Loading...

Справка CDN.com.tr

Кеш, безопасность, WAF и очистка

Используйте этот раздел, если контент устарел, трафик блокируется, редирект работает неожиданно или нужно отследить статус очистки.

Кеш, безопасность, WAF и очистка

Этот раздел рассказывает о том, как CDN хранит, защищает и обновляет ваш контент — три фактора, определяющих, будет ли сайт для посетителей быстрым, безопасным и актуальным. Правила кеша определяют, что кешируется и на какой срок, средства безопасности и WAF отсеивают вредоносный трафик, а очистка убирает кешированный контент в момент публикации изменения.

Кеширование делает CDN быстрым: кешированный ответ отдаётся с edge-узла, ближе к посетителю, без обращения к вашему origin-серверу. Вы настраиваете его через правила кеша — ключ кеша, TTL, какие HTTP-методы и коды статуса кешировать, и обработку заголовков/cookie — а убедиться, что всё работает, можно по заголовку ответа X-Proxy-Cache-MT, который для каждого запроса показывает HIT, MISS, BYPASS или EXPIRED.

Безопасность работает на том же edge-узле. WAF (Web Application Firewall) блокирует распространённые атаки, такие как SQL-инъекции и межсайтовый скриптинг, ещё до того, как они достигнут вашего сервера, а журналы WAF позволяют точно увидеть, что и почему было заблокировано или подвергнуто проверке. Когда контент выглядит устаревшим после обновления, очистка удаляет старую копию из кеша edge-узла, чтобы следующий посетитель сразу получил новую версию.

Сценарии использования

  • Клиент обновил CSS, но видит старый контент.
  • Событие WAF блокирует легитимный трафик.
  • После изменения правила появляется цикл редиректов.

Порядок действий

  1. Выберите аккаунт.
  2. Откройте Advanced Management или Purge.
  3. Измените только нужное правило/действие.
  4. Примените изменения или следите за статусом очистки.

Проверки

  • Правило принадлежит выбранному аккаунту.
  • Путь очистки корректен.
  • Фильтры журналов WAF соответствуют выбранному аккаунту/периоду.

Темы

Чтение журналов WAF

Используйте журналы WAF, чтобы объяснить заблокированный или подозрительный трафик, не раскрывая внутренние системы логирования.