跳转到内容
无痕工具库 无痕工具库

Hostinger CDN 拦截正常请求的解决方法详解

正常的请求(例如联系表单、登录页面、REST API(应用程序编程接口)调用或支付服务提供商的回调)被 Hostinger CDN 以 403 状态码拦截,通常可以通过调整安全级别和检查流量拦截规则来解决。安全过滤会检查请求中是否存在攻击特征,而复杂的表单或 API 数据有时可能被误判为可疑请求。

开始之前

  • 收集失败请求的确切 URL 和方法,例如 `POST https://domain.tld/wp-json/example`。
  • 常受影响的请求包括 `admin-ajax.php` 调用、`/wp-json/` REST API 端点、页面构建器的 AJAX 请求,以及来自外部服务的 Webhook 回调。

识别你网站上被拦截的请求

  1. 在浏览器中打开操作失败的页面。
  2. 打开浏览器开发者工具(F12),选择 Network(网络) 标签页。
  3. 重复失败的操作,例如提交表单。
  4. 点击显示为红色的请求,记下状态码、URL 以及 `x-hcdn-request-id` 响应头的值。

如果某个请求在禁用 CDN 后可以正常工作,但开启时返回 403 状态码,则说明是 CDN 安全过滤拦截了它。外部服务(例如支付网关)会在其自身的控制面板中报告失败的 Webhook 投递。请记下失败投递的时间戳。

降低 Hostinger CDN 安全级别

较高的安全级别会对请求进行更严格的检查。降低级别可以减少误判,同时保留基本防护:

  1. 进入 Hostinger 控制面板 → Websites(网站)→ Dashboard(控制面板)→ Performance(性能)→ CDN。
  2. 点击 Manage(管理)。
  3. 打开 Security(安全) 标签页。
  4. 在 Security level(安全级别) 下拉菜单中选择较低的选项,例如 Medium(中) 或 Low(低)。
  5. 等待一分钟,然后重复失败的操作。

每次更改级别后都进行测试,选择不再拦截正常请求的最高级别即可。

注意

  • 将安全级别保持在你的网站可容忍的最高程度。最低级别实际上会禁用请求检查,降低对攻击的防护能力。

检查 Hostinger CDN 流量拦截规则

拦截规则同样会作用于你的网站所依赖的自动化服务:

  1. 在 CDN 控制面板中,打开 Traffic blocking(流量拦截) 标签页。
  2. 检查国家拦截规则。被拦截的国家同时也会拦截从该国调用你网站的服务,例如来自位于该国的支付服务提供商的回调。
  3. 检查 IP 拦截规则,并移除涵盖你自己的服务、办公网络或监控工具的条目。

临时禁用 Hostinger CDN 进行测试

禁用 CDN 可以确认拦截是否来自其安全过滤:

  1. 进入 Performance(性能)→ CDN,点击 Disable(禁用)。
  2. 等待几分钟,然后重复失败的操作。
  3. 测试完成后重新启用 Hostinger CDN。

如果禁用 CDN 后请求正常,但在降低安全级别并重新启用 CDN 后仍然失败,则需要为该特定端点或调用服务添加例外。

何时就拦截请求联系 Hostinger 支持

无法在 Hostinger 控制面板中为特定的外部服务或端点添加白名单。请联系 Hostinger 支持,并提供失败的 URL 和方法、`x-hcdn-request-id` 值、时间戳,以及外部服务的 IP 地址(如果服务商公布了这些信息)。这些信息可让团队定位被触发的规则并添加精确的例外。

当安全级别适合你的网站且拦截规则已排除你自己的服务后,表单、登录、API 和支付回调即可无中断地通过 Hostinger CDN。