CDN 常见故障排查
按告警、回源、访问日志和配置状态定位 5xx、超时、内容异常与安全拦截问题。
排查 CDN 问题时,最重要的是先缩小范围:确认影响的是单个 URL、一个站点、某个地区,还是多个站点。不要同时修改回源、缓存和安全策略,否则会失去判断依据。
第一步:从告警确认范围
服务看板会展示站点 5xx、流量趋势和站点状态。记录告警出现时间、受影响域名和异常次数,再继续查看站点级数据。
第二步:检查回源配置
单站点持续出现 502、504 或内容不正确时,检查源站地址、协议、端口和回源 Host 是否与源站服务一致。页面显示“已同步”仅表示配置下发完成,不等于源站服务可用。
第三步:用访问日志定位请求
访问日志用于确认具体 URL、状态码、客户端来源、节点、缓存和防护命中信息。用第一步记录的时间窗口筛选日志,找到最早出现异常的请求,再与回源和安全策略对应检查。
常见场景
| 现象 | 检查顺序 |
|---|---|
| 502 / 504 | 源站服务、回源地址、协议、端口、防火墙与 Host |
| 内容不是新版本 | 缓存规则、刷新任务、源站版本、请求 URL |
| 403 或正常用户无法访问 | 访问日志、防护策略、IP 过滤、黑名单记录、防盗链 |
| HTTPS 报错 | 证书覆盖域名、站点绑定、证书任务、强制 HTTPS 策略 |
| 多站点同时异常 | 服务看板、节点状态、套餐与平台告警 |
1. 固定时间与范围
记录域名、URL、客户端网络、开始时间和预期结果。没有时间范围的描述通常无法在日志中可靠定位。
2. 单项验证
每次只检查或调整一项配置,变更后用同一 URL 复测,并观察实时监控和访问日志。