域名接入与 DNS
本文详细说明快速开始里两步配置背后的规则:域名与回源 Endpoint 怎么填、URL 如何映射到源站、DNS 记录如何配置与排查。
接入域名是访客 URL 中的主机名,例如 cdn.example.com:
- 必须是你自有或经授权使用的域名,填写时不带
http://前缀、不带路径。 - 推荐使用子域(如
cdn.example.com)。客户端会在接入域名前再派生一层0.–9.前缀,根域也可以接入,但要确认 DNS 服务商支持在对应层级添加这 10 条 CNAME。 - 接入域名本身不需要 DNS 记录,实际存在于 DNS 的只有
0.到9.十个子域。
回源 Endpoint
Section titled “回源 Endpoint”回源 Endpoint 是对象存储源站地址,例如 https://pub-example.r2.dev:
- 必须以
http://或https://开头,可以是 Cloudflare R2、Backblaze B2 或任意 S3 兼容端点。 - 节点回源时原样拼接访客 URL 的路径:访客请求
https://0.cdn.example.com/models/llama-7b.gguf,节点就请求https://pub-example.r2.dev/models/llama-7b.gguf(Host改写为源站主机名)。 - FastBlob 不缓存内容,每个分块请求都会回源。R2 出口流量免费,是最经济的搭配;B2 经 Cloudflare 出口也可免出口费。
- 源站桶不公开时,用 Header 改写在回源请求上附加鉴权头。
修改回源 Endpoint 等配置保存后即时推送到全部节点,通常数秒内生效。
URL 结构与桶白名单
Section titled “URL 结构与桶白名单”FastBlob 把访客 URL 的第一个路径段视为「桶」。例如 https://cdn.example.com/big-buck-bunny/video.mp4 的桶是 big-buck-bunny。
域名配置里的桶白名单决定哪些桶允许回源:
| 配置 | 行为 |
|---|---|
| 允许全部桶 | 不做检查,任意路径都回源。 |
| 白名单 | 仅第一个路径段在列表中的请求会回源,其余返回 403。 |
开启白名单后,没有路径段的请求(如直接访问根路径)会返回 400 Failed to extract bucket;桶不在列表中返回 403 Bucket is not allowed。用白名单可以避免接入域名被用来拉取源站里不该公开加速的前缀。
CNAME 记录
Section titled “CNAME 记录”每个域名固定 10 条 CNAME,第 n 条把 n.<接入域名> 指向 n.proxy.fastblob-endpoint.com:
0.cdn.example.com CNAME 0.proxy.fastblob-endpoint.com1.cdn.example.com CNAME 1.proxy.fastblob-endpoint.com⋮9.cdn.example.com CNAME 9.proxy.fastblob-endpoint.com完整列表见快速开始,域名详情页也逐条列出且可点击复制。
生效检测的原理
Section titled “生效检测的原理”域名详情页的检测在你的浏览器里发起,不经过 FastBlob 服务器:向 cloudflare-dns.com 与 dns.alidns.com 两个 DoH 服务同时查询每个子域的 CNAME 记录,以先返回的结果为准。这样看到的生效状态与真实用户侧一致。
DNS 变更需要时间传播:
- 生效时间主要取决于你的 DNS 服务商与记录 TTL,通常几分钟内。
- 迟迟不生效时,先核对记录值有无拼写错误,再到 1.1.1.1/purge-cache 刷新对应记录的公共缓存。
- 更多排查手段见故障排查。