、灵活回源策略、缓存策略定制等。
面向业务场景可定制(如大文件下载、音视频、热点缓存、专属安全策略等)。

定制 CDN 技术优势:
节点管控:集中配置管理 CDN 节点,快速响应业务变化,提升管控效率
实时统计:实时监测网站带宽、流量、命中率、回源质量等关键指标
负载均衡:支持配置多个源服务器,支持轮询、权重、最少连接等调度方式,实现稳定高效的负载均衡
安全防护:内置 WAF 、CC 、DDoS 防护,支持多种访问控制策略,防止恶意请求和非法下载
访问控制:支持按 IP 、URL 、HTTP 头等维度配置访问策略,灵活应对多种复杂应用场景
自定义端口:支持非 80 、443 端口的监听和转发,同时支持配置自定义回源端口
刷新与预热:可针对 URL 、文件类型实时刷新缓存内容,并预热核心资源,保障用户访问体验
缓存配置:支持按文件类型、路径、目录设置缓存策略,可配置全局策略或按站点独立设置

我们的技术团队 7×24 小时在线响应,365 天不间断护航,确保您在关键时刻获得即时技术支援与解决方案


有意向的可加个人 tg 号了解定制详情和价格方案
tg 号:https://t.me/hajiminanbeilvdou8888

官网: https://www.vmrack.net?affid=v2ex
tg 群: https://t.me/vmrack_chat ]]>
请问下 CDN 推荐哪家 tag:www.v2ex.com,2025-09-18:/t/1160334 2025-09-18T13:54:54Z 2025-09-24T20:01:51Z honeygeek member/honeygeek 域名已经 BA 的。对比阿里云和腾讯云,1TB 下行流量全站加速资源包 1 年,腾讯云要贵 68. 差别这么大?价格

]]>
有没有分销 Cloudflare 企业版的 tag:www.v2ex.com,2025-09-15:/t/1159425 2025-09-15T11:15:46Z 2025-09-29T23:55:17Z VR member/VR 有没有分销或合租 Cloudflare 企业版的,有 cdn 需求

]]>
腾讯云 edgeone cdn 问题,换了国际版 edgeone 就出现 ERR_CERT_COMMON_NAME_INVALID 错误 tag:www.v2ex.com,2025-09-10:/t/1158309 2025-09-10T07:03:57Z 2025-09-10T08:19:50Z ko20 member/ko20 之前买了一个月的国内版 edgeone ,然后使用的都好好的,最近过期了,换了 edgeone.io 的 free plan 的国际节点(国内节点需要实名)

但是同样的添加域名,配置 dns ,上传证书,部署 cdn 站点,等待 edgeone 下发配置,最终生效状态变成 已启用

为什么配置都一样,国内版 edgeone 正常访问,国际版就会出现 ERR_CERT_COMMON_NAME_INVALID 问题呢,我是给自己的图床部署 cdn 。现在访问会出现 ERR_CERT_COMMON_NAME_INVALID 错误,然后 curl 会返回 no alternative certificate subject name matches target hostname 'image.xxx.com' 的一个提示,经过我的排查,发现访问 image.xxx.com 会默认经过腾讯云的证书,Issues To Common Name(CN): *.cdn.myqcloud.com ,但是在站点配置里不是已经配置了使用我自己上传的证书了么?我的证书是匹配 *.xxx.com 域名的

这个问题应该怎么解呀,还请佬们指教

]]>
分享个网站被刷流量的处理成功结果 tag:www.v2ex.com,2025-08-28:/t/1155437 2025-08-28T01:56:48Z 2025-08-30T05:47:50Z ritaswc member/ritaswc 我所就职的公司,公开的官网上有两个静态图片,一直被扬州电信的 IP 疯狂请求流量,持续了半年多。

2025-08-27 ,Top 20 访问 IP: 1. 218.91.12.118 - 2778316 次 (76.48%) 江苏省扬州市 电信 2. 49.86.219.111 - 394376 次 (10.86%) 江苏省扬州市 电信 3. 218.91.12.112 - 281750 次 (7.76%) 江苏省扬州市 电信 4. 221.229.25.79 - 138534 次 (3.81%) 江苏省扬州市 电信 5. 180.119.65.246 - 30097 次 (0.83%) 江苏省扬州市 电信 6. 117.91.108.6 - 3000 次 (0.08%) 江苏省扬州市 电信 7. 180.119.112.6 - 1851 次 (0.05%) 江苏省扬州市 电信 

服务器是阿里云的,可以通过 ECS 防火墙把恶意 IP 完全给屏蔽掉,奈何这个 IP 一直在变化。

公司的业务覆盖扬州,不能武断地直接封禁整个扬州电信的 IP 。

尝试写脚本工具,每 5 分钟检查一下访问日志,把恶意 IP 放入 nginx 黑名单中,直接返回 444 状态码,无奈这个方案还是会消耗服务器性能。

逛了逛 V2EX 的帖子,有下面的文章推荐欺人太甚,山西联通 IP 还在继续盗刷 CDN

找到工信部 电信用户申诉 网页去投诉,2 天内就有客服联系我了,然而客服并没有设法查下去,给我推脱了,我回复客服:“扬州电信是有这个能力查下去的”,客服还是消极的态度。

后面有个自称扬州电信的人使用个人手机找我,让我提供证明刷流量证据,我把相关日志发送给他后,当天就没有扬州电信的 IP 刷流量了。

我怀疑扬州电信内部人员或者其利益团伙在做 PCDN 的业务,但无证据。

如果有朋友饱受扬州电信 IP 刷流量问题,可以私聊我: MTM4NTI3OTI5NDU= 或者 cml0YXN3Y0AxNjMuY29t

我帮你联系那个电信内部人员

]]>
朋友们,求推荐大陆访问比较快的 CDN,网站未备案。 tag:www.v2ex.com,2025-08-10:/t/1151351 2025-08-10T05:40:25Z 2025-08-10T18:02:12Z inSpring member/inSpring CoverIP CDN 不成熟测评 tag:www.v2ex.com,2025-07-25:/t/1147760 2025-07-25T12:48:39Z 2025-07-28T20:11:54Z BORBER member/BORBER 官网: https://www.jeejia.cn/shop/coverip 无 aff , 看价格不贵, 所以买了 25 元/季 的套餐

此处展示 itdog 测速:

image host

有一种开了 eo 优选的美, 确实深绿, 确实解析出来了很多位置, 基本都是香港阿里云的

CDN 支持 http2 http3 , 还有 ws, 好评!

image host image host

WAF 我没怎么用过, 但是最近看到过相关帖子, 就点进去看了一眼, 感觉也不错

image host

也没看到什么 AFF, 我就不化身 AFF man 了, 未来可能开放一些服务 使用这个 CDN, 不限流量真的很诱人

]]>
轮到我了,腾讯云 COS 一天被打 300w 次请求,直接账号欠费... tag:www.v2ex.com,2025-06-27:/t/1141357 2025-06-27T01:13:10Z 2025-06-27T03:11:46Z gopheryi member/gopheryi 这两天 cdn 是不是都有问题 tag:www.v2ex.com,2025-02-22:/t/1113489 2025-02-22T08:46:44Z 2025-02-22T09:35:17Z xueyuehua member/xueyuehua 首先我网络应该是没问题的,dns 也都直接用光猫的了,就是之前运维配的,下载是可以满速的,但是访问国内网页很慢,不过海外的 Google 那些速度又正常 百度搜索都要转好久的圈,b 站也是。 ping www.baidu.com 会被定向到 www.a.shifen.com [2408:8756:c52:1107:0:ff:b035:844b],然后请求超时,ping baidu.com 就正常。 ping www.bilibili.com 会 Ping a.w.bilicdn1.com [2408:8756:d0fe:300::12],也是超时, ping bilibili.com 正常

]]>
CDN 被刷流量,查到一个 referer 网站 tag:www.v2ex.com,2024-11-25:/t/1092378 2024-11-25T05:08:03Z 2024-12-18T15:05:32Z rming member/rming https://i.v2ex.co/Sw2f0I2Hs.png

039m.com

怀疑这个站就是刷流量的人自己建的索引站,被收录就倒大霉了

]]>
Cloudflare 的 Cache Rules 的 Cache Key 部分似乎新增了一些功能 tag:www.v2ex.com,2024-10-07:/t/1078121 2024-10-07T18:53:21Z 2024-10-07T18:53:21Z Livid member/Livid Sort 是之前企业版里才会有的功能。

]]>
有什么办法能把国内应用上传给禁了? tag:www.v2ex.com,2024-09-11:/t/1072159 2024-09-11T23:12:48Z 2024-09-12T05:45:09Z jionJack member/jionJack 真相知道 openwrt 有什么方面能把它给禁了? 我限制上传速度,好像并没有什么用,sqm 里限制虽然有用,不过这是整个网络限制,而且感觉限制了,非常卡,整个网络里的设备, 哪位有好的办法?把国内这群偷用户上传的玩意给禁止了? ]]> 为什么大家都要用 BootCDN ? tag:www.v2ex.com,2024-08-31:/t/1069298 2024-08-31T16:06:18Z 2024-09-02T01:24:43Z SillyGod member/SillyGod
我发现很多人会用:
https://cdn.staticfile.org
https://cdn.bootcdn.net

这俩经过我的测试,已经被 uBlock 拦截掉了

我也看了前段时间的投毒事件,大概理解为什么


但是我不理解,为什么这种简单的 CSS 文件需要用第三方 CDN 呢?
全部用自己的服务器存储并加载,难道很消耗流量吗?这又不是图片资源


我技艺不精,可能有些地方不清楚,所以希望大佬赐教,诚心发问:

为什么你们 CSS 文件要用第三方 CDN ? ]]>
CDN 配上校验信息使用,是否就和浏览器缓存无缘了? tag:www.v2ex.com,2024-08-13:/t/1064589 2024-08-13T03:48:55Z 2024-08-27T06:44:08Z win7pro member/win7pro 请教 v 友:

最近开始使用腾讯云 CDN ,看到 v 站许多被刷 CDN 流量造成损失的帖,瑟瑟发抖,于是上了校验功能,这样 CDN 文件的 url 会带上 sign ,然而如果每次访问的 sign 不同,对浏览器来说就是新的 url ,应该就浏览器上的强制缓存和协商缓存机制都用不上了是么?

使用 sign 就应该放弃浏览器缓存么?还是说 sign 也应该后台缓存下来一段时间内重复使用,不用每次访问都算个新 sign ?

v 友们都怎么使用 CDN+sign 的呢?谢谢!

]]>
一个域名,根据用户 ip 就近回源,用哪种方案比较好? tag:www.v2ex.com,2024-07-17:/t/1058135 2024-07-17T16:54:28Z 2024-07-18T12:04:28Z isbase member/isbase 例如 美国用户访问时回源到 美国的源站。

伪代码表示我想实现的意图:

Browser: Access CDN domain (cdn.com) CDN: if user IP is US: Serve from us.com origin else if user IP is Europe: Serve from eu.com origin else if user IP is China: Serve from cn.com origin else: Default action (not specified) 
]]>
Polyfill 和 bootcdn 和 staticfile CDN 被屏蔽,有其他选择吗? tag:www.v2ex.com,2024-07-10:/t/1056249 2024-07-10T06:49:42Z 2024-07-12T16:56:01Z phithon member/phithon 由于前段时间 Polyfill.io 被投毒的事件(前面有帖子聊过:t/1053497),很多地方屏蔽了这个事件相关的域名:

staticfile.net 、bootcdn.net 、bootcss.com 、polyfill.io 

按照网上的说法,这几个 CDN 都是同一个组织在管理,并且 bootcss 和 polyfill 都有投毒的先例。

我也是之前当时因为 bootcdn 投毒事件后转到 staticfile.net 的,没想到这次还是中招了。

现在我们公司也屏蔽了这些域名,现在国内访问友好的公共 CDN 服务,是不是没有了?有其他选择么?

]]>
静态文件每个月 6 TB 流量,有没有什么国内比较便宜的 CDN 推荐 tag:www.v2ex.com,2024-06-20:/t/1051186 2024-06-20T07:27:04Z 2024-12-02T05:18:49Z jamfer member/jamfer [求助]cdn 被 cloudflare 的 ip 盗刷 tag:www.v2ex.com,2024-06-13:/t/1049276 2024-06-13T07:56:50Z 2024-06-13T07:55:50Z tmo member/tmo 最近,我的站点受到了全方位的恶意请求攻击

为什么说全方位呢?相比于常见的其他攻击,这次攻击已经持续将近 30 天了,并且针对我的多个域名(甚至有的域名境内外设置了不同 cdn ,它都分别攻击了,但攻击 ip 都是境外)

查询日志可以发现,恶意攻击的来源 ip 为 cloudflare 的 IP ,依照我的经验,这应该是用了 cloudflare 的 warp 服务做掩护(本质上是个 vpn ,见 https://blog.cloudflare.com/1111-warp-better-vpn

尝试联系了 cloudflare ,但他们非说我看到的 ip 是伪造的

我也尝试抓包攻击的请求,得到的 x-forwarded-for 中的 ip 均为未分配/不存在的假 ip

[13/Jun/2024:02:48:00 +0800] 15.53.177.227 - 1 "https://这里是真实的 refer ,伪造的和正常请求一致" "GET https://b 攻击的地址 ff4ca27c58f56a6-1.png" 499 523 0 -,SEC|NOCHARGE "Mozilla/5.0 (iPad; CPU OS 9_3_5 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Mobile/13G36" "-"

这个请求中 15.53.177.227 甚至没有分配

按理说攻击前攻击者一般会亲自访问网站来确定接下来要攻击的内容,我也翻了攻击开始前一段时间的日志,发现:

185.99.132.104 - - [08/Jun/2024:03:33:23 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 146.185.214.41 - - [08/Jun/2024:03:33:23 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 38.54.126.18 - - [08/Jun/2024:03:33:23 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 43.131.29.194 - - [08/Jun/2024:03:33:23 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 38.54.59.59 - - [08/Jun/2024:03:33:23 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 38.54.63.220 - - [08/Jun/2024:03:33:24 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 38.54.45.156 - - [08/Jun/2024:03:33:24 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 43.130.200.82 - - [08/Jun/2024:03:33:24 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 43.130.151.11 - - [08/Jun/2024:03:33:24 +0000] "GET /login HTTP/1.1" 499 0 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

以上的“googlebot”,ip 来自腾讯云,靠谱云香港( Kaopu Cloud HK )等,显然谷歌自己是不会用这些服务商的吧,因此这些就是攻击者扫描网站的服务器 ip 了

题外话:有人可能会疑问为什么不把这些 ip 也隐藏起来呢?其实你只要处理过攻击就明白:我们习惯在被攻击时直接 ban 掉攻击来源的 ip 段,所以攻击者需要用不同的 ip 来确定是被你 ban 了还是你的网站崩溃了

说实话,处理到这里时我有点担心了,开始我以为只是哪个小鬼的攻击,现在的表现看来是被自动化的僵尸网络盯上了(也有放心的一点,攻击基本上确定是国人发起的,这样后续的法律程序也方便一些)

在日志中,也发现了疑似攻击者亲自访问的记录

110.154.96.129 - - [06/Jun/2024:04:08:24 +0000] "GET / HTTP/1.1" 302 5 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0"

110.154.96.129 - - [06/Jun/2024:04:08:25 +0000] "GET /login HTTP/1.1" 200 7863 "https://我的网站" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0"

110.154.96.129 - - [06/Jun/2024:04:08:26 +0000] "GET /apps/theming/css/default.css?v=47354877-20 HTTP/1.1" 304 0 "-" "Go-http-client/1.1"

110.154.96.129 - - [06/Jun/2024:04:08:26 +0000] "GET /dist/core-files_fileinfo.js?v=8294bb86-20 HTTP/1.1" 206 928 "-" "Go-http-client/1.1"

110.154.96.129 - - [06/Jun/2024:04:08:26 +0000] "GET /dist/core-files_client.js?v=8294bb86-20 HTTP/1.1" 304 0 "-" "Go-http-client/1.1"

110.154.96.129 - - [06/Jun/2024:04:08:26 +0000] "GET /apps/theming/theme/light-highcontrast.css?plain=1&v=91032ad7 HTTP/1.1" 200 3379 "-" "Go-http-client/1.1"

110.154.96.129 - - [06/Jun/2024:04:08:27 +0000] "GET /apps/theming/theme/dark-highcontrast.css?plain=1&v=91032ad7 HTTP/1.1" 200 3422 "-" "Go-http-client/1.1"

110.154.96.129 - - [06/Jun/2024:04:08:27 +0000] "GET /apps/files_rightclick/css/app.css?v=1bf6e69c-20 HTTP/1.1" 304 0 "-" "Go-http-client/1.1"

....

相比上面“googlebot”明显自动化的访问,这几个的访问更接近用浏览器正常打开网站后的请求,但还是自动的( go-httpclient )

根据查询,这个 ip 来自乌鲁木齐电信,同样标识为 Go-http-client 的还有 39.150.128.109 河南移动,访问行为是一致的。

困难来了:

我尝试了联系靠谱云处理,截止目前它们没有回复。

尝试联系 cloudflare ,他们并不认可攻击与他们有任何关联

联系移动,电信,显然也是没有回复。

想问在坐的各位有在以上相关单位工作/有认识的人吗?如果可以希望帮忙联系一下,谢谢!

(就在写这个的同时,攻击也没有停止,即使 ban 了 ip 返回 403 也在坚持攻击)

]]>
七牛云上的 cdn 最近 3 个月 每天有 ip 恶意访问 如何看待 tag:www.v2ex.com,2024-05-06:/t/1037990 2024-05-06T02:59:28Z 2024-05-14T04:13:48Z csulyb member/csulyb 单个 ip 每天请求次数 500w 以上次,平均每秒 400 次请求(时间段集中在晚上 7 点-10 点整) 七牛那边给出的计费规则,黑名单请求依然会回 403 响应头,所以单个 IP 加了黑名单的流量依然会消耗 2 个 G 。

大家有没有遇到这种情况,利益相关方是谁呢,这些人做这个的动机实在想不通。

ps: 全部都是国内的 IP ,按照当前的管控,帽子叔叔要查这些应该很简单,但是为什么这些人可以有恃无恐呢?

]]>
CF 大佬帮忙分析下 tag:www.v2ex.com,2024-04-09:/t/1030963 2024-04-09T06:00:04Z 2024-04-09T05:58:04Z jcfkccp member/jcfkccp 移动用户,找了一个香港 cf 优选 ip,测速跑 speedtest.net 能跑满宽带(300Mbps),但是用来刷油管和奈飞(fast.com)等,就只有恒定的 10Mbps(感觉此时回源速度被限制在了 10Mbps),我换一个美国的 cf 优选 ip 不管是跑 speedtest.net 还是刷油管和奈飞(fast.com) 基本都能接近 300Mbps,有没有大佬懂的帮忙解答一下

]]>
国内对象存储和 cf R2 如何实现同步存储 tag:www.v2ex.com,2024-03-16:/t/1024349 2024-03-16T14:29:29Z 2024-03-16T15:53:37Z markbang member/markbang 如题,以下是我的 cdn 方案,国内解析到国内 cdn 上,境外就解析到 cf 上,用的是 SaaS 方案教程 image.png 但是这个方案有个问题,就是需要两个源站同步,请问各位大佬有没有好的解决方案 [传图程序用的是 PicGo ]

]]>
请教大量下载流量怎么省钱?每天流量 10T 左右 tag:www.v2ex.com,2024-03-13:/t/1023327 2024-03-13T09:31:03Z 2024-10-02T19:14:26Z wxlwsy member/wxlwsy 创业公司,目前用的 OSS+CND 下行流量,钱遭不住了.有什么野路子吗?

]]>
很好奇,为何一些 Web 站点或 Web 系统,其网页源代码内嵌入的一些 Web 前端技术(JS、CSS)所使用的域名 CDN 好多都是国外的?而且大部分这些 CDN 域名稍有国内的 IP 节点被分配? tag:www.v2ex.com,2024-02-29:/t/1019601 2024-02-29T12:46:47Z 2024-03-01T02:41:00Z bclerdx member/bclerdx
除了变通法,如 LocalCDN 的浏览器插件、走科学外,还要是不是的堤防可能被 GFW 或各地 ISP 墙的问题。
请问除了 LocalCDN 的浏览器插件外,还有更好的方案或方法来把 JS 、CSS 缓存或保存至本地计算机的硬盘中嘛? ]]>
七牛云 CDN cdn.staticfile.org 有一部分源返回一个限制 CORS 的 Header tag:www.v2ex.com,2023-12-14:/t/1000450 2023-12-14T10:52:22Z 2023-12-21T19:32:42Z SayoKurisu member/SayoKurisu 今天发现博客一部分的 icon 加载不出来了,瞅一眼发现是七牛云 CDN 寄了。
比如 https://cdn.staticfile.org/font-awesome/6.5.1/webfonts/fa-solid-900.ttf
返回头是:

Access-Control-Allow-Origin : https://yywen.top 

然而有一部分 CDN 源还是正常的,不知道七牛这是啥意思?

]]>
国内一欠费就会停机的 CDN tag:www.v2ex.com,2023-12-14:/t/1000377 2023-12-14T07:20:09Z 2023-12-14T07:45:12Z ruterfu member/ruterfu 请教下国内有没有 cdn 服务能够在流量耗尽或者流量包耗空后,如果没有余额就会直接停机或者在较短的时间内停机的 cdn 服务供应商,我看了下大厂基本都是 cdn 流量包耗尽就会扣费,哪怕余额为 0 ,也会继续计费且产生高额扣费,包括阿里腾讯,还有七牛又拍云好像都是这样。

]]>
请教一个跟 cdn 有关的技术性问题 tag:www.v2ex.com,2023-11-19:/t/993214 2023-11-19T07:02:46Z 2023-11-24T15:53:59Z qq6r member/qq6r 目前有个网站使用了阿里云的 cdn 服务,客户端访问顺序是:客户端-阿里云 l1 cache 节点-阿里云 l2 cache 节点-源服务器,源服务器做了限制,只允许阿里云的 cdn 节点访问,现在我有个请求一定不会 cache 会访问源服务器,我想加快访问速度,因此想绕过 l1 cache 节点直接通过 l2 cache 来回源,目前有两个问题 1 此方案是否可行 2 如果可行,那我需要先获取到 l2 cache 节点的 ip,如果获取?我想到的办法是找到阿里云所有的 asn 号,然后找到对应的 ip 地址范围,扫描这个范围内的所有 ip,如果该 ip 可以成功访问的该网站,那么该 ip 就有可能是 l1 或 l2 节点,之后再想办法从其中筛出 l2 节点,不知道这个方法行不行,有没有更好的办法能找到 l2 节点的 ip?

]]>
有什么小厂 cdn 服务商推荐的吗? tag:www.v2ex.com,2023-11-17:/t/992936 2023-11-17T14:22:51Z 2023-11-22T07:56:25Z SillyGod member/SillyGod 如何自建 CDN 或是资源合作 tag:www.v2ex.com,2023-11-10:/t/990494 2023-11-10T01:03:59Z 2023-11-10T01:03:59Z jy28520 member/jy28520 然后又因为干项目多了一堆运营商送的免费带宽啥的,PCDN 这面明显不让搞了,想了下不行了弄个正规 CDN 厂家吧,想问下大家有没有啥自建 CDN 的教材或是什么可以合作的资源那?
================================= 分割线 =================================
有想法的可以私我 V:bW1tY2F0b28= ]]>
现在哪个融合 cdn 好? tag:www.v2ex.com,2023-11-04:/t/988658 2023-11-04T13:25:25Z 2023-11-04T21:39:44Z JimDuo member/JimDuo 个人博客,有老哥推荐性价比好的融合 cdn 不?

]]>
有人用过 CacheFly 的 CDN 吗 tag:www.v2ex.com,2023-08-28:/t/968811 2023-08-28T03:31:56Z 2023-08-28T07:46:01Z Salomea member/Salomea 前几个月好像推出了一个免费计划,试了一下感觉比 CF 快,要验证信用卡,目前还没有泛滥

]]>
腾讯云新出了一个云终端 OrcaTerm tag:www.v2ex.com,2023-08-23:/t/967697 2023-08-23T09:13:21Z 2023-08-23T10:46:24Z panisertoller member/panisertoller 大家觉得腾讯新出的 OrcaTerm 云终端怎么样?

腾讯云遨驰终端 OrcaTerm (原名 WebShell )是腾讯遨驰云原生操作系统中 CVM 、Lighthouse 、裸金属等产品的统一网页终端,帮助用户随时随地通过浏览器远程登录服务器管理业务,相比本地远程终端更轻量便捷,无需掌握 SSH 和 FTP 也可轻松操作。访问地址 https://orcaterm.cloud.tencent.com/terminal

]]>
如何理解 cloudflare 的 custom hostnames? tag:www.v2ex.com,2023-08-11:/t/964409 2023-08-11T04:35:50Z 2023-08-11T06:52:51Z raysonlu member/raysonlu
从表面的链路来看,直接在 cf 里设置 b 域名解释到源站不就可以了,为什么要使用 custom hostnames 这个功能?我看官网介绍以及搜相关资料(网上几乎都是操作说明没有解释原理)也找不到一个所以然,有无大佬可以讲解一下? ]]>
基于 AWS Cloudfront 完成全站静态资源 CDN 加速 tag:www.v2ex.com,2023-07-08:/t/955120 2023-07-08T08:17:24Z 2023-07-07T16:17:24Z galtjay member/galtjay 花了点时间把 AWS Cloudfront CDN 的配置过程做了一个详细的记录。希望有一天能帮到部分 V 友。翻墙的部分,我看大家都是在搞翻墙。

https://watermelonwater.tech/%e5%9f%ba%e4%ba%8eaws-cloudfront%e5%ae%8c%e6%88%90%e5%85%a8%e7%ab%99%e9%9d%99%e6%80%81%e8%b5%84%e6%ba%90cdn%e5%8a%a0%e9%80%9f/

]]>
求助:我的网站 cdn 套用成功了吗 tag:www.v2ex.com,2023-07-03:/t/953746 2023-07-03T09:48:06Z 2023-07-03T21:43:43Z itxh member/itxh
  • 主域名( www.wangdu.site )解析的是服务器 ip
  • CDN 加速的域名与主域名(两个都是:www.wangdu.site )一致,源站我设置的是服务器 ip
  • ping www.wangdu.site 不通
  • 我这边域名能访问
  • 求助: CDN 该如何设置,解析该如何设置? 小白被绕的有点懵

    ]]>
    小程序后端接口能通过 cdn 隐藏真实 ip 吗 tag:www.v2ex.com,2023-06-04:/t/945666 2023-06-04T06:08:48Z 2023-06-12T11:38:03Z xiaodao888 member/xiaodao888 小程序后端接口能通过 cdn 隐藏真实 ip 吗,如果能隐藏的话就能减少被 ddos 的风险了

    ]]>
    支持 IPv6 回源的国内 CDN 有哪些? tag:www.v2ex.com,2023-05-22:/t/942069 2023-05-22T14:16:40Z 2024-04-04T05:42:47Z totoro625 member/totoro625 受益于 IPv6 公网,家庭服务器全都能远程访问了

    有人问如何看待 ipv4 退网 /t/941781

    想到目前除了手机流量,在绝大多数场合,IPV6 依旧是不可用的状态

    于是只能配置一台国内中转机用于 IPv4 访问,或者配置一台国外中转机享受过墙干扰波动

    如果有可以支持 IPv6 回源的 CDN 就可以不再依赖 IPv4 了

    各大云厂商 IPv6 回源支持情况( 2023 年 5 月 22 日,仅普通用户身份体验):

    ]]>
    关于 CDN 与源站之间的通讯安全问题,不吝赐教! tag:www.v2ex.com,2023-05-17:/t/940705 2023-05-17T06:40:58Z 2023-05-17T08:30:49Z wafm member/wafm 我在 CDN 上强制 HTTPS 用的是 LET'S ENCRYPT 证书 回源到 AWS 的 NLB 负载均衡的 443 端口

    由 NLB 443 端口通过 TCP 协议 回到真正的源机上的 443 端口

    源机上的 443 端口是有另外的 SSL 证书进行加密的

    也就是说我整个构架如下

    CDN-证书 1-AWSNLB-证书 2-源机

    那么我想问的问题是在这种构架下 CDN 供应商 有没有可能在动态数据通讯的过程种窃取敏感信息

    比如 www.xxx.com/login?user=111&password=222

    在这种构架下有没有可能 111 和 222 被 CDN 供应商利用或者窃取

    静态资源倒是无所谓

    ]]>
    为什么使用 cdn 能降低流程成本呢? tag:www.v2ex.com,2023-05-14:/t/939937 2023-05-14T12:36:08Z 2023-05-20T03:36:13Z zpxshl member/zpxshl 难道是 cdn 厂商流量大,跟运营商的谈价能力强?

    ]]>
    为小博客和开源项目提供免费的美西三网优化 CDN tag:www.v2ex.com,2023-05-14:/t/939848 2023-05-14T03:11:34Z 2023-05-14T06:59:30Z tanglu member/tanglu 经常看到 1IP 博客需要套 cdn ,打算从今天开始维护一个纯公益 cdn

    cdn 限制:带宽限制为 5M ,不支持 websocket ,cdn 不允许商业用途

    申请条件:拥有个人博客或开源程序网站,总之就是有非盈利的网站需要接入大陆优化 cdn

    测试节点 1(193.221.95.55):200G 防御,去程回程都走 cera 的上海联通 4837 申请方式之一 :可以发帖评论你的博客和域名邮箱

    其他申请方式可以看我博客: https://blog.tanglu.me/blogcdn/

    ]]>
    V 友们,帮我看看百度云加速是不是挂了 tag:www.v2ex.com,2023-03-28:/t/927967 2023-03-28T13:05:42Z 2023-03-28T15:07:20Z kuxiaobai member/kuxiaobai V 友们,帮我看看百度云加速是不是挂了,官网打不开,我使用的网站也挂了 https://su.baidu.com/ 截图

    ]]>
    求推荐个免备案的 CDN 小流量博客用 tag:www.v2ex.com,2023-03-19:/t/925270 2023-03-19T05:18:52Z 2023-03-19T12:10:28Z tanglu member/tanglu 因为博客有些 "代理" 有关的内容没法备案

    博客流量很小 月流量不会超过 100GB ,大约在 10GB 。

    CDN 需要支持访问速率限制这类的基本防 CC 规则即可,有带宽和费用限制更好

    目前看了 gcp tencent huawei 都不支持 CC 规则,阿里那个 CC 规则还收费太贵了

    ]]>
    如何绕过 Cloudflare ? tag:www.v2ex.com,2023-03-07:/t/921982 2023-03-07T10:15:03Z 2023-03-07T13:49:24Z iPhone11 member/iPhone11 如何绕过 Cloudflare ?排除无头浏览器和源服务器 IP

    ps:近日在 loc 看到的一个 1.2M 的 go 项目可以绕过,大佬没开源,求相关思路

    ]]>
    gcoreCDN 自选 IP tag:www.v2ex.com,2023-03-06:/t/921529 2023-03-06T04:05:16Z 2023-05-24T23:16:57Z tanglu member/tanglu gcore 还不错的 IP

    185.163.3.4 92.223.120.10 92.223.126.29 5.188.121.162

    ]]>
    求助: Google search console 似乎抓取不了腾讯 cdn 代理的内容 tag:www.v2ex.com,2023-01-22:/t/910243 2023-01-22T04:53:32Z 2023-01-22T04:55:19Z TravisMtg member/TravisMtg 我最近上线了自己的个人博客,准备整整 SEO ,地址是 https://blog.lxythan2lxy.cn/ 使用的是腾讯的 cdn ,源站是 https://b.lxythan2lxy.cn/ 。在使用 Google search console 和 Bing Webmaster 时,往 head 里面添加了相关的验证信息,但是并不能识别 blog 子域名,源站的 b 子域名则可以正常识别。

    之后提交 sitemap 时, https://blog.lxythan2lxy.cn/sitemap.xml 也显示 404 ,但是我在本机和美国的服务器上试了,应该是可以正常访问到的。

    有朋友遇到过相似情况吗?🤝 ]]>
    腾讯的 cdn 要收 https 费用了,还有哪家的可以用? tag:www.v2ex.com,2023-01-04:/t/906486 2023-01-04T05:28:11Z 2023-02-17T03:13:52Z yuyuyu member/yuyuyu 阿里的已经在用了,还需要些备用的,腾讯的明天开始要收 https 费用了所以不打算用了,百度的也看了,不支持回源到自签名的 https ,用 http 也不安全所以也没法用,还有哪家大厂的 cdn 可以用?

    ]]>
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86