实践:CDN / 宝塔共存
流盾对外占 80/443;宝塔 / 源站听高位端口;CDN(如有)回源到流盾。
开始前
- 服务器已装 Docker(宝塔用户建议装 Docker 管理器)
- 能改宝塔网站端口和 DNS
拓扑(一眼看懂)
用户 → CDN(可选)→ 流盾 80/443 → 宝塔/源站(如 8080)步骤清单
1. 宝塔网站改高位端口
- 原 80/443 站点改到例如
8080/8443 - 本机
curl高位端口能通
2. 部署流盾
3. 面板添加站点
| 项 | 示例 |
|---|---|
| 域名 | www.example.com |
| 回源 | 172.17.0.1 或 host.docker.internal |
| HTTP 端口 | 8080 |
| HTTPS | 按需;证书可在流盾终结 |
4. 配对真实访客 IP
| 上游 | 站点里选 |
|---|---|
| 无 CDN | 直连 IP |
| Cloudflare | CF-Connecting-IP |
| 其它 CDN | 按厂商选 True-Client-IP / XFF 等 |
5. DNS / CDN 回源
- 无 CDN:域名 A 记录指服务器 IP
- 有 CDN:回源 Host 保持业务域名,回源地址为服务器 IP
验收
- 浏览器访问站点正常
- 防护日志里是访客 IP,不是只有 CDN 节点
- 宝塔面板仍能从原入口管理
回滚
停流盾容器,把宝塔站点端口改回 80/443(会短暂中断,选维护窗)。