不少站长经常遭遇源站 IP 泄露、网站遭受恶意攻击,即便没有与人产生矛盾,也有可能遭到恶意扫描与 CC 攻击。本篇 CDN 保姆级部署教程,使用语鹿云盾 CDN 做好网站防护,隐藏真实服务器 IP,抵御各类网络攻击,教程操作通用,其他 CDN 也可参考这套配置逻辑。
建议服务器刚购置完成就部署 CDN 防护,一旦源站 IP 提前泄露,就算后续更换 IP,依旧会被定向攻击,防护效果大打折扣。
一、注册账号并选购对应 CDN 套餐
- 打开语鹿云盾CDN 完成账号注册登录。
- 根据你的服务器所在地选择套餐:国内云服务器选择国内套餐;海外服务器选择亚太套餐;也可以先选用公益套餐测试体验。
3.套餐选购完成,进入【网站列表】,点击添加网站。
4.选定已购套餐,填写网站域名、填写真实服务器源站 IP,确认提交。
二、域名解析接入 CDN
- 添加网站完成后点击【管理】进入站点配置页面,复制页面给出的 CDN 解析地址。
2.前往域名服务商解析后台,新建解析记录,将复制好的 CDN 地址填入记录值,保存解析,等待 DNS 解析生效。
解析生效等待期间,可以提前完成下面全部防护参数配置。
三、核心功能参数配置
1. 回源设置
如果你的业务有多台源站 IP,可以在此处批量添加多个回源 IP,其余默认参数无需修改。
2. HTTPS 设置
- 开启 HTTPS 功能,点击一键申请 SSL 证书。
- 将下方相关功能开关全部开启。
3. 安全防护设置
防护策略可以按需微调;如果需要限制非浏览器访问,可以开启无感宽松模式。
⚠️重点提醒:若是对接类域名,务必关闭基础防护,只保留自动防护,否则接口对接会失败。
- QPS 阈值:日访问百万级别使用默认配置;日访问几千万大流量站点,QPS 可调整至 2000 左右,根据自身业务流量灵活调整。
- 人机验证策略:推荐滑块验证,也可选择旋转图片验证。
4. 高级设置
建议直接开启该选项。部分程序例如 粤栋系统,不开启该选项会导致内置在线客服消息发送失败。 如果你的网站没有内置客服组件,熟悉各项参数也可以选择关闭;拿不准就保持开启。
四、证书状态排查,泛域名特殊处理
- 进入【证书列表】查看证书申请状态:显示绿色代表证书签发成功,无需额外操作。
- 如果状态显示红色异常:点击更多,执行重新申请。
证书申请前提:域名必须已经解析到 CDN 节点,解析未生效会直接申请失败。
3.泛域名(
*.shturl.)无法使用一键申请证书功能,不要反复尝试。可以参考网站显示不安全?星云 HTTPS 一键部署教程,手动上传 SSL 证书,等待数分钟证书同步完成即可正常使用。
五、国内套餐额外注意事项
购买国内 CDN 套餐的用户,需要将域名提交给客服做过白处理,站点才可以正常访问。可点击页面【联系我们】对接客服,遇到配置报错、攻击异常等问题也可以提交客服协助处理。
教程总结
现在网站很容易被恶意盯上,提前部署 CDN 隐藏真实源站 IP,能够有效抵御 CC、恶意攻击,避免网站业务中断,减少经济损失。 本篇配置逻辑通用,不局限语鹿云盾 CDN,其他 CDN 服务商也可以参照本套思路配置。

