不少站长经常遭遇源站 IP 泄露、网站遭受恶意攻击,即便没有与人产生矛盾,也有可能遭到恶意扫描与 CC 攻击。本篇 CDN 保姆级部署教程,使用语鹿云盾 CDN 做好网站防护,隐藏真实服务器 IP,抵御各类网络攻击,教程操作通用,其他 CDN 也可参考这套配置逻辑。

 

建议服务器刚购置完成就部署 CDN 防护,一旦源站 IP 提前泄露,就算后续更换 IP,依旧会被定向攻击,防护效果大打折扣。

 

一、注册账号并选购对应 CDN 套餐

  1. 打开语鹿云盾CDN 完成账号注册登录。
  2. 根据你的服务器所在地选择套餐:国内云服务器选择国内套餐;海外服务器选择亚太套餐;也可以先选用公益套餐测试体验。
image

 

3.套餐选购完成,进入【网站列表】,点击添加网站。

 

image

 

4.选定已购套餐,填写网站域名、填写真实服务器源站 IP,确认提交。

 

image

 

 

二、域名解析接入 CDN

  1. 添加网站完成后点击【管理】进入站点配置页面,复制页面给出的 CDN 解析地址。
image

 

image

 

2.前往域名服务商解析后台,新建解析记录,将复制好的 CDN 地址填入记录值,保存解析,等待 DNS 解析生效。

 

image

 

解析生效等待期间,可以提前完成下面全部防护参数配置。

三、核心功能参数配置

1. 回源设置

如果你的业务有多台源站 IP,可以在此处批量添加多个回源 IP,其余默认参数无需修改。

 

image

 

2. HTTPS 设置

  1. 开启 HTTPS 功能,点击一键申请 SSL 证书。
  2. 将下方相关功能开关全部开启。
image

 

image

 

3. 安全防护设置

防护策略可以按需微调;如果需要限制非浏览器访问,可以开启无感宽松模式。

 

⚠️重点提醒:若是对接类域名,务必关闭基础防护,只保留自动防护,否则接口对接会失败。
  • QPS 阈值:日访问百万级别使用默认配置;日访问几千万大流量站点,QPS 可调整至 2000 左右,根据自身业务流量灵活调整。
  • 人机验证策略:推荐滑块验证,也可选择旋转图片验证。
image

 

4. 高级设置

建议直接开启该选项。部分程序例如 粤栋系统,不开启该选项会导致内置在线客服消息发送失败。 如果你的网站没有内置客服组件,熟悉各项参数也可以选择关闭;拿不准就保持开启。

 

image

 

四、证书状态排查,泛域名特殊处理

  1. 进入【证书列表】查看证书申请状态:显示绿色代表证书签发成功,无需额外操作。
  2. 如果状态显示红色异常:点击更多,执行重新申请。
证书申请前提:域名必须已经解析到 CDN 节点,解析未生效会直接申请失败。
image

 

3.泛域名(*.shturl.)无法使用一键申请证书功能,不要反复尝试。可以参考网站显示不安全?星云 HTTPS 一键部署教程,手动上传 SSL 证书,等待数分钟证书同步完成即可正常使用。

 

image

 

五、国内套餐额外注意事项

购买国内 CDN 套餐的用户,需要将域名提交给客服做过白处理,站点才可以正常访问。可点击页面【联系我们】对接客服,遇到配置报错、攻击异常等问题也可以提交客服协助处理。

 

教程总结

现在网站很容易被恶意盯上,提前部署 CDN 隐藏真实源站 IP,能够有效抵御 CC、恶意攻击,避免网站业务中断,减少经济损失。 本篇配置逻辑通用,不局限语鹿云盾 CDN,其他 CDN 服务商也可以参照本套思路配置。