SERVICE

CDN 網站
加速與防禦

亞太區 CDN 節點就近傳輸,大幅縮短網站載入時間,同步提升 SEO 排名與使用者體驗,並同時擋下惡意流量與 DDoS 攻擊。

為什麼網站需要導入 CDN

網站效能已成為搜尋排名與轉換率的直接影響因素。以下三點以「可量測、可驗證、可持續」的角度說明導入 CDN 的必要性,供效能優化與營運決策參考。

01 縮短傳輸距離

網站內容存放於單一源站,使用者每次瀏覽皆須將請求送至源站再回傳,距離越遠、經過節點越多,延遲越明顯。CDN 將內容快取至各地節點,由距離使用者最近的節點直接回應,傳輸路徑大幅縮短。

02 靜態檔案不再回源

圖片、影片、CSS、JavaScript 佔頁面體積大部分,若每次皆回源取得,載入時間隨距離與檔案量同步累積。透過 CDN 節點快取,這些檔案由節點端直接提供,載入時間不再受源站距離影響。

03 分散流量與攻擊

活動、廣告投放或媒體曝光帶來的瞬間流量集中於源站,容易造成回應延遲;惡意流量亦直接作用於源站。CDN 節點吸收多數請求並於邊緣過濾惡意流量,源站僅處理必要的動態內容。

ALL IN ONE|一站式 CDN 架構

「加速與防護,於同一層完成」。天矽科技採用 SkyCloud 騰雲運算 CDN,將加速、應用層防護、流量控管整合於同一層,導入一次即同時取得效能與安全性。

ALL IN ONE CDN 能力一覽:能力、重點與說明
能力 重點 說明
加速 降低傳輸延遲 靜態內容由邊緣節點就近提供,傳輸路徑與源站負載同時降低。
防護 阻擋於源站之前 節點端內建 WAF,針對 SQL Injection、XSS 等 OWASP Top 10 常見攻擊提供規則防護。
控管 自訂存取規則 可依 IP 或網段設定允許與封鎖名單,適用後台限制、異常來源封鎖或合作夥伴白名單。
憑證 SSL 自動續期 SSL 憑證於節點端自動申請與續期,無需人工追蹤到期日或手動更換。

CORE MODULES | CDN 網站加速

CDN 網站加速:四大服務模組

靜態內容快取亞太節點就近傳輸全層級 DDoS 防禦,四項模組於同一平台完成設定,提供可落地、可量測、可持續的網站加速方案。

天矽科技 SkyCloud 騰雲運算 CDN 三層式流量清洗架構
三層+ 全層級 DDoS 防禦
L3/L4/L7 清洗
SkyCloud
01

靜態內容快取加速

將圖片、影片、CSS、JavaScript 等靜態檔案快取至節點,使用者由最近節點直接取得,無需回源,載入時間顯著縮短。

02

亞太區節點就近傳輸

針對台灣及亞洲受眾佈署節點與傳輸路徑,符合多數企業官網的實際訪客分布,避免無效的跨洲繞路。

03

全層級 DDoS 防禦

採三層式清洗架構:上游 Tier 1 骨幹清洗、五座清洗中心 L3/L4 過濾、CloudWAF L7 應用層防護,網路層與應用層攻擊皆於抵達源站前完成阻擋。

04

源站負載與流量監控

靜態請求由節點分擔,源站頻寬與主機資源消耗下降;提供流量與快取命中率報表,成效可追蹤。

全層級 DDoS 防禦
三層式流量清洗架構

一般 CDN 的防護多集中於 L7 應用層,針對 HTTP 請求進行過濾。本服務採三層式清洗架構,自上游骨幹至應用層逐層過濾,攻擊流量在抵達源站前已被層層攔阻。經三層過濾後,抵達源站的僅為正常使用者流量。

DDoS 三層防護:層級、名稱、防護範圍與說明
層級 名稱 防護範圍 說明
第一層 上游 Tier 1 骨幹清洗 L3/L4 由電信級 Tier 1 骨幹業者於網路上游過濾大流量、特徵明顯的攻擊,惡意流量在進入 CDN 網路前即被削減。
第二層 清洗中心 L3/L4 過濾 L3/L4 經 SkyCloud 騰雲運算自建五座清洗中心,針對 SYN Flood、UDP Flood 等網路層與傳輸層攻擊識別與丟棄。
第三層 CloudWAF L7 應用層防護 L7 針對 CC 攻擊、HTTP Flood,依請求特徵、頻率與來源判別,與 WAF 規則協同阻擋惡意請求。
CDN 三層式 DDoS 清洗架構示意
三層式清洗:上游 Tier 1 骨幹、清洗中心 L3/L4、CloudWAF L7

執行細節與交付內容
導入不需更動架構,支援直達技術端

CDN 執行細節:項目與內容對照
項目 內容
導入方式 無需重新開發網站或更換主機。完成節點與快取規則設定後,調整 DNS 的 CNAME 紀錄指向即可生效,現有網站架構、後台與內容管理流程均不需變動。憑證亦於節點端自動處理,導入後不需另行安排續期作業。
導入步驟 確認源站與靜態/動態路徑規則;完成 CDN 節點與快取設定;調整 DNS CNAME 指向 CDN;驗證快取命中、SSL 與防護規則。
技術支援 本服務採用台灣自主研發的 CDN 技術,研發與維運團隊均位於台灣。規則調整、快取設定、攻擊事件處理等需求可直接對接技術端,以中文溝通、依台灣時區作業,不需經由國外原廠的工單流程與時差等待。
回應價值 對於需要即時調整防護規則或釐清攻擊來源的情境,回應速度即為服務可用性的一部分。

CDN 服務適用情境

從請求分流到產業落地:靜態由邊緣節點回應,源站專注動態內容;節點位於台灣及亞太,亦適用資料傳輸範圍有規範的政府與醫療單位。

運作流程

  1. 使用者請求
    Request

    訪客請求進入 CDN 邊緣網路,由就近節點承接。

  2. 就近節點回應
    Edge Delivery

    靜態內容由邊緣節點直接提供,縮短傳輸路徑並降低延遲。

  3. 源站處理動態
    Origin Offload

    動態頁面與登入流程維持回源,源站負載顯著下降。

適用產業

CDN 適用產業:情境與說明
情境 說明
常見產業場景 電商購物網站、政府機關網站、醫療機構、金融機構、品牌形象官網、活動與行銷網站等。
資料傳輸範圍規範 節點位於台灣及亞太地區,適用於對資料傳輸範圍有規範要求的政府機關與醫療機構。

一站式 CDN vs 分開採購加速/防護

為什麼選擇 SkyCloud 騰雲運算 ALL IN ONE,而不是加速與防護分別導入、分別設定、分別付費?

CDN 方案差異對照:比較項目、天矽與 SkyCloud、一般分開採購
比較項目 天矽 × SkyCloud 一般分開採購
導入與整合 加速、WAF 應用層防護與流量控管整合於同一層;導入一次即可同時取得效能與安全性。 加速與防護分屬不同服務,需分別導入、分別設定、分別付費,維運成本與複雜度較高。
DDoS 防護層級 三層式清洗:Tier 1 骨幹、五座清洗中心 L3/L4、CloudWAF L7;網路層與應用層攻擊皆可於源站前攔阻。 一般 CDN 防護多集中於 L7 HTTP 過濾,對 SYN/UDP Flood 等非 HTTP 攻擊防護不足。
導入方式 DNS CNAME 指向即可生效;網站架構、後台與 CMS 流程不變,SSL 於節點端自動續期。 部分方案需改程式、換主機或手動追蹤憑證到期,導入與維運負擔較大。
技術支援 台灣自主研發與維運;規則調整與攻擊事件可以中文、台灣時區直接對接技術端。 需經國外原廠工單與時差等待,即時調規與釐清攻擊來源的回應速度受限。

常見問題:導入 CDN 前想知道的事

準備導入 CDN 網站加速與防禦?我們針對 DNS 指向、動態內容、快取更新與 SSL 憑證 等核心流程整理常見問題。內容同步導入 Schema 結構化標記,協助精準對接技術需求。

導入 CDN 需要修改網站程式嗎?

不需要。完成節點與快取規則設定後調整 DNS 指向即可生效,網站架構、後台與內容管理流程均不變動。

後台或會員登入等動態內容會受影響嗎?

不會。快取規則可依路徑與內容類型設定,動態頁面與登入流程維持回源處理,僅靜態檔案由節點提供。

更新網站內容後,節點會顯示舊版嗎?

可透過快取清除機制立即更新指定路徑或全站快取,亦可依內容類型設定快取有效期間。

現有的 SSL 憑證需要重新申請嗎?到期怎麼處理?

不需要重新申請,可延用現有憑證於節點端佈署。後續憑證由平台自動申請與續期,不需人工追蹤到期日或手動更換,避免因憑證逾期導致瀏覽器顯示不安全警示或網站無法連線。

真人線上客服