开始使用
Orbit 账户的组织方式、控制台各处的功能,以及从登录到让我们的网络开始应答一个域名的最短路径。
请求到达离访客最近的节点,经过一串固定顺序的关卡,然后由缓存应答或回源取回。本页就是这个顺序本身。
源站的指令优先。带 no-store、no-cache 或 private 的响应完全不缓存;带 max-age=N 的按 N 秒缓存。站点自身设置只在源站什么都没说时生效。
| 模式 | 缓存范围 |
|---|---|
static | 只缓存静态内容类型,其余每次回源。 |
all | 全部缓存,可为 text/html 单独设置 TTL。 |
origin | 不缓存,除非源站用 max-age 明确要求。 |
清除缓存要么是整站(需要一次发布才能到达各节点),要么是精确 URL 列表 —— 每次最多 30 条。没有前缀或标签清除。
Vary。如果响应会随请求头(语言、编码、设备)变化,请改用不同的 URL,或者不要缓存它。通过 DNS 挑战自动签发并自动续期,前提是当初让我们能够签发的那套 DNS 安排仍然存在。对 CNAME 接入的主机名来说,那就是 _acme-challenge 记录 —— 这是几个月后证书悄无声息停止续期最常见的原因。
可以。站点的 Logs 标签页会显示近期请求及其处理动作 —— pass、waf、netrule_block、ratelimit、challenge 或源站错误 —— 于是过于宽泛的规则会以它误伤的内容形式暴露出来。
不会。multipart、二进制与超长请求体原样转发。在边缘扫描大文件上传的代价高于它带来的保护;请在源站校验上传内容。