
Cloudflare 是一个免费的 CDN 和反向代理,充当访客与您 DirectAdmin 托管服务器之间的中间层。当您将域名的名称服务器迁移至 Cloudflare 后,流量会先经过 Cloudflare 的网络再到达真实服务器——从而加速网站、过滤恶意流量,并隐藏服务器的真实 IP。本指南将逐步讲解配置过程,包括 MX 记录和 SSL 方面的常见误区。
开始之前:备份您的 DNS 记录
在 DirectAdmin 中,进入 DNS Management,在进行任何更改前记录以下重要记录:
- A Record(您的域名和 www)
- MX Record(邮件路由)
- TXT Record(SPF、DKIM、域名验证)
- CNAME Record(如有)
步骤 1:将您的域名添加至 Cloudflare
- 在 cloudflare.com 注册免费账户
- 点击 Add a Site 并输入您的域名
- 选择 Free 套餐
- Cloudflare 会自动扫描并导入现有 DNS 记录
- 仔细检查导入的记录——确保 A Record、MX Record 和 TXT Record 均已齐全
步骤 2:在 AsiaGB 更新名称服务器
- 登录 billing.in.th
- 导航至 Domains → 选择您的域名 → Nameservers
- 将现有名称服务器替换为 Cloudflare 提供的两个名称服务器
- 保存设置,等待 24–48 小时完成传播
步骤 3:在 Cloudflare 配置 SSL
进入 SSL/TLS → Overview,选择适合的 SSL/TLS 模式:
- Full(严格)SSL/TLS模式 — 若您的托管已安装有效 SSL 证书(推荐)
- Full(完全模式) — 若您的托管使用自签名证书
- Flexible(灵活模式) — 仅当托管完全没有 SSL 时使用(尽量避免)
切换 Cloudflare 后的 DNS 管理
一旦 Cloudflare 成为权威 DNS,所有 DNS 更改必须在 Cloudflare 控制台中进行,而非 DirectAdmin 的 DNS Management。此时 DirectAdmin 的 DNS 面板不再具有权威性。
修复:真实 IP 被拦截
部分服务器配置可能因识别到 Cloudflare 的 IP 而非访客真实 IP 而拦截请求。若要恢复访客真实 IP,可采取以下措施:
- 启用 Cloudflare 的 mod_cloudflare,或在服务器配置中使用「还原访客 IP」功能
- 或者,将 Cloudflare 的 IP 段添加到服务器的受信任代理列表中
重要 SSL 警告:切勿在已强制启用 HTTPS 的网站上使用 Cloudflare 的灵活模式(Flexible SSL)。这种组合会造成无限重定向循环(HTTP → Cloudflare SSL → 服务器 HTTP → 重定向至 HTTPS → 循环)。请改用 Full 或 Full(严格)模式。
常见问题解答
使用 Cloudflare 是否需要放弃 DirectAdmin?
不需要。DirectAdmin 仍然负责存储您的网站并管理托管,一切与以前相同。Cloudflare 仅接管 DNS,并在前端充当代理。
迁移至 Cloudflare 后为何邮件无法正常使用?
最常见的原因是 MX Record 被设置为代理模式(orange cloud)。MX Record 必须始终设为仅 DNS 模式(灰色云),因为 Cloudflare 无法代理电子邮件流量。
Cloudflare 免费套餐够用吗?
对于大多数网站来说已经足够——您可获得 CDN、SSL 和基础防护。付费套餐仅适合需要高级安全功能的网站。
为什么在 DirectAdmin 中使用 Cloudflare?
将域名名称服务器指向 Cloudflare 后,您即可免费享受三大核心优势。首先是全球 CDN(内容分发网络)。Cloudflare 在全球运营超过 300 个边缘服务器。当海外访客访问您的网站时,图片、CSS 和 JavaScript 等静态文件将从距离最近的边缘节点提供,而无需从您的泰国服务器传输,大幅提升欧美等地访客的页面加载速度。
第二个优势是基础 DDoS 防护。Cloudflare 实时分析流量模式,在恶意机器人和可疑请求到达您的源服务器之前将其过滤,减少攻击期间的服务器负载,帮助网站在遭受攻击时保持可用。第三个优势是免费 SSL 证书。Cloudflare 会自动为您的域名颁发通用 SSL 证书。即使您的托管已安装 SSL,Cloudflare 的边缘 SSL 层也能确保访客始终看到 HTTPS,无需额外操作。
- CDN — 在全球边缘节点缓存静态文件,降低国际访客的延迟
- DDoS 防护 — 在攻击流量到达托管服务器之前进行过滤
- 免费 SSL — 自动为您的域名颁发通用 SSL 证书
- IP 隐藏 — 对外暴露 Cloudflare 的 IP,而非您真实的服务器 IP
- 机器人管理 — 免费拦截已知恶意爬虫和垃圾机器人
在 Cloudflare 中配置 DNS 记录指向您的托管
配置的核心在于创建正确的 A Record,并为每条记录选择合适的代理状态。您的根域名 A Record 和 www A Record 都应指向托管服务器的 IP 地址(例如 203.xxx.xxx.xxx)。您可以在 DirectAdmin 的 DNS Management 中查找此 IP,或联系 AsiaGB 技术支持获取。
代理状态切换——代理(Proxied)与仅 DNS(DNS-only)——是最重要的设置决策:
- 代理(orange cloud) — 流量经过 Cloudflare 路由,启用 CDN、DDoS 防护和 Cloudflare SSL。根域名 A Record 和 www A Record 均应使用此模式。
- 仅 DNS(灰色云) — 仅作为 DNS 指针,直接指向您的真实服务器 IP,不进行代理。所有 MX Record 及需要直接连接的子域名(如 mail.yourdomain.com 或 ftp.yourdomain.com)应使用此模式。
应始终设为代理的记录:@ 根域名 A Record 和 www A Record。
必须始终设为仅 DNS 的记录:所有 MX Record、TXT Record(SPF、DKIM、域名验证),以及 mail、ftp 等服务子域名。
注意:切勿对用于托管控制面板访问的子域名启用代理——控制面板、ftp. 和 mail. 等子域名必须保持仅 DNS 模式。对其启用代理会导致服务中断,因为 Cloudflare 代理仅处理 HTTP 和 HTTPS 流量,不支持其他协议。
修复使用 Cloudflare 时的 SSL 错误
切换至 Cloudflare 后最常见的 SSL 问题是 ERR_TOO_MANY_REDIRECTS——由于 SSL/TLS 模式选择错误而造成的无限重定向循环。Cloudflare 提供四种 SSL/TLS 模式选项:
- Off(关闭) — 完全不使用 SSL,仅 HTTP 传输。请完全避免使用此模式。
- Flexible(灵活模式) — 访客与 Cloudflare 之间使用 HTTPS,但 Cloudflare 与服务器之间使用明文 HTTP。仅当托管完全未安装 SSL 证书时使用。若托管已强制 HTTPS,启用灵活模式会立即造成无限重定向循环。
- Full(完全模式) — 全程 HTTPS 加密,但接受托管侧的自签名证书。适用于托管使用自签名证书而非受信任 CA 颁发证书的情况。
- Full(严格)SSL/TLS模式 — 全程 HTTPS 加密,且要求托管侧具备受信任 CA(如 Let's Encrypt)颁发的有效证书。这是 AsiaGB 托管的推荐模式,所有套餐均提供 Let's Encrypt 证书。
修复重定向循环:进入 Cloudflare 控制台 → SSL/TLS → Overview,将模式从灵活模式更改为 Full 或 Full(严格)模式,循环将立即停止。若 Full(严格)模式仍显示 SSL 错误,可能是托管侧证书已过期或尚未颁发——请联系 AsiaGB 技术支持安装或续订 Let's Encrypt 证书。
针对 WordPress 网站的 Cloudflare Page Rules
Page Rules 允许您为特定 URL 模式定义 Cloudflare 的具体行为。对于在 DirectAdmin 上运行的 WordPress 网站,以下三条规则尤为实用:
1. 对静态页面启用全量缓存
设置 URL 模式为 yourdomain.com/* → Cache Level: Cache Everything。这将指示 Cloudflare 在边缘节点缓存整个 WordPress 页面,大幅提升加载速度。请注意——购物车、已登录视图等包含动态或个性化内容的页面若以此方式缓存,可能会提供过期数据。
2. 对管理员和登录页面绕过缓存
为 yourdomain.com/wp-admin/* 和 yourdomain.com/wp-login.php 设置规则,Cache Level 选择 Bypass。这可防止 Cloudflare 缓存您的 WordPress 后台。若登录或管理页面被缓存,可能导致无法登录或看到过期的后台内容。
3. 在边缘层将 HTTP 重定向至 HTTPS
为 http://yourdomain.com/* 设置规则 → Forwarding URL (301) → https://yourdomain.com/$1。这种方式比使用 .htaccess 重定向更高效,因为重定向在 Cloudflare 边缘层完成,请求甚至不会到达您的服务器,从而降低服务器负载。
注意:Cloudflare 免费套餐最多支持三条 Page Rules。请优先设置对您网站最重要的规则。若需要更多规则,需升级至 Pro 套餐。
需要与 Cloudflare 兼容的托管?
AsiaGB 托管与 Cloudflare 完美兼容——每个套餐均提供 DirectAdmin、SSL 证书及完整的 .htaccess 支持。
查看托管套餐