مدیریت محافظت در برابر رباتها (JS Challenge)
تأیید سهحالته را از صفحهٔ امنیت فعال کنید، حالت «همه» را آگاهانه به کار ببرید و نرخ موفقیت را بخوانید.
راهنمای CDN.com.tr
از این بخش زمانی استفاده کنید که محتوا قدیمی است، ترافیک مسدود شده، یک تغییر مسیر غیرمنتظره رخ داده، یا یک پاکسازی به پیگیری وضعیت نیاز دارد.
این بخش نحوه ذخیره، محافظت و تازهسازی محتوای شما توسط CDN را پوشش میدهد — سه چیزی که تعیین میکنند آیا بازدیدکنندگان یک سایت سریع، امن و بهروز دریافت میکنند. قواعد کش کنترل میکنند چه چیزی و برای چه مدت کش شود، کنترلهای امنیتی و WAF ترافیک مخرب را فیلتر میکنند و پاکسازی محتوای کششده را همان لحظهای که تغییری منتشر میکنید پاک میکند.
کش همان چیزی است که یک CDN را سریع میکند: یک پاسخ کششده از لبه و نزدیک به بازدیدکننده و بدون درگیر کردن سرور مبدأ شما سرویسدهی میشود. شما آن را با قواعد کش شکل میدهید — کلید کش، TTL، اینکه کدام متدهای HTTP و کدهای وضعیت کش شوند و مدیریت هدر/کوکی — و با خواندن هدر پاسخ X-Proxy-Cache-MT که برای هر درخواست HIT، MISS، BYPASS یا EXPIRED را نشان میدهد، از کارکرد آن مطمئن میشوید.
امنیت در همان لبه اجرا میشود. WAF (فایروال اپلیکیشن وب) حملات رایج مانند تزریق SQL و اسکریپتنویسی میانسایتی را پیش از رسیدن به سرور شما مسدود میکند و لاگهای WAF به شما امکان میدهند دقیقاً ببینید چه چیزی و چرا مسدود یا چالش شده است. وقتی محتوا پس از یک بهروزرسانی قدیمی به نظر میرسد، یک پاکسازی نسخه قدیمی را از کش لبه حذف میکند تا بازدیدکننده بعدی بلافاصله نسخه جدید را دریافت کند.
تأیید سهحالته را از صفحهٔ امنیت فعال کنید، حالت «همه» را آگاهانه به کار ببرید و نرخ موفقیت را بخوانید.
همهٔ کنترلهای امنیتی سطح حساب در یک صفحهٔ امنیت جمع شدهاند: کلید WAF برای کل سایت، محافظت در برابر رباتها با JS Challenge، مسدودسازی IP و کشور، محافظت hotlink، محدودیت نرخ درخواست و انقضای لینک. هر ذخیره بهصورت خودکار به edge میرسد — مرحلهٔ انتشار جداگانهای وجود ندارد.
پیکربندی کلید کش دامنه/مسیر، TTL، متدها/وضعیتها، هدرها/کوکیها، بهینهسازی و قواعد محدودیت نرخ.
از لاگهای WAF برای توضیح ترافیک مسدود یا چالششده بدون افشای سامانههای لاگ داخلی استفاده کنید.
یک مسیر، مسیر ذخیرهشده یا کل حساب را پاکسازی کنید و کش CDN را از کش مرورگر جدا کنید.
هر شیء کششده زیر کلیدی ذخیره میشود که از خود درخواست ساخته میشود — طرح (scheme)، میزبان، مسیر و رشته کوئری. یک پاکسازی فقط زمانی یک ورودی را پاک میکند که دقیقاً همان کلید را نشانه بگیرد. درک همین یک ایده تقریباً همه موارد «پاکسازی کار نکرد» را توضیح میدهد.
از هدر پاسخ X-Proxy-Cache-MT استفاده کنید تا دقیقاً ببینید CDN با یک درخواست چه کرده و تأیید کنید که کش طبق انتظار کار میکند.