Loading...

راهنمای CDN.com.tr

کش، امنیت، WAF و پاک‌سازی

از این بخش زمانی استفاده کنید که محتوا قدیمی است، ترافیک مسدود شده، یک تغییر مسیر غیرمنتظره رخ داده، یا یک پاک‌سازی به پیگیری وضعیت نیاز دارد.

کش، امنیت، WAF و پاک‌سازی

این بخش نحوه ذخیره، محافظت و تازه‌سازی محتوای شما توسط CDN را پوشش می‌دهد — سه چیزی که تعیین می‌کنند آیا بازدیدکنندگان یک سایت سریع، امن و به‌روز دریافت می‌کنند. قواعد کش کنترل می‌کنند چه چیزی و برای چه مدت کش شود، کنترل‌های امنیتی و WAF ترافیک مخرب را فیلتر می‌کنند و پاک‌سازی محتوای کش‌شده را همان لحظه‌ای که تغییری منتشر می‌کنید پاک می‌کند.

کش همان چیزی است که یک CDN را سریع می‌کند: یک پاسخ کش‌شده از لبه و نزدیک به بازدیدکننده و بدون درگیر کردن سرور مبدأ شما سرویس‌دهی می‌شود. شما آن را با قواعد کش شکل می‌دهید — کلید کش، TTL، این‌که کدام متدهای HTTP و کدهای وضعیت کش شوند و مدیریت هدر/کوکی — و با خواندن هدر پاسخ X-Proxy-Cache-MT که برای هر درخواست HIT، MISS، BYPASS یا EXPIRED را نشان می‌دهد، از کارکرد آن مطمئن می‌شوید.

امنیت در همان لبه اجرا می‌شود. WAF (فایروال اپلیکیشن وب) حملات رایج مانند تزریق SQL و اسکریپت‌نویسی میان‌سایتی را پیش از رسیدن به سرور شما مسدود می‌کند و لاگ‌های WAF به شما امکان می‌دهند دقیقاً ببینید چه چیزی و چرا مسدود یا چالش شده است. وقتی محتوا پس از یک به‌روزرسانی قدیمی به نظر می‌رسد، یک پاک‌سازی نسخه قدیمی را از کش لبه حذف می‌کند تا بازدیدکننده بعدی بلافاصله نسخه جدید را دریافت کند.

موارد کاربرد

  • یک مشتری CSS را به‌روزرسانی می‌کند اما محتوای قدیمی را می‌بیند.
  • یک رویداد WAF ترافیک مجاز را مسدود می‌کند.
  • پس از تغییر یک قاعده، یک حلقه تغییر مسیر ظاهر می‌شود.

جریان کاری

  1. انتخاب حساب.
  2. بازکردن Advanced Management یا Purge.
  3. تغییر تنها قاعده/اقدام مرتبط.
  4. اعمال تغییرات یا زیر نظر گرفتن وضعیت پاک‌سازی.

بررسی‌ها

  • قاعده به حساب انتخاب‌شده تعلق دارد.
  • مسیر پاک‌سازی معتبر است.
  • فیلترهای لاگ WAF با حساب/بازه زمانی انتخاب‌شده مطابقت دارند.

موضوعات

تعریف رفتار کش با Add Rule

پیکربندی کلید کش دامنه/مسیر، TTL، متدها/وضعیت‌ها، هدرها/کوکی‌ها، بهینه‌سازی و قواعد محدودیت نرخ.

خواندن لاگ‌های WAF

از لاگ‌های WAF برای توضیح ترافیک مسدود یا چالش‌شده بدون افشای سامانه‌های لاگ داخلی استفاده کنید.