缓存命中率必须结合统计口径判断,高请求命中未必代表节省了大部分回源流量。本文通过假设数据解释请求命中与字节命中的差别,介绍按路径和内容类型定位未命中原因的方法,并说明缓存优化为什么要同时检查业务正确性。
缓存命中率必须结合统计口径判断,高请求命中未必代表节省了大部分回源流量。本文通过假设数据解释请求命中与字节命中的差别,介绍按路径和内容类型定位未命中原因的方法,并说明缓存优化为什么要同时检查业务正确性。
浏览器到CDN的HTTPS正常,不能证明CDN到源站的连接也正常。本文区分回源地址、SNI与Host的作用,给出证书和虚拟主机的核对顺序,并说明怎样使用保持域名语义的测试定位问题,完成修复后的冷缓存验收。
网站接入CDN之前,应先确定哪些请求可以缓存、源站如何接受回源以及故障时怎样恢复。本文围绕真实业务路径组织准备工作,覆盖登录页面、证书、源站日志和分阶段上线,让接入验收能够发现缓存泄露与动态功能异常。
邮箱能收信,并不说明域名的发信身份验证已经正确配置。本文区分MX路由、SPF授权、DKIM签名与DMARC对齐,给出新接入邮件平台时的检查顺序,并说明如何使用真实测试邮件验证结果,避免只看DNS记录就宣布完成。
证书申请失败时,CAA记录可能限制了签发机构,也可能是DNS查询本身出了问题。本文解释CAA对普通证书和通配符证书的影响,介绍父域继承、托管证书平台核对与修改后的验证方法,帮助定位原因而非反复提交申请。
启用DNSSEC的域名迁移DNS时,只复制解析记录和修改名称服务器还不够。本文解释父区DS与区域密钥的关系,给出停用后迁移和连续签名迁移的决策依据,并说明等待缓存、回退准备和重新启用后的验收要点。
域名解析失败时,先分清名称不存在与解析过程失败,才能选择正确的排查方向。本文介绍NXDOMAIN、SERVFAIL及无目标记录的区别,说明怎样比较权威与递归结果,检查缓存和DNSSEC,并整理可用于支持工单的证据。
小页面能打开而较大传输反复卡住,可能需要检查路径MTU和相关ICMP消息。本文说明这种现象为什么不能直接定性,介绍对照测试与证据整理方法,并区分链路问题、隧道开销和应用超时,避免盲目降低网卡MTU。
端口检测显示开放,网页却打不开,通常需要继续检查监听地址、TLS握手和应用处理。本文用分层证据组织排查顺序,说明怎样保留域名测试指定服务器,并把超时、拒绝连接和应用错误转化为下一步检查线索。
同一个端口号可以对应不同传输协议,开放TCP并不等于UDP也能访问。本文解释服务端口与防火墙规则的对应关系,介绍核对监听、客户端协议和返回路径的方法,帮助管理员把业务需求转成可以验收的网络配置。