Gå til kurv

Vi understøtter ikke et CDN eller en proxy foran dit webhotel

Senest opdateret

Et CDN (Content Delivery Network) er et net af servere flere steder i verden, der gemmer kopier af statiske filer (f.eks. billeder, CSS og JavaScript) og leverer dem tættere på den besøgende. Et proxy-CDN lægger sig samtidig ind mellem den besøgende og dit webhotel, så al trafik går gennem CDN'et, før den når os. Den opsætning understøtter vi ikke.

Det gælder et CDN foran et webhotel hos os. Ligger selve hjemmesiden på en hostingplatform et andet sted, er det en anden opsætning, som siden her ikke handler om.

Kort fortalt: vi understøtter ikke et CDN foran dit webhotel

Har du primært danske besøgende og et webhotel hos os, får du normalt hverken en hurtigere eller en mere sikker side ud af at lægge et CDN foran den. Vores servere er i forvejen forbundet direkte til hovedparten af de danske internetudbydere, så trafikken typisk tager en kort og direkte vej.

Vi understøtter ikke et proxy-CDN foran et webhotel hos os. Vi hjælper ikke med at sætte det op, og vi fejlsøger ikke de problemer, det giver. Et proxy-CDN kan blandt andet forhindre, at vi automatisk opretter og fornyer dit SSL-certifikat.

Cloudflare, QUIC.cloud, Sucuri, BunnyCDN og andre CDN-tjenester

Vi understøtter ikke et proxy-CDN foran et webhotel hos os. Det afgørende er ikke leverandørens navn, men om de besøgendes trafik går gennem tjenesten, før den når vores servere.

En CDN-leverandør brugt kun til DNS er noget helt andet, og den opsætning fungerer fint hos os. Bruger du for eksempel Cloudflare eller Vercel som navneserver og lader dine DNS-poster pege direkte på vores servere, går trafikken uden om CDN'et, og du kan også slå DNSSEC til. Forskellen hedder DNS only (grå sky) og Proxied (orange sky). Det er den orange, vi ikke understøtter.

Vi understøtter ikke et proxy-CDN foran et webhotel hos os, uanset leverandør: Cloudflare, QUIC.cloud (CDN'et i LiteSpeed Cache-pluginet), Sucuri, BunnyCDN, KeyCDN, Fastly, Akamai, Amazon CloudFront, Imperva, Gcore og de øvrige.

Derfor gør et CDN sjældent din side hurtigere i Danmark

Vi har direkte samtrafik (peering) med hovedparten af de danske internetudbydere. Når en besøgende i Danmark henter din side, går trafikken den direkte vej mellem udbyderen og vores servere uden unødige mellemled. Danske besøgende har derfor ofte allerede en kort vej til dit webhotel.

Et CDN er bygget til det modsatte behov: at flytte indhold tæt på besøgende, der er spredt ud over hele verden.

Et CDN lægger et ekstra led ind foran dit webhotel

Når din side sendes gennem et CDN's proxy, går trafikken ikke længere direkte til os. Den går først til CDN'et og derfra videre til vores servere. Din side afhænger dermed af, at både vores platform og CDN'et fungerer. Har CDN'et driftsproblemer, kan din side være utilgængelig, selvom vores servere kører helt normalt.

Et CDN vælger desuden selv, hvilket af sine knudepunkter en besøgende rammer, og den beslutning følger nettets ruter, ikke landegrænser. Det er derfor ikke altid det geografisk nærmeste. Vi har for eksempel set et CDN sende danske besøgende til servere i udlandet, selvom både den besøgende og webhotellet står i Danmark. Så tager trafikken en omvej ud af landet og tilbage igen, og resultatet kan blive en langsommere side end helt uden CDN.

Oven i det kommer opsætningen. Et CDN har sine egne indstillinger for cache, sikkerhed og viderestillinger, og de kan komme på tværs af, hvordan siden er sat op hos os.

Sikkerhed: et CDN foran din side kan gøre hængelåsen misvisende

Når et CDN ligger foran din side, er der to forbindelser: én fra den besøgende til CDN'et og én fra CDN'et til dit webhotel. Hængelåsen i browseren fortæller kun, at den første forbindelse er krypteret. Den siger ikke i sig selv noget om, hvordan forbindelsen videre ind til os er sat op.

Er den ikke sat rigtigt op, er det andet led ikke nødvendigvis sikret. Nogle CDN'er sender trafikken ind til os som almindelig, ukrypteret HTTP, selvom den besøgende ser en hængelås. Andre krypterer den, men kontrollerer ikke vores certifikat og kan derfor ikke skelne vores server fra en, der udgiver sig for at være os. Hos Cloudflare hedder de to tilstande "Flexible" og "Full". De bliver ofte efterladt, som de er, især hvis CDN'et er sat hurtigt op. Så står du med en side, der ser sikker ud, men hvor forbindelsen det sidste stykke ind til os er svag.

Vores automatiske SSL-certifikat kan holde op med at virke

Vores platform opretter og fornyer automatisk et gyldigt SSL-certifikat til din side. Både når certifikatet oprettes første gang og hver gang det fornyes, skal vores servere kunne bevise, at de står for domænet, og den kontrol skal nå frem til os. Lægger du et proxy-CDN foran, kan kontrollen ramme CDN'et i stedet. Så kan certifikatet hverken oprettes eller fornyes automatisk, og i værste fald udløber det, så de besøgende får en sikkerhedsadvarsel.

Et CDN gør vores sikkerhedsfiltrering mindre præcis

Når trafikken går gennem et CDN, når den frem til os fra CDN'ets egne IP-adresser i stedet for fra de besøgende. De adresser deles typisk af mange andre hjemmesider.

Det betyder, at vores sikkerhedsfiltrering ser trafikken samlet fra få adresser, så ondsindede forespørgsler gennem CDN'et er sværere at skille fra den almindelige trafik. Får de delte adresser desuden et dårligt ry på grund af andres trafik, kan det gå ud over alle, der deler dem, i form af blokeringer eller ustabile forbindelser. Uden et CDN ser vi adresserne direkte og kan filtrere præcist.

DDoS-beskyttelse har du allerede med dit webhotel

Beskyttelse mod overbelastningsangreb (DDoS) er en af grundene til at kigge på et CDN. Den beskyttelse har du allerede: dit webhotel hos os er beskyttet via vores eget netværk (AS205206) og en specialiseret løsning fra Voxility. Du skal altså ikke købe den et andet sted. Læs mere om sikkerhed på webhotel.

Hurtigere side uden et CDN

De fleste hastighedsgevinster ligger et helt andet sted end i et CDN. På vores platform er caching og komprimering slået til som standard, og du kommer langt med god caching og optimerede billeder på selve siden. Det er den vej, vi anbefaler.

Se vores guide til at optimere hastigheden på din WordPress-side, og læs om IP-adresserne på vores webservere, hvis du skal whiteliste vores netværk.

Support: vi fejlsøger ikke problemer, et CDN skaber

Vi cacher ikke selv noget foran dit webhotel. Viser din side gammelt indhold, når der ligger et CDN foran, kommer det fra CDN'ets egen cache.

Vi understøtter ikke et proxy-CDN foran et webhotel hos os. Vi hjælper derfor hverken med at sætte CDN'et op eller med at fejlsøge de problemer, det giver. Det gælder også, hvis dit SSL-certifikat holder op med at blive fornyet, fordi kontrollen ikke længere når frem til os.