2104 字
11 分钟
Cloudflare 全套使用教程:从域名解析到网站加速到安全防护

Cloudflare 全套使用教程:从域名解析到网站加速到安全防护

一、Cloudflare 是什么

Cloudflare 是一家全球性的云服务提供商,核心产品是 CDN(内容分发网络)和 DNS 解析服务。简单说,它就像你网站前面的一层保护罩和加速器。

当用户访问你的网站时,请求先经过 Cloudflare 的全球网络,再由它转发到你的服务器。这个过程中,Cloudflare 会缓存静态资源、过滤恶意流量、隐藏真实 IP,从而实现加速和安全双重效果。

Cloudflare 的免费套餐对于个人站长和中小型项目来说已经非常够用,这也是它成为全球使用量最大的 CDN 服务商的原因。

二、Cloudflare 核心功能概览

Cloudflare 提供的主要功能包括:

DNS 解析管理:全球最快的 DNS 服务之一,解析速度极快,支持多种记录类型。

CDN 加速:全球 300 多个数据中心,自动缓存静态资源,大幅降低服务器负载。

DDoS 防护:自动检测和拦截各类 DDoS 攻击,免费套餐已提供基本防护。

SSL/TLS 证书:一键启用 HTTPS,自动续签,支持多种加密模式。

页面规则:可以针对特定 URL 设置缓存、重定向、安全级别等规则。

防火墙规则:基于 IP、国家、用户代理等条件过滤请求。

缓存管理:支持自定义缓存规则、清除缓存、预热缓存。

Workers 边缘计算:在 Cloudflare 的边缘节点上运行 JavaScript 代码,实现无服务器函数。

R2 对象存储:兼容 S3 的对象存储服务,可用于存放图片、视频等静态文件。

零信任网络:提供 Access、Tunnel 等安全访问方案。

三、Cloudflare 注册与域名添加

注册 Cloudflare 账号非常简单,只需要一个邮箱地址和密码即可完成。登录后,点击「添加站点」按钮,输入你的域名。

Cloudflare 会自动扫描现有的 DNS 记录,并显示在列表中。你需要确认这些记录是否正确,然后点击下一步。

接下来 Cloudflare 会给你两个新的 DNS 服务器地址,你需要到你的域名注册商那里,把域名的 NS 记录改成 Cloudflare 提供的这两个地址。

修改完成后,回到 Cloudflare 点击「完成」,等待 DNS 生效即可。这个过程通常几分钟到几小时不等。

四、DNS 解析记录类型详解

Cloudflare 支持多种 DNS 记录类型:

A 记录:将域名指向一个 IPv4 地址,例如 192.168.1.1。

AAAA 记录:将域名指向一个 IPv6 地址。

CNAME 记录:将域名指向另一个域名,例如 www.example.com 指向 example.com。

MX 记录:邮件交换记录,用于指定邮件服务器。

TXT 记录:文本记录,常用于域名验证、SPF 等。

NS 记录:域名服务器记录,指定该域名的 DNS 服务器。

在 Cloudflare 中添加 DNS 记录非常简单,点击「添加记录」按钮,选择记录类型,填写主机名和内容即可。

五、Cloudflare 代理模式与 DNS 仅模式

在 Cloudflare 的 DNS 记录列表中,每个记录旁边都有一个云朵图标。橙色云朵表示开启 CDN 代理,灰色云朵表示仅 DNS 解析。

开启代理模式后,用户请求会先经过 Cloudflare 的边缘节点,再由 Cloudflare 转发到你的服务器。这个模式下,用户的真实 IP 会被隐藏,同时静态资源会被自动缓存。

DNS 仅模式则只做域名解析,不经过 Cloudflare 的 CDN 网络,流量直接到达你的服务器。

对于主站和 API 接口,通常建议开启代理模式。对于一些特殊的服务(如邮件服务器、游戏服务器),则建议使用 DNS 仅模式。

六、SSL/TLS 加密模式设置

Cloudflare 提供四种 SSL/TLS 加密模式:

灵活模式:Cloudflare 到用户之间加密,但 Cloudflare 到源服务器之间不加密。适合源服务器未配置 HTTPS 的情况。

完整模式:Cloudflare 到用户加密,Cloudflare 到源服务器也加密,但源服务器可以使用自签名证书。

完整严格模式:和完整模式类似,但源服务器必须使用受信任的 CA 签发的证书。

严格模式:最安全模式,需要源服务器配置有效的 SSL 证书。

对于大多数个人网站,推荐使用「灵活模式」或「完整模式」。如果你在源服务器上配置了 Let’s Encrypt 证书,可以使用「完整严格模式」。

七、缓存配置与优化

Cloudflare 的缓存功能可以大幅减少源服务器的负载。默认情况下,Cloudflare 会缓存常见的静态文件类型,如图片、CSS、JS、字体等。

你可以通过「缓存」→「配置」页面调整缓存行为:

缓存级别:标准、简单、无缓存等选项。

TTL:缓存内容的存活时间,设置过短会减少缓存效果,设置过长可能导致内容更新不及时。

清除缓存:可以针对整个站点或单个 URL 清除缓存,适合内容更新后使用。

缓存规则:可以针对特定路径设置缓存策略,例如 /images/* 缓存更长时间。

八、页面规则配置

页面规则是 Cloudflare 非常强大的功能之一,免费套餐支持 3 条规则。你可以针对特定的 URL 模式设置不同的行为。

常见的页面规则用法:

重定向:将 HTTP 访问强制重定向到 HTTPS。

缓存控制:针对特定页面设置更长的缓存时间或禁用缓存。

安全级别:针对特定页面提高或降低安全检测级别。

九、防火墙规则设置

Cloudflare 的防火墙功能可以基于多种条件过滤请求。免费套餐支持 5 条规则。

常见的防火墙规则:

屏蔽恶意 IP:将已知攻击者的 IP 加入黑名单。

国家封锁:屏蔽来自特定国家的访问请求。

速率限制:限制单个 IP 在一定时间内请求次数。

十、Cloudflare Workers 入门

Cloudflare Workers 是一个边缘计算平台,可以在 Cloudflare 的全球网络上运行 JavaScript 代码。 Workers 免费套餐每天有 10 万次请求额度。

常见的 Workers 用途:

请求路由:根据请求路径或头部信息转发到不同的后端。

A/B 测试:将部分用户流量引导到新版网站。

API 聚合:在边缘节点聚合多个 API 请求,减少客户端请求次数。

十一、Cloudflare Tunnel 内网穿透

Cloudflare Tunnel 是一个安全的内网穿透工具,不需要在防火墙上开放端口即可让外部访问内网服务。 Tunnel 使用 Cloudflare 的边缘网络作为中转,访问请求经过 Cloudflare 认证后才到达你的内网服务。

使用 Tunnel 的步骤:

在服务器上安装 cloudflared 工具。

登录 Cloudflare 账号并授权。

创建隧道并绑定到域名。

启动隧道服务。

Tunnel 的优点是不需要公网 IP,不需要开放防火墙端口,默认自带 HTTPS 加密。

十二、常见问题与排错

DNS 解析未生效:检查域名的 NS 记录是否已修改为 Cloudflare 的地址,使用 dig 或 nslookup 命令验证。

SSL 证书错误:确认源服务器配置了有效的 SSL 证书,或者使用灵活模式。

缓存未生效:检查页面规则是否禁用了缓存,尝试手动清除缓存。

Cloudflare 连接超时:检查源服务器的防火墙是否允许 Cloudflare 的 IP 段访问。

十三、总结

Cloudflare 是目前最全面的免费网站加速和安全解决方案。对于个人站长、博客作者和小型企业来说,Cloudflare 提供的免费套餐已经可以满足绝大部分需求。

通过本教程,你应该已经掌握了 Cloudflare 的核心功能配置方法,包括 DNS 管理、CDN 加速、SSL 加密、缓存优化、防火墙规则、Workers 和 Tunnel 等。

建议先使用 DNS 仅模式测试配置是否正确,确认无误后再开启代理模式。每次修改配置后,都可以使用 Cloudflare 的诊断工具检查是否存在问题。

Cloudflare 全套使用教程:从域名解析到网站加速到安全防护
https://iyu6.com/posts/cloudflare-guide/
作者
yuyuovo
发布于
2026-08-04
许可协议
CC BY-NC-SA 4.0

分享文章

生成精美分享图或复制链接,与更多人分享本文。

继续阅读

沿着主题读

基于共同的标签与分类

换条路线

从其他文章中稳定抽取

评论

正在加载评论...