幣程筆記 教學

幣安使用的 CDN 與 API 域名清單(用於網路放行)

公司或學校 IT 部門要在防火牆上為幣安做白名單時,需要知道幣安實際連線哪些域名。本筆記整理一份清單,僅作技術參考。下載 APP 走 幣安官網幣安官方APP;iPhone 裝機看 iOS安裝教程

主入口域名

域名 用途
binance.com 主入口
www.binance.com 主入口(帶 www)
binance.info 備用入口
binance.bz 亞太備用
accounts.binance.com 登入註冊子域

這些域名上承載瀏覽器入口與 H5 網頁。

API 域名

域名 用途
api.binance.com 主 API
api1.binance.com API 備份 1
api2.binance.com API 備份 2
api3.binance.com API 備份 3
api4.binance.com API 備份 4
api-gcp.binance.com Google Cloud 節點
sapi.binance.com 第二代 API
dapi.binance.com 衍生品 API
fapi.binance.com 永續合約 API

API 域名分散是為了高可用,APP 會自動選連通的。

行情資料域名

域名 用途
stream.binance.com WebSocket 行情
stream1.binance.com 行情備份
dstream.binance.com 衍生品行情
fstream.binance.com 期貨行情

行情走 WebSocket 長連線,必需開放。

靜態資源 CDN

域名 用途
bin.bnbstatic.com 靜態資源 CDN
bnbstatic.com 資源主域
public.bnbstatic.com 公開資源
imgcdn.bnbstatic.com 圖片 CDN

CDN 域名載入慢直接影響首屏體驗。

子產品域名

域名 用途
nft.binance.com NFT 平臺
pay.binance.com Binance Pay
futures.binance.com 合約頁
academy.binance.com 學習中心
research.binance.com 研究報告
launchpad.binance.com Launchpad 活動
earn.binance.com 理財產品

按需放行。

輔助域名

域名 用途
s3.tradingview.com TradingView K 線渲染
charting-library.tradingview.com 同上
static.tradingview.com 同上

幣安交易頁的圖表來自 TradingView 的 CDN,必需放行。

第三方分析(可選放行)

域名 用途
google-analytics.com 流量分析
googletagmanager.com 標籤管理
sentry.io 錯誤監控

這些是 APP 內嵌的分析 SDK,安全敏感的環境可以選擇不放行(不影響主功能)。

萬用字元的處理

如果防火牆支援萬用字元:

  • *.binance.com(覆蓋所有 binance.com 子域)
  • *.bnbstatic.com(覆蓋所有靜態資源)

兩條萬用字元就足夠日常使用。

埠要求

幣安 APP 與網頁主要走:

協議
HTTPS 443
WebSocket Secure 443(同 HTTPS)
HTTP/3 (QUIC) 443 UDP

只要 443 TCP 與 UDP 都開放即可。其它埠(80、8080)幣安不用。

地理路由

幣安的域名透過 DNS 智慧解析返回不同 IP:

  • 中國大陸 → 香港 / 新加坡節點
  • 北美 → 北美節點
  • 歐洲 → 歐洲節點

防火牆做 IP 白名單幾乎不可能(IP 範圍廣且變化),必須按域名放行。

子產品的額外依賴

NFT 與 Pay 子產品額外需要:

  • 區塊鏈 RPC 節點(多個公鏈)
  • IPFS 閘道器(NFT 後設資料)
  • 第三方支付通道(Pay)

這些不通常出現在公司白名單裡,但 NFT 使用者可能需要。

公司白名單的最小集

如果只是允許員工偶爾看行情、做基本交易:

  • *.binance.com
  • *.bnbstatic.com
  • *.tradingview.com(圖表)

三條規則就夠。

公司白名單的擴充套件集

允許全功能:

  • *.binance.com
  • *.bnbstatic.com
  • *.tradingview.com
  • 區塊鏈 RPC 節點(視產品)

域名變化的風險

幣安偶爾會增加新域名(新產品上線時)。如果你的白名單是封閉的:

  • 新功能可能無法使用
  • 表現為「頁面載入錯誤」
  • 檢查 Network 面板能看到具體哪個域名被攔

定期更新白名單。

API Key 使用者的特殊放行

如果你跑量化策略,需要:

  • api.binance.com(基礎 API)
  • stream.binance.com(行情 WebSocket)
  • 或者 fapi.binance.com、dapi.binance.com(合約)

最少兩個就能跑現貨策略。

FAQ

Q:把所有幣安域名加白合規嗎? A:取決於公司政策。技術上完全可行。

*Q:萬用字元 .binance.com 會包含子產品嗎? A:是。所有以 .binance.com 結尾的子域都覆蓋。

Q:防火牆能基於 SNI 做識別嗎? A:能。HTTPS 握手時 SNI 會暴露目標域名。

Q:APP 用的子域和網頁一樣嗎? A:API 域名一樣,但 APP 內嵌資源 CDN 域名可能更細分。

延伸閱讀