01 縮短傳輸距離
網站內容存放於單一源站,使用者每次瀏覽皆須將請求送至源站再回傳,距離越遠、經過節點越多,延遲越明顯。CDN 將內容快取至各地節點,由距離使用者最近的節點直接回應,傳輸路徑大幅縮短。
網站效能已成為搜尋排名與轉換率的直接影響因素。以下三點以「可量測、可驗證、可持續」的角度說明導入 CDN 的必要性,供效能優化與營運決策參考。
網站內容存放於單一源站,使用者每次瀏覽皆須將請求送至源站再回傳,距離越遠、經過節點越多,延遲越明顯。CDN 將內容快取至各地節點,由距離使用者最近的節點直接回應,傳輸路徑大幅縮短。
圖片、影片、CSS、JavaScript 佔頁面體積大部分,若每次皆回源取得,載入時間隨距離與檔案量同步累積。透過 CDN 節點快取,這些檔案由節點端直接提供,載入時間不再受源站距離影響。
活動、廣告投放或媒體曝光帶來的瞬間流量集中於源站,容易造成回應延遲;惡意流量亦直接作用於源站。CDN 節點吸收多數請求並於邊緣過濾惡意流量,源站僅處理必要的動態內容。
「加速與防護,於同一層完成」。天矽科技採用 SkyCloud 騰雲運算 CDN,將加速、應用層防護、流量控管整合於同一層,導入一次即同時取得效能與安全性。
| 能力 | 重點 | 說明 |
|---|---|---|
| 加速 | 降低傳輸延遲 | 靜態內容由邊緣節點就近提供,傳輸路徑與源站負載同時降低。 |
| 防護 | 阻擋於源站之前 | 節點端內建 WAF,針對 SQL Injection、XSS 等 OWASP Top 10 常見攻擊提供規則防護。 |
| 控管 | 自訂存取規則 | 可依 IP 或網段設定允許與封鎖名單,適用後台限制、異常來源封鎖或合作夥伴白名單。 |
| 憑證 | SSL 自動續期 | SSL 憑證於節點端自動申請與續期,無需人工追蹤到期日或手動更換。 |
CORE MODULES | CDN 網站加速
從 靜態內容快取、亞太節點就近傳輸 到 全層級 DDoS 防禦,四項模組於同一平台完成設定,提供可落地、可量測、可持續的網站加速方案。
將圖片、影片、CSS、JavaScript 等靜態檔案快取至節點,使用者由最近節點直接取得,無需回源,載入時間顯著縮短。
針對台灣及亞洲受眾佈署節點與傳輸路徑,符合多數企業官網的實際訪客分布,避免無效的跨洲繞路。
採三層式清洗架構:上游 Tier 1 骨幹清洗、五座清洗中心 L3/L4 過濾、CloudWAF L7 應用層防護,網路層與應用層攻擊皆於抵達源站前完成阻擋。
靜態請求由節點分擔,源站頻寬與主機資源消耗下降;提供流量與快取命中率報表,成效可追蹤。
一般 CDN 的防護多集中於 L7 應用層,針對 HTTP 請求進行過濾。本服務採三層式清洗架構,自上游骨幹至應用層逐層過濾,攻擊流量在抵達源站前已被層層攔阻。經三層過濾後,抵達源站的僅為正常使用者流量。
| 層級 | 名稱 | 防護範圍 | 說明 |
|---|---|---|---|
| 第一層 | 上游 Tier 1 骨幹清洗 | L3/L4 | 由電信級 Tier 1 骨幹業者於網路上游過濾大流量、特徵明顯的攻擊,惡意流量在進入 CDN 網路前即被削減。 |
| 第二層 | 清洗中心 L3/L4 過濾 | L3/L4 | 經 SkyCloud 騰雲運算自建五座清洗中心,針對 SYN Flood、UDP Flood 等網路層與傳輸層攻擊識別與丟棄。 |
| 第三層 | CloudWAF L7 應用層防護 | L7 | 針對 CC 攻擊、HTTP Flood,依請求特徵、頻率與來源判別,與 WAF 規則協同阻擋惡意請求。 |
| 項目 | 內容 |
|---|---|
| 導入方式 | 無需重新開發網站或更換主機。完成節點與快取規則設定後,調整 DNS 的 CNAME 紀錄指向即可生效,現有網站架構、後台與內容管理流程均不需變動。憑證亦於節點端自動處理,導入後不需另行安排續期作業。 |
| 導入步驟 | 確認源站與靜態/動態路徑規則;完成 CDN 節點與快取設定;調整 DNS CNAME 指向 CDN;驗證快取命中、SSL 與防護規則。 |
| 技術支援 | 本服務採用台灣自主研發的 CDN 技術,研發與維運團隊均位於台灣。規則調整、快取設定、攻擊事件處理等需求可直接對接技術端,以中文溝通、依台灣時區作業,不需經由國外原廠的工單流程與時差等待。 |
| 回應價值 | 對於需要即時調整防護規則或釐清攻擊來源的情境,回應速度即為服務可用性的一部分。 |
從請求分流到產業落地:靜態由邊緣節點回應,源站專注動態內容;節點位於台灣及亞太,亦適用資料傳輸範圍有規範的政府與醫療單位。
訪客請求進入 CDN 邊緣網路,由就近節點承接。
靜態內容由邊緣節點直接提供,縮短傳輸路徑並降低延遲。
動態頁面與登入流程維持回源,源站負載顯著下降。
| 情境 | 說明 |
|---|---|
| 常見產業場景 | 電商購物網站、政府機關網站、醫療機構、金融機構、品牌形象官網、活動與行銷網站等。 |
| 資料傳輸範圍規範 | 節點位於台灣及亞太地區,適用於對資料傳輸範圍有規範要求的政府機關與醫療機構。 |
為什麼選擇 SkyCloud 騰雲運算 ALL IN ONE,而不是加速與防護分別導入、分別設定、分別付費?
| 比較項目 | 天矽 × SkyCloud | 一般分開採購 |
|---|---|---|
| 導入與整合 | 加速、WAF 應用層防護與流量控管整合於同一層;導入一次即可同時取得效能與安全性。 | 加速與防護分屬不同服務,需分別導入、分別設定、分別付費,維運成本與複雜度較高。 |
| DDoS 防護層級 | 三層式清洗:Tier 1 骨幹、五座清洗中心 L3/L4、CloudWAF L7;網路層與應用層攻擊皆可於源站前攔阻。 | 一般 CDN 防護多集中於 L7 HTTP 過濾,對 SYN/UDP Flood 等非 HTTP 攻擊防護不足。 |
| 導入方式 | DNS CNAME 指向即可生效;網站架構、後台與 CMS 流程不變,SSL 於節點端自動續期。 | 部分方案需改程式、換主機或手動追蹤憑證到期,導入與維運負擔較大。 |
| 技術支援 | 台灣自主研發與維運;規則調整與攻擊事件可以中文、台灣時區直接對接技術端。 | 需經國外原廠工單與時差等待,即時調規與釐清攻擊來源的回應速度受限。 |
準備導入 CDN 網站加速與防禦?我們針對 DNS 指向、動態內容、快取更新與 SSL 憑證 等核心流程整理常見問題。內容同步導入 Schema 結構化標記,協助精準對接技術需求。
不需要。完成節點與快取規則設定後調整 DNS 指向即可生效,網站架構、後台與內容管理流程均不變動。
不會。快取規則可依路徑與內容類型設定,動態頁面與登入流程維持回源處理,僅靜態檔案由節點提供。
可透過快取清除機制立即更新指定路徑或全站快取,亦可依內容類型設定快取有效期間。
不需要重新申請,可延用現有憑證於節點端佈署。後續憑證由平台自動申請與續期,不需人工追蹤到期日或手動更換,避免因憑證逾期導致瀏覽器顯示不安全警示或網站無法連線。
請點建議問題或輸入關鍵字,由生成式 AI 即時回覆。