Skip to content

实践:CDN / 宝塔共存

流盾对外占 80/443;宝塔 / 源站听高位端口;CDN(如有)回源到流盾。

开始前

  • 服务器已装 Docker(宝塔用户建议装 Docker 管理器)
  • 能改宝塔网站端口和 DNS

拓扑(一眼看懂)

用户 → CDN(可选)→ 流盾 80/443 → 宝塔/源站(如 8080)

步骤清单

1. 宝塔网站改高位端口

  • 原 80/443 站点改到例如 8080 / 8443
  • 本机 curl 高位端口能通

2. 部署流盾

3. 面板添加站点

示例
域名www.example.com
回源172.17.0.1host.docker.internal
HTTP 端口8080
HTTPS按需;证书可在流盾终结

4. 配对真实访客 IP

上游站点里选
无 CDN直连 IP
CloudflareCF-Connecting-IP
其它 CDN按厂商选 True-Client-IP / XFF 等

5. DNS / CDN 回源

  • 无 CDN:域名 A 记录指服务器 IP
  • 有 CDN:回源 Host 保持业务域名,回源地址为服务器 IP

验收

  • 浏览器访问站点正常
  • 防护日志里是访客 IP,不是只有 CDN 节点
  • 宝塔面板仍能从原入口管理

回滚

停流盾容器,把宝塔站点端口改回 80/443(会短暂中断,选维护窗)。

排错:站点与证书 FAQ · 部署与运维 FAQ