前言
Cloudflare 的免费 CDN 确实好用,但对于大陆用户来说往往变成了“减速器”。虽说可以隐藏源站,但对于网站用户来说,体验并不理想。
在这个方案中,我们需要用到 2 个自己的域名 和 1 个第三方的公益优选域名。
访问域名: www.a.com
回源域名: origin.b.com
(用于内部回源。要求: 必须解析在 Cloudflare,并指向源站 IP。)
公益优选域名: cf.130519.xyz
(此类域名已预先解析好了优选 IP。其他的域名可以自行查找
逻辑链路: 用户访问 www.a.com
CNAME 到 cf.130519.xyz (优选 IP) ,网络回源至 origin.b.com源站服务器。
教程步骤
一、准备回源域名b.com
登录 Cloudflare 控制台,进入 b.com 的管理界面。
添加 DNS 记录: 点击左侧 DNS -> 记录,点击“添加记录”,将 origin.b.com 指向源站 IP,并确保开启小黄云。ip.b.com CNAME 到 cf.130519.xyz (优选 IP)
设置 SSL: 点击左侧 SSL/TLS -> 概述,将加密模式改为 完全(严格)。
二、配置 SaaS
这是最关键的一步,目的是将 origin.b.com 设置为回源目标。
开通功能: 点击左侧 SSL/TLS -> 自定义主机名。开通 SaaS 功能需要绑卡,请自行操作。
添加回退源: 在界面中输入刚才设置的回源域名 origin.b.com,点击添加回退源。稍等片刻,状态会显示为“有效”。
添加自定义主机名: 点击添加自定义主机名,输入 www.a.com(即未来用户访问的域名),其他选项保持默认即可。
将验证TXT放到a.com中解析,格式TXT解析
三、在 a.com配置接入
现在,我们需要让访问域名指向优选线路。
获取验证记录: 在 b.com 的“自定义主机名”列表里,点击刚才添加的 www.a.com,你会看到两条 TXT 记录(分别用于证书验证和主机验证)。
进行域名验证: 前往 a.com,为 a.com 添加这两条 TXT 记录。回到 b.com中的左侧 SSL/TLS -> 自定义主机名,点击刷新,等待状态变为“有效”(通常在 10 分钟内)。
设置 CNAME 优选: 验证成功后,在 a.com 中添加一条 CNAME 记录,将 www.a.com 指向公益优选域名 ip.b.com。
四、源站配置
回到源站的服务器面板,配置反向代理:
证书申请: 为 www.a.com(注意:不是 origin 域名)申请 SSL 证书。
反向代理: 设置反向代理,将请求转发到后端服务(例如 127.0.0.1:3000)。
总结
至此,配置已全部完成。你可以前往 ITDOG 等工具进行 Ping 测试。你会发现网站已经通过优选 IP 进行加速访问,延迟和丢包率都会有显著改善。

