本文由 阿里云国际站代理商『翼龙云/Yilongcloud-阿里云国际服务器服务商•撰写』如需转载请注明!
一、前置准备与开通服务
在正式配置前,请确认完成以下准备工作:
- 账号准备:需拥有已实名认证的阿里云国际站账号。注册通常需要海外手机号及国际信用卡。若在注册或支付环节遇到门槛,可通过翼龙云 / Yilongcloud 协助完成免绑卡开户与充值咨询。
- 域名与源站:准备好加速域名;若域名不属于当前阿里云账号,添加域名时需要完成 TXT 所有权验证。确保源站(ECS、轻量应用服务器或 OSS)可通过公网 IP 或源站域名正常访问。
加速区域选择「全球(不包含中国内地)」,自定义域名无需 ICP 备案。
- 开通服务:登录控制台开通 DCDN。计费分为按流量、按带宽峰值;海外不同地区流量单价存在差异,请核验 2026 年 8 月官方定价文档;建议配置流量告警阈值,防范爬虫盗刷带来账单暴涨。
二、步骤一:添加域名与基础配置
- 登录阿里云国际控制台,导航进入 DCDN(全站加速)控制台。
- 域名管理点击「添加域名」,填写加速域名(如 example.com)。
- 业务类型选择:全站加速(动静加速)。
- 源站信息配置:
- 源站类型:选择「IP 地址」或者「源站域名」;单台 ECS 填写公网 IP;SLB、OSS 填写对应域名。
- 端口:源站 HTTP 选 80,源站 HTTPS 选 443;非 80/443 自定义端口部分场景需要提交工单开通。
⚠️注意:OSS 私有 Bucket 回源场景,源站类型必须选择OSS域名,不可填写自定义域名,否则无法启用私有 Bucket 鉴权。
提交配置,获取 DCDN 分配的 CNAME 记录,域名状态显示「配置中」。
三、步骤二:回源协议、回源 HOST 与 SNI 避坑指南
- 回源协议:控制 DCDN 节点访问源站使用 HTTP/HTTPS,分为「跟随客户端请求」「强制 HTTP」「强制 HTTPS」。
经典坑:DCDN 回源使用 80 (HTTP),源站 Nginx 开启 HTTP 强制跳转 HTTPS,会发生浏览器「重定向次数过多」死循环报错;源站是 HTTPS 服务,回源协议务必设置为强制 HTTPS。
- 回源 HOST:回源 HTTP 请求 Header 中的 Host 字段;源站 IP 上部署多个虚拟站点,HOST 决定访问源站上哪一个网站。
- 回源 SNI:源站 443 HTTPS 回源,多域名虚拟主机必须配置回源 SNI,否则会出现 502 握手失败。
不同场景回源 HOST 参考:
| 源站业务场景 | 源站地址配置 | 回源 HOST 配置建议 | 说明 |
| 单站点 Nginx 服务器 | 服务器公网 IP | 默认(加速域名) | 源站 Nginx 的 server_name 必须包含该加速域名,否则返回 403 |
| 阿里云 OSS(公有读) | OSS 外网域名 | 填写 OSS Bucket 域名 | 如果填写加速域名,OSS 返回 403 报错 |
| 阿里云 OSS(私有 Bucket 回源鉴权) | OSS 域名(控制台选择) | 不可自定义 HOST | 开启私有 Bucket 回源后 HOST 强制为 Bucket 域名,手动修改直接鉴权 403 |
| 多站点虚拟主机,共享同一个 IP | IP / 虚拟主机域名 | 业务对应的站点域名 | HOST 错误会返回源站默认首页或者 502 错误 |
操作路径:域名管理配置回源配置,设置回源 HOST、回源协议、回源 SNI。
四、步骤三:HTTPS 证书配置
重要提示:阿里云国际站 SSL 证书 V2.0 为订阅付费模式,无免费单域名证书一键申请功能,仅支持上传第三方 CA 签发的 PEM 证书链 + 私钥,或者购买平台订阅证书。
- 域名配置页面切换到「HTTPS 配置」,修改配置。
- 证书选择:上传第三方完整 PEM 证书(公钥需要包含中间证书链)、RSA 私钥(私钥不能带密码)。
- 协议强制跳转:开启「HTTP>HTTPS」301 跳转。
该跳转仅作用于用户浏览器到 DCDN 节点,不会改变 DCDN 访问源站的回源协议。
五、步骤四:精细化缓存规则设置
合理缓存规则避免动态 API 接口被错误缓存。
规则权重:数值越大优先级越高;高优先级规则权重设置更大,确保动态不缓存优先执行。 开关提示:「优先遵循源站缓存策略」开启之后,源站返回CacheControl头优先级高于控制台 TTL 配置,API 接口即使控制台不为 0,如果源站返回 nocache 也不会缓存。
- 静态资源缓存:图片、css、js、字体等,设置较长缓存时间,例如 30 天。
- 动态接口不缓存:添加缓存规则
- API 目录:匹配/api/*目录,缓存 TTL 设置为 0 秒。
- 动态脚本后缀:.php、.jsp设置 TTL=0 秒。
- 配置完成核对权重,保证动态不缓存规则优先级高于全局默认缓存。
六、验证与资源清理
测试提醒:修改本机 hosts 仅模拟客户端访问,不能完整复现 DCDN 节点回源 SNI、缓存行为,只能作为辅助测试,不能作为唯一验证手段。
验证流程
- 辅助测试:修改 hosts 将加速域名指向 DCDN 节点 IP;执行 GET 请求curl https://加速域名/测试文件,查看响应头XCache;HIT代表命中缓存,MISS代表回源。
- 正式上线:DNS 服务商将加速域名 CNAME 指向 DCDN 分配的 CNAME 地址。
- 上线验证:浏览器无痕窗口访问,静态资源可缓存,API 接口每次请求数据实时更新。
费用与资源清理
DCDN 计费:下行流量 + 请求数;停用域名本身不收取基础资源费。
风险:DNS 缓存没有切换的情况下,即使域名停用,流量依旧解析到 DCDN 节点,继续产生流量计费。 测试下线完整顺序:
- DNS 修改解析,切离 DCDN CNAME;
- DCDN 控制台提交全部缓存刷新;
- 域名先停用,确认无访问流量,再执行删除域名,彻底停止计费。
如果配置边缘 WAF、边缘 DDoS 防护,删除域名前先关闭对应增值功能。
七、常见排错速查
- 访问 502:核对回源协议;HTTPS 回源务必配置回源 SNI;确认源站安全组放行 DCDN 节点回源 IP 段。
- 浏览器报重定向次数过多:DCDN 回源协议为 HTTP (80),源站开启 HTTP 强制跳转 HTTPS;将 DCDN 回源协议改为强制 HTTPS。
- API 接口数据被缓存:检查缓存规则权重;确认「优先遵循源站缓存策略」开关与源站CacheControl响应头。
- OSS 私有 Bucket 源站访问 403:源站类型选择 OSS 域名,不要填写自定义域名;确认私有 Bucket 回源 RAM 授权正常。
- 更新静态文件浏览器依旧旧内容:提交 DCDN 缓存刷新任务。
八、常见问题解答 (FAQ)
Q1:阿里云国际 DCDN 如何配置自定义 SSL 证书? 答:DCDN 控制台 HTTPS 配置上传第三方完整 PEM 证书链和无密码私钥;国际站无免费一键申请证书,可使用 Let’s Encrypt 等第三方证书。开启 CDN 加速后,证书配置在 DCDN 侧,源站 OSS 证书不再生效。
Q2:DCDN 回源 HOST 和源站域名的区别是什么? 答:源站地址决定 DCDN 节点网络层连接到哪一台服务器 IP;回源 HOST 是 HTTP 请求头 Host 字段,告诉源站要访问服务器内部哪一个虚拟站点;两者配置不匹配经常出现 403、502 错误。OSS 私有 Bucket 回源场景 HOST 不可自定义。
Q3:如何设置 DCDN 缓存规则以避免动态接口被缓存? 答:缓存配置添加规则,匹配 API 目录、动态脚本后缀,TTL 设置为 0;调高该规则权重保证优先执行;同时留意「优先遵循源站缓存策略」开关,源站 CacheControl 头会覆盖控制台 TTL 配置。
Q4:添加 DCDN 加速域名提示域名所有权验证怎么办? 域名不在当前阿里云账号,需要按照控制台提示,在 DNS 添加_dnsauth前缀 TXT 记录完成域名所有权校验,校验通过域名才可以成功添加。
Q5:停用 DCDN 域名为什么还会产生账单? 停用域名本身没有基础资源费;如果 DNS 缓存还将域名解析指向 DCDN 节点,用户请求依然到达边缘节点,依旧产生下行流量与请求计费;需要修改 DNS 解析后再删除域名。
