跟着示例核对
示例内容用于说明方法,非本站探测记录。复核于 2026-10-03。
模拟记录,非本站探测;2026-10-03 09:00 +08:00,客户端 A,GET /health,无认证
A CDN 入口:https://app.example.com/health,HTTP 502
B 受控源站对照:连接至文档地址 192.0.2.20,URL/Host/SNI=app.example.com
B TLS 验证通过,HTTP 200,版本 release-b
C 源站虚拟主机日志:回源 Host=old.example.com,HTTP 404
实际 CDN 错误分类与回源 SNI:待核对怎样解释结果
A 与 B 说明这次边缘与受控源站观察不同;B 不能证明所有 CDN 出口都能连接源站。C 提供 Host 不匹配的线索,但 404 与 502 并不能自动建立同一请求的因果关系,仍需核对时间及经审查的关联号。
不符合预期时
核对源站地址、回源 Host/SNI、协议和路径映射,按所用 CDN 文档解释错误。授权测试可用 curl --resolve app.example.com:443:192.0.2.20 https://app.example.com/health 保留 URL 主机名并固定连接地址;域名和文档地址均须替换为授权目标。直接请求 IP 或关闭证书校验会改变对照条件。源站也失败时先恢复源站;源站正常而回源失败时继续核对网络与规则。
修改后复查
修正经证据确认的规则后,重新保存入口及源站的相同路径、Host/SNI、版本和时间,核对关联日志与关键操作。Cloudflare 的 Host override 会同步改变 SNI,其他平台须查自身规则。502 持续或无法确认实际回源条件时停止扩大发布并按配置快照回退。
