En lugar de que todos los visitantes se conecten a un único servidor de origen, las solicitudes van al servidor de borde más cercano de la CDN. El contenido que se puede guardar en caché, como imágenes, scripts y a veces páginas enteras, se responde desde ahí; el resto se obtiene del origen. El resultado es menos latencia, menos carga en el origen y, con la mayoría de los proveedores, absorción de picos de tráfico y de ataques de denegación de servicio.
Un sitio se pone normalmente detrás de una CDN mediante el DNS: con un CNAME de www a un nombre de host que da la CDN, trasladando la zona a los servidores de nombres de la CDN, o con registros A que apuntan a las direcciones anycast de la CDN. La CDN termina la conexión TLS, así que el certificado que ven los visitantes es el instalado en la CDN o emitido por ella.
Esto condiciona lo que puede mostrar una consulta de dominio. Las direcciones IP, el ASN y la ubicación pertenecen a la CDN, no a la empresa que aloja realmente el sitio; el origen es deliberadamente invisible. Las cabeceras de respuesta suelen revelar qué CDN se usa, y un cambio DNS en un sitio con CDN puede verse distinto desde distintos lugares porque la CDN, por diseño, responde de forma diferente según la región.
Ejemplo
www.example.com. 300 IN CNAME example-com.cdn-provider.example.