Loading...

Справка CDN.com.tr

Кеш, безопасность, WAF и очистка

Используйте этот раздел, если контент устарел, трафик блокируется, редирект работает неожиданно или нужно отследить статус очистки.

Кеш, безопасность, WAF и очистка

Этот раздел рассказывает о том, как CDN хранит, защищает и обновляет ваш контент — три фактора, определяющих, будет ли сайт для посетителей быстрым, безопасным и актуальным. Правила кеша определяют, что кешируется и на какой срок, средства безопасности и WAF отсеивают вредоносный трафик, а очистка убирает кешированный контент в момент публикации изменения.

Кеширование делает CDN быстрым: кешированный ответ отдаётся с edge-узла, ближе к посетителю, без обращения к вашему origin-серверу. Вы настраиваете его через правила кеша — ключ кеша, TTL, какие HTTP-методы и коды статуса кешировать, и обработку заголовков/cookie — а убедиться, что всё работает, можно по заголовку ответа X-Proxy-Cache-MT, который для каждого запроса показывает HIT, MISS, BYPASS или EXPIRED.

Безопасность работает на том же edge-узле. WAF (Web Application Firewall) блокирует распространённые атаки, такие как SQL-инъекции и межсайтовый скриптинг, ещё до того, как они достигнут вашего сервера, а журналы WAF позволяют точно увидеть, что и почему было заблокировано или подвергнуто проверке. Когда контент выглядит устаревшим после обновления, очистка удаляет старую копию из кеша edge-узла, чтобы следующий посетитель сразу получил новую версию.

Сценарии использования

  • Клиент обновил CSS, но видит старый контент.
  • Событие WAF блокирует легитимный трафик.
  • После изменения правила появляется цикл редиректов.

Порядок действий

  1. Выберите аккаунт.
  2. Откройте Advanced Management или Purge.
  3. Измените только нужное правило/действие.
  4. Примените изменения или следите за статусом очистки.

Проверки

  • Правило принадлежит выбранному аккаунту.
  • Путь очистки корректен.
  • Фильтры журналов WAF соответствуют выбранному аккаунту/периоду.

Темы

Страница «Безопасность»: WAF, блокировка IP и стран, hotlink, rate limit

Все настройки безопасности уровня аккаунта собраны на одной странице «Безопасность»: общий переключатель WAF, защита от ботов JS Challenge, блокировка IP и стран, защита от hotlink, ограничение частоты запросов и срок действия ссылок. Каждое сохранение автоматически разворачивается на edge — отдельный шаг публикации не нужен.

Чтение журналов WAF

Используйте журналы WAF, чтобы объяснить заблокированный или подозрительный трафик, не раскрывая внутренние системы логирования.

Ключи кеша и очистка: почему возникает «я очистил, а контент всё ещё старый»

Каждый кешированный объект хранится под ключом, который строится из запроса — схемы, хоста, пути и строки запроса. Очистка удаляет запись только тогда, когда обращается именно к этому ключу. Одна эта идея объясняет практически каждый случай «очистка не сработала».