
Cloudflare 是一个具有免费计划的 CDN 和安全平台,适用于大多数网站。它的吸引力在于您可以简单地通过修改域名的名称服务器来开始使用它 — 无需移动您的托管。本指南说明了切换到 Cloudflare 名称服务器的步骤、您将获得什么以及在移动域名 DNS 之前需要了解的事项。
Cloudflare 的主要优势(免费计划)
- 免费 CDN:通过全球 200+ 个边缘服务器分发静态文件
- DDoS 防护:在恶意流量到达您的服务器之前进行过滤
- 免费 SSL:Universal SSL 证书立即启用
- 缓存:缓存网页和静态文件以减少托管负载
- IP 隐藏:您的托管服务器真实 IP 对公众隐藏
第 1 步:注册并将您的域名添加到 Cloudflare
- 访问 cloudflare.com 并创建免费账户
- 点击添加网站并输入您的域名(例如 yourdomain.com)
- 选择免费计划
- Cloudflare 将自动扫描您现有的 DNS 记录
- 检查并确认您的 A 记录和 MX 记录正确
第 2 步:在您的注册商处更新名称服务器
Cloudflare 将为您提供两个名称服务器,例如:
aria.ns.cloudflare.combob.ns.cloudflare.com
- 登录到 AsiaGB billing.in.th
- 转到域名 → 您的域名 → 名称服务器
- 将当前名称服务器替换为 Cloudflare 的
- 保存 — 传播需要 24-48 小时
第 3 步:配置代理模式
在 Cloudflare DNS 标签中,为您网站的 A 记录启用橙色云(代理)。这会通过 Cloudflare 路由流量以获得保护。MX 记录必须保持仅限 DNS(灰色云)— 永远不要代理它们。
推荐的其他设置
- SSL/TLS:如果您的托管已有 SSL 证书,设置为完全(严格)
- 速度 → 自动缩小:为 JavaScript、CSS 和 HTML 启用
- 缓存 → 浏览器缓存 TTL:为静态资产设置为 1 个月
重要:启用 Cloudflare 代理后,将 SSL 模式设置为完全或完全(严格)— 永远不要使用灵活。在已强制 HTTPS 的网站上使用灵活会创建无限重定向循环。
理解 Cloudflare 缓存及其清除方法
对于新的 Cloudflare 用户来说,最常见的困惑之一是在其服务器上做了更改,但访问者仍然看到旧版本。这是因为 Cloudflare 在其边缘服务器缓存静态文件以减少到达您源的请求。缓存尊重您服务器发送的 Cache-Control 标头;如果未设置,Cloudflare 会按文件类型应用默认 TTL — HTML 的缓存时间比 CSS 或图像短。
如何手动清除缓存
- 登录到 Cloudflare 仪表板并选择您的域名
- 转到缓存 → 配置
- 点击清除所有内容以清除所有缓存资产,或使用自定义清除来定位特定 URL
提示:对于经常更新的页面(例如新闻主页),创建一个缓存规则,为这些特定 URL 模式将缓存级别设置为绕过。这样只有静态资产受益于缓存,而动态内容始终来自源。
Cloudflare 页面规则:实际示例
Cloudflare 的页面规则让您可以改变缓存行为、重定向 URL 并在边缘强制 HTTPS — 而无需接触服务器上的任何代码。免费计划包括三个页面规则,涵盖了最常见的用例。
| URL 模式 | 设置 | 效果 |
|---|---|---|
*yoursite.com/wp-admin/* |
缓存级别:绕过 | 管理面板永不缓存 |
*yoursite.com/*.jpg |
边缘缓存 TTL:1 个月 | 图像缓存 30 天 |
http://yoursite.com/* |
始终使用 HTTPS | 所有 HTTP 请求强制为 HTTPS |
值得立即启用的免费功能
除了 CDN 和 DDoS 防护,Cloudflare 免费计划还包括许多大多数网站所有者忽视的强大额外功能:
- Cloudflare Workers(每天 100,000 个请求免费):在边缘运行 JavaScript 或 WebAssembly — 非常适合轻量级 API 端点、重定向或 A/B 测试逻辑,无需接触您的服务器
- Cloudflare Zaraz:通过 Cloudflare 加载第三方脚本(分析、聊天小部件、广告像素)而不是通过浏览器,改进页面速度和用户隐私
- Turnstile CAPTCHA(免费):一个用户友好的、看不见的 CAPTCHA 替代 reCAPTCHA — 无需点击复选框,无隐私问题
- 网络分析(免费,隐私优先):无 Cookie 分析显示访问者数量、页面浏览次数和核心网络生命周期,无需 Cookie 横幅
Cloudflare 的优缺点一览
Cloudflare 对大多数网站确实很有用,但了解其限制可以防止切换名称服务器后出现意外。
| 领域 | 优势 | 限制 |
|---|---|---|
| 速度 | 国际访问者有显著改进 | 对源服务器附近的本地访问者影响较小 |
| 安全 | 自动 DDoS 和机器人过滤 | 可能会阻止 VPN 或 Tor 出口节点上的合法用户 |
| 复杂性 | 基本设置很简单 | 高级规则需要学习 Cloudflare 的规则语法 |
| 电子邮件 | 灵活的 DNS 管理 | MX 记录必须始终保持仅限 DNS — 永远不要代理 |
常见问题
切换到 Cloudflare 名称服务器后,我还必须移动我的托管吗?
不需要。您的网站保留在原有托管上。Cloudflare 仅接管 DNS 并充当前面的代理。
更改名称服务器需要多长时间?
DNS 传播通常需要几小时到 24 小时。您的网站在此期间保持可访问。
移到 Cloudflare 后,我在哪里编辑 DNS?
在 Cloudflare 仪表板中 — Cloudflare 成为权威 DNS,因此编辑域名的先前 DNS 没有任何效果。