15 · 全链路性能验证与故障定位
用 DNS、TLS/协议、缓存、回源、应用和 Core Web Vitals 六层证据判断网站到底慢在哪里。
编辑与核验:橙宝书编辑团队 ·
完成结果
每个“网站很慢”问题都会得到同一格式的证据包:URL、UTC 时间、地区/网络、协议、CF-Ray、缓存状态、curl 分段时间、浏览器 HAR、Origin Analytics 与源站日志;团队可以定位层级,而不是轮流开关功能。
详细说明
- 01DNS 与连接
检查权威解析、客户端网络、TCP/QUIC、TLS 与 HTTP 协议。
- 02边缘与缓存
用 CF-Ray、CF-Cache-Status、Age 与规则说明是否回源。
- 03回源与应用
对齐 Origin Analytics 和源站 APM,区分网络与服务器处理。
- 04真实页面体验
用 p75 LCP、INP、CLS 与 HAR 找资源和主线程问题。
先生成一份命令行时间剖面
curl -sS -o /dev/null -D response.headers \
-w 'dns=%{time_namelookup}\nconnect=%{time_connect}\ntls=%{time_appconnect}\nttfb=%{time_starttransfer}\ntotal=%{time_total}\nremote_ip=%{remote_ip}\nhttp=%{http_version}\n' \
https://www.example.com/test-path同一 URL 连续运行至少三次,并分别保存首次与后续样本。记录本地时间的同时写下 UTC、访问地区、网络类型和是否使用 VPN。response.headers 中保留 CF-Ray、CF-Cache-Status、Age、Cache-Control、状态码和 Server-Timing(若应用提供)。
按症状定位层级
| 症状 | 更可能的层 | 首要证据 |
|---|---|---|
dns 高或偶发解析失败 | DNS/本地解析器 | dig、权威 NS、DNSSEC、不同解析器 |
connect/tls 高 | 客户端网络、协议、TLS | 地区、HTTP 版本、证书、UDP 回退 |
静态资源始终 DYNAMIC | 缓存资格/规则 | 扩展名、Trace、响应头、Proxied 状态 |
同一机房 MISS → HIT 后明显变快 | Edge Cache | CF-Ray 后缀、Age、对象版本 |
HIT 很快但页面 LCP 慢 | 前端资源/主线程 | HAR、LCP 元素、JS long tasks、图片 |
| 动态请求 TTFB 高,源站 APM 低 | 回源网络 | Origin Analytics 与 APM 同时段差值 |
| 动态请求 TTFB 高,APM 也高 | 应用/数据库/外部 API | Path 级 p95/p99、查询与依赖追踪 |
| 仅某地区慢 | 客户端或跨网路径 | Region 分组、Argo Analytics、移动/Wi-Fi 对比 |
六层诊断流程
固定问题定义
写出一个 URL、一个可观察症状、发生的 UTC 窗口、受影响地区与成功阈值。“整个站慢”无法形成可验证假设。
检查 DNS 与代理路径
dig NS example.com +short
dig A www.example.com +short确认 Nameserver、DNSSEC 与橙云路径符合预期。若只有一个子域名失败,不要切换整个 Zone 的 Nameserver。
检查 TLS 与 HTTP 协议
用 curl/浏览器确认 HTTPS、HTTP/2 或 HTTP/3 协商和证书;HTTP/3 回退到 h2 时先检查客户端与 UDP 网络,不要立即关闭 Zone 功能。
检查缓存与规则
同一静态 URL 连续请求,结合 Trace 解释 DYNAMIC/BYPASS/MISS/HIT/UPDATING。对动态身份路径,未命中可能正是正确行为。
对齐 Origin Analytics 与源站日志
Origin Analytics 包含 Cloudflare 到源站的完整上游往返,源站 APM 通常只量服务器内部。以同一个 Path、UTC 时间、状态和 Ray ID 对齐,才能判断是网络还是应用。
回到真实用户页面体验
Observatory 的合成测试适合稳定复现,Web Analytics/RUM 的 p75 LCP、INP、CLS 反映真实用户。用 Country、Browser、OS、URL 和 Element 分组,不要用一次 Lighthouse 总分代替趋势。
冷缓存与热缓存要分开报告
第一次 Cloudflare 测试可能是 MISS,第二次才进入稳定 HIT;两者都要保留。冷缓存报告回答“新地区或发布后会怎样”,热缓存报告回答“常态重复访问会怎样”。若只挑最快一次,就看不到源站和多级缓存问题;若只挑第一次,也会低估 CDN 常态收益。
最小证据包
- 完整 URL(敏感 Query 需脱敏)、UTC 时间窗口、访问地区、ISP/网络类型。
- 三次以上 curl 时间剖面与完整响应头。
- 浏览器 HAR、Protocol 列、LCP 元素和 Console 错误。
- Cloudflare Trace、Cache Analytics、Origin Analytics 或 Argo Analytics 截图/导出。
- 源站访问日志、应用 trace/数据库时间,并用 Ray ID 或应用 request ID 对齐。
- 最近 DNS、TLS、Cache Rules、发布、源站和第三方依赖变更。
一次只改变一层
同时开启 Argo、HTTP/3、Early Hints、Cache Everything 和图片转换,会让结果无法归因,也扩大回滚面。每个实验写明假设、指标、观察期和停止条件。
缓存状态问题可进入 CF-Cache-Status 手册,5xx 可进入 Cloudflare 5xx 分层排障。完成本篇后,你已经走完 15 个主题的 CDN 学习路径。
官方来源
这篇内容帮你完成目标了吗?
内测反馈只在当前浏览器生成,不会自动上传。