表现为页面资源仍然走源站、首屏加载慢或者在不同地区无明显差异。出现大量 200 或 304 来自源站的响应,带宽/延迟未下降。
通常是 缓存 配置不当:响应头缺少 Cache-Control、Expires,或者设置了 no-store/no-cache;又或是 CDN 未正确识别可缓存类型(如带有 Query String 的静态资源)。还有可能是 DNS 指向错误,用户并未命中边缘节点。
为静态资源统一设置合理的 Cache-Control(例如 max-age 与 immutable),对可变资源使用短 TTL;启用文件名称版本化(Hash)并关闭不必要的 query 参数缓存;检查 DNS 与 CNAME,使用 CDN 提供的检测工具确认请求命中边缘节点。
客户端提示证书无效、浏览器报 Mixed Content,或者边缘节点能 TLS 握手但请求回源失败导致资源加载异常。

可能是边缘与源站之间没有配置正确的 HTTPS(缺少源站证书或使用自签名证书未被允许),或者未启用 SNI,或 CDN 与自定义域的证书未正确绑定。此外前端资源混合使用 http:// 链接也会触发 Mixed Content。
使用 CDN 的托管证书或上传受信任证书并启用 SNI;在回源配置中填入正确的证书与 Host 头,或使用由 CDN 提供的 Origin CA 证书;统一站点使用 HTTPS,替换所有 http 引用并启用 HSTS 与自动重定向。
前端修改后客户端仍缓存旧文件,或者不同用户看到不同版本,频繁清理 CDN 缓存成为日常工作。
没有采用文件版本化或 Cache-Control 设置过长;盲目使用短 TTL 仍无法解决问题因为中间缓存与浏览器缓存并未被有效管理;有些构建未更新引用路径导致老资源被重复请求。
推荐使用文件名指纹(例如带 hash 的文件名)并保持静态资源长期缓存(长 TTL);对于频繁变动的接口或页面使用短 TTL 或 no-cache,并结合 CDN 的缓存清理 API 或按路径精确失效;构建流程中自动替换引用以避免手动错误。
监控显示边缘缓存命中率低导致大量回源,源站带宽占满,或者出现回源 403/404/502 错误,用户体验下降。
回源配置错误(Host 头、回源域名不匹配)、缓存键设置不正确、或未配置回源鉴权(导致被源站拒绝)。另有可能是边缘与回源之间网络链路或防火墙策略阻断。
核对回源域名和 Host 头,使用 Origin Shield 或回源池降低回源压力;配置合适的缓存键(忽略无用 query 参数),对于私有内容使用签名 URL 或 token 并在 CDN 与源站统一鉴权规则;设置健康检查与回源熔断策略。
API 请求被浏览器拦截(CORS)、第三方脚本/字体加载失败、登录态丢失或 Cookie 无法传递到源站。
CDN 未正确保留或注入必要的响应头(如 Access-Control-Allow-Origin、Access-Control-Allow-Credentials),或者修改了 Cookie 域/路径、丢弃了 Authorization 头。WAF 规则可能误判合法请求。
在边缘配置允许的 CORS 策略并转发必要头信息;对需要跨域携带 Cookie 的场景设置 SameSite=None 与 Secure,并确保 CDN 转发 Cookie 与 Authorization;对 WAF 规则逐条校验,必要时添加白名单或调整阈值以避免误封。