如何配置 Cloudflare CDN:速度与安全完整指南
用 Cloudflare 免费 CDN 让站点提速 30-60%,获得 DDoS 防护与免费 SSL。DNS 切换、缓存设置与性能技巧。
Cloudflare 是世界使用最广的 CDN + 安全服务——即使免费版也能给你的站点提速 30-60%,提供 DDoS 防护和免费 SSL。本文涵盖账号配置、DNS 切换、缓存设置与性能技巧。
Cloudflare 做什么?
- CDN:把静态内容(CSS、JS、图片)从 300+ 数据中心分发
- DDoS 防护:在骨干层吸收流量型攻击(DDoS 文章)
- WAF:阻挡 SQL 注入、XSS 等
- 免费 SSL:域名级
- 机器人管理:自动拦截恶意 bot
- 图片优化:WebP/AVIF(Pro+)
1. 创建账号 + 添加站点
- https://www.cloudflare.com/ → Sign Up → 免费账号
- Dashboard → Add a Site → 输入域名 → 选 Free 套餐
- Cloudflare 自动扫描现有 DNS——检查 A/AAAA/CNAME/MX 列表
2. 修改 nameserver
Cloudflare 给你 2 个 NS:
xxx.ns.cloudflare.com
yyy.ns.cloudflare.com
在域名注册商(GoDaddy、Namecheap 等):
- Domain → Manage → Nameservers → Custom
- 粘贴 Cloudflare 的 2 个 NS → 保存
DNS 传播 5 分钟到 24 小时。Cloudflare 激活后会发邮件。
3. 代理设置(重要)
DNS 面板中每条 A/CNAME 旁有云图标:
- 🟠 橙色(Proxied):流量过 Cloudflare(CDN + DDoS + WAF)
- ⚫ 灰色(DNS only):只解析,流量直达服务器
Web 站点用 橙色 ✓ SSH、FTP、邮件用 灰色(Cloudflare 不代理 HTTP/HTTPS 之外)
4. SSL/TLS
SSL/TLS → Overview:
- Encryption mode:选 Full (strict)
- Off:无 SSL(别)
- Flexible:仅 Cloudflare↔访客加密,服务器是 HTTP(不安全)
- Full:双向加密但不验证服务器证书
- Full (strict):完全安全——服务器需 Let’s Encrypt(文章)
SSL/TLS → Edge Certificates:
- Always Use HTTPS ✓
- Automatic HTTPS Rewrites ✓
- Min TLS version:TLS 1.2
5. 缓存
Caching → Configuration:
- Caching Level:Standard
- Browser Cache TTL:4 小时-1 个月
- Always Online ✓
Caching → Tiered Cache ✓
6. Page Rules(Free: 3)
Rule 1:WP 后台跳过缓存
*你的-站点.com/wp-admin* → Cache Level:Bypass
Rule 2:WP 登录页跳过
*你的-站点.com/wp-login.php* → Cache Level:Bypass
Rule 3:静态文件长缓存
*你的-站点.com/wp-content/uploads/* → Edge/Browser Cache TTL:a month
7. 性能
Speed → Optimization:
- Brotli ✓(比 gzip 小 20%)
- Early Hints ✓(提升 LCP)
- Rocket Loader ❌(常破坏 WordPress)
8. 防火墙(仅 Cloudflare 模式)
防止绕过 Cloudflare——服务器防火墙只允许 Cloudflare IP:
for ip in $(curl -s https://www.cloudflare.com/ips-v4); do
sudo ufw allow from $ip to any port 80,443 proto tcp
done
sudo ufw deny 80/tcp
sudo ufw deny 443/tcp
详情见 UFW 文章。
9. WordPress 的 Cloudflare 插件
WP 插件 → Cloudflare → 绑定 API key → 自动清缓存。
性能检查
激活后测试:
- https://gtmetrix.com/ — 比较 TTFB 与 LCP
- https://www.webpagetest.org/ — waterfall
- DevTools → Network → 响应头应有
cf-cache-status: HIT
最初 24 小时缓存”预热”中,速度逐步提升。
常见问题
- “Too many redirects”:SSL “Flexible” 但 WP 是 HTTPS → 改 Full (strict)
- “Error 521 - Web server is down”:服务器真的挂或不允许 Cloudflare → 检查防火墙
- “Error 525 - SSL handshake failed”:服务器没装 Let’s Encrypt → 装
- wp-admin 慢:被缓存 → Page Rule bypass
- API/AJAX 错误:某些端点不应缓存 → Page Rule bypass
结论
Cloudflare 免费版 = 性能 + 安全 + SSL 一举三得。WordPress 或任何站点的首要操作。
Cloudflare + KavesNET VDS + Let’s Encrypt + WP Rocket = 生产级栈。
相关:DDoS 防护 · Let’s Encrypt SSL
相关 文章
您可能也喜欢这些。
什么是 NVMe SSD?它对服务器性能的影响(对比 SATA SSD)
什么是 NVMe?它与 SATA SSD 有何区别?用 IOPS、延迟与真实数据说明 NVMe 为何已成为服务器标准。
阅读更多
什么是独立服务器(Dedicated Server)?谁真正需要它?
什么是独立服务器?它与 VDS 有何区别、何时必须使用?优势、成本与服务器托管(co-location)替代方案,尽在本指南。
阅读更多
VDS 租用指南:下单前必查的 10 项标准
从 CPU 型号到磁盘类型,从 DDoS 防护到备份——租用 VDS 前必须核实的 10 项标准,逐条讲解。别选错套餐。
阅读更多