CDN · 排查路径

CDN 回源异常如何定位

CDN 回源失败常与源站健康状态、路径映射、Host 头或证书校验有关。

排查步骤

查看、判断、复查

  1. 01

    确认源站直接访问(绕过 CDN)是否可用,记录状态码、响应时间和异常头信息。

  2. 02

    检查 CDN 回源配置:回源 Host、回源协议(HTTP/HTTPS)、路径替换和回源分片策略。

  3. 03

    验证源站证书是否包含回源域名,证书链是否完整,以及 TLS 版本兼容性。

  4. 04

    对比 CDN 边缘节点和源站的响应头差异,定位屏蔽规则或内容改写导致的回源失败。

跟着示例核对

示例内容用于说明方法,非本站探测记录。复核于 2026-10-03。

模拟记录,非本站探测;2026-10-03 09:00 +08:00,客户端 A,GET /health,无认证
A CDN 入口:https://app.example.com/health,HTTP 502
B 受控源站对照:连接至文档地址 192.0.2.20,URL/Host/SNI=app.example.com
B TLS 验证通过,HTTP 200,版本 release-b
C 源站虚拟主机日志:回源 Host=old.example.com,HTTP 404
实际 CDN 错误分类与回源 SNI:待核对

怎样解释结果

A 与 B 说明这次边缘与受控源站观察不同;B 不能证明所有 CDN 出口都能连接源站。C 提供 Host 不匹配的线索,但 404 与 502 并不能自动建立同一请求的因果关系,仍需核对时间及经审查的关联号。

不符合预期时

核对源站地址、回源 Host/SNI、协议和路径映射,按所用 CDN 文档解释错误。授权测试可用 curl --resolve app.example.com:443:192.0.2.20 https://app.example.com/health 保留 URL 主机名并固定连接地址;域名和文档地址均须替换为授权目标。直接请求 IP 或关闭证书校验会改变对照条件。源站也失败时先恢复源站;源站正常而回源失败时继续核对网络与规则。

修改后复查

修正经证据确认的规则后,重新保存入口及源站的相同路径、Host/SNI、版本和时间,核对关联日志与关键操作。Cloudflare 的 Host override 会同步改变 SNI,其他平台须查自身规则。502 持续或无法确认实际回源条件时停止扩大发布并按配置快照回退。