Statt dass sich jeder Besucher mit einem einzigen Ursprungsserver verbindet, gehen Anfragen an den nächstgelegenen Edge-Server des CDN. Zwischenspeicherbare Inhalte wie Bilder, Skripte und manchmal ganze Seiten werden von dort beantwortet; der Rest wird vom Ursprung geholt. Das Ergebnis: geringere Latenz, weniger Last auf dem Ursprung und bei den meisten Anbietern das Abfangen von Lastspitzen und Denial-of-Service-Angriffen.
Hinter ein CDN kommt eine Website in der Regel über das DNS: mit einem CNAME von www auf einen Hostnamen, den das CDN vorgibt, durch den Umzug der Zone auf die Nameserver des CDN oder mit A-Records, die auf die Anycast-Adressen des CDN zeigen. Das CDN terminiert TLS; das Zertifikat, das Besucher sehen, ist also das beim CDN installierte oder vom CDN ausgestellte.
Das prägt, was eine Domain-Abfrage zeigen kann. IP-Adressen, ASN und Standort gehören zum CDN, nicht zu dem Unternehmen, das die Website tatsächlich hostet; der Ursprung ist absichtlich nicht sichtbar. Antwort-Header verraten oft, welches CDN im Einsatz ist. Und eine DNS-Änderung bei einer Website hinter einem CDN kann von verschiedenen Orten aus unterschiedlich aussehen, weil das CDN je Region bewusst unterschiedlich antwortet.
Beispiel
www.example.com. 300 IN CNAME example-com.cdn-provider.example.