跳到主要内容
不要错过新客户专属 20% 折扣优惠! 优惠码: KAVESNET20 已复制 |
Cloudflare

如何配置 Cloudflare CDN:速度与安全完整指南

用 Cloudflare 免费 CDN 让站点提速 30-60%,获得 DDoS 防护与免费 SSL。DNS 切换、缓存设置与性能技巧。

KavesNET 团队 2025年11月6日 3 分钟阅读
Cloudflare CDN 配置图片

Cloudflare 是世界使用最广的 CDN + 安全服务——即使免费版也能给你的站点提速 30-60%,提供 DDoS 防护和免费 SSL。本文涵盖账号配置、DNS 切换、缓存设置与性能技巧。

Cloudflare 做什么?

  • CDN:把静态内容(CSS、JS、图片)从 300+ 数据中心分发
  • DDoS 防护:在骨干层吸收流量型攻击(DDoS 文章
  • WAF:阻挡 SQL 注入、XSS 等
  • 免费 SSL:域名级
  • 机器人管理:自动拦截恶意 bot
  • 图片优化:WebP/AVIF(Pro+)

1. 创建账号 + 添加站点

  1. https://www.cloudflare.com/ → Sign Up → 免费账号
  2. Dashboard → Add a Site → 输入域名 → 选 Free 套餐
  3. Cloudflare 自动扫描现有 DNS——检查 A/AAAA/CNAME/MX 列表

2. 修改 nameserver

Cloudflare 给你 2 个 NS:

xxx.ns.cloudflare.com
yyy.ns.cloudflare.com

域名注册商(GoDaddy、Namecheap 等):

  • Domain → Manage → Nameservers → Custom
  • 粘贴 Cloudflare 的 2 个 NS → 保存

DNS 传播 5 分钟到 24 小时。Cloudflare 激活后会发邮件。

3. 代理设置(重要)

DNS 面板中每条 A/CNAME 旁有云图标

  • 🟠 橙色(Proxied):流量过 Cloudflare(CDN + DDoS + WAF)
  • 灰色(DNS only):只解析,流量直达服务器

Web 站点用 橙色 ✓ SSH、FTP、邮件用 灰色(Cloudflare 不代理 HTTP/HTTPS 之外)

4. SSL/TLS

SSL/TLS → Overview

  • Encryption mode:选 Full (strict)
    • Off:无 SSL(别)
    • Flexible:仅 Cloudflare↔访客加密,服务器是 HTTP(不安全)
    • Full:双向加密但不验证服务器证书
    • Full (strict):完全安全——服务器需 Let’s Encrypt(文章

SSL/TLS → Edge Certificates

  • Always Use HTTPS
  • Automatic HTTPS Rewrites
  • Min TLS version:TLS 1.2

5. 缓存

Caching → Configuration

  • Caching Level:Standard
  • Browser Cache TTL:4 小时-1 个月
  • Always Online

Caching → Tiered Cache

6. Page Rules(Free: 3)

Rule 1:WP 后台跳过缓存

*你的-站点.com/wp-admin* → Cache Level:Bypass

Rule 2:WP 登录页跳过

*你的-站点.com/wp-login.php* → Cache Level:Bypass

Rule 3:静态文件长缓存

*你的-站点.com/wp-content/uploads/* → Edge/Browser Cache TTL:a month

7. 性能

Speed → Optimization

  • Brotli ✓(比 gzip 小 20%)
  • Early Hints ✓(提升 LCP)
  • Rocket Loader ❌(常破坏 WordPress)

8. 防火墙(仅 Cloudflare 模式)

防止绕过 Cloudflare——服务器防火墙只允许 Cloudflare IP

for ip in $(curl -s https://www.cloudflare.com/ips-v4); do
    sudo ufw allow from $ip to any port 80,443 proto tcp
done
sudo ufw deny 80/tcp
sudo ufw deny 443/tcp

详情见 UFW 文章

9. WordPress 的 Cloudflare 插件

WP 插件 → Cloudflare → 绑定 API key → 自动清缓存。

性能检查

激活后测试:

最初 24 小时缓存”预热”中,速度逐步提升。

常见问题

  • “Too many redirects”:SSL “Flexible” 但 WP 是 HTTPS → 改 Full (strict)
  • “Error 521 - Web server is down”:服务器真的挂或不允许 Cloudflare → 检查防火墙
  • “Error 525 - SSL handshake failed”:服务器没装 Let’s Encrypt → 装
  • wp-admin 慢:被缓存 → Page Rule bypass
  • API/AJAX 错误:某些端点不应缓存 → Page Rule bypass

结论

Cloudflare 免费版 = 性能 + 安全 + SSL 一举三得。WordPress 或任何站点的首要操作。

Cloudflare + KavesNET VDS + Let’s Encrypt + WP Rocket = 生产级栈。

相关:DDoS 防护 · Let’s Encrypt SSL

标签 Cloudflare CDN 性能 教程

相关 文章

您可能也喜欢这些。

联系我们