输入关键词开始搜索

教程 · 方案 · 品牌

Cloudflare 免费 CDN 接入教程

手把手把网站接入 Cloudflare 免费 CDN:注册添加站点、修改 NS、配置 DNS 记录、开启橙云代理、强制 HTTPS 与缓存加速,全程免费,约 10 分钟完成。

CDN 教程# Cloudflare最后更新:2026年5月30日约 1638 字 · 预计阅读 5 分钟

Cloudflare 提供免费的 CDN 加速 + DNS 托管 + DDoS 防护 + HTTPS 证书,对个人站长和小型项目完全够用。本教程从零开始,带你把一个网站接入 Cloudflare 免费 CDN。

Cloudflare 免费 CDN 的优势

  • 免费套餐足够用:静态资源缓存、DDoS 防护、免费 SSL 全部包含
  • 全球 300+ 节点,静态资源就近分发,访客打开更快
  • 隐藏源站真实 IP,源站不直接暴露在公网,有效抵御直接攻击
  • DNS 与 CDN 一体管理,改一处 NS 即可,无需额外部署

准备工作

  1. 一个你拥有的域名(如 example.com),并能登录其注册商后台修改域名服务器(NS)
  2. 网站源站的公网 IP 或回源地址
  3. 一个 Cloudflare 免费账号

第一步:注册并添加站点

注册并登录 Cloudflare 后,在控制台点击 Add a site / 添加站点,输入你的域名(不带 http://,如 example.com),点击 Continue。

登录 Cloudflare 后点击添加站点,输入要接入的域名

第二步:选择 Free 免费套餐

在套餐选择页面,拉到最下方选择 Free($0/月) 套餐,点击 Continue。免费套餐即包含 CDN、DNS、SSL 与基础 DDoS 防护。

套餐选择页面,选择最底部的 Free 免费套餐

第三步:确认自动扫描的 DNS 记录

Cloudflare 会自动扫描你域名现有的 DNS 记录(A、CNAME、MX 等),核对列表无误后点击 Continue

Cloudflare 自动扫描并导入现有 DNS 记录,核对后继续

自动扫描偶有遗漏,缺失的记录可在接入完成后到 DNS → Records 手动补充(见第六步)。

第四步:在注册商处修改域名服务器(NS)

这是整个流程最关键的一步。Cloudflare 会给你分配两个专属域名服务器地址,例如:

alice.ns.cloudflare.com
bob.ns.cloudflare.com

Cloudflare 概述页提供两个专属 NS 地址,复制备用

复制这两个地址,登录你的域名注册商(NameSilo、GoDaddy、Namecheap、阿里云等),找到「域名服务器 / Nameservers」设置,删除原有 NS,粘贴 Cloudflare 提供的两个地址并保存。

在注册商后台(以 NameSilo 为例)把 NS 改为 Cloudflare 提供的地址

⚠️ 修改 NS 的操作在注册商后台完成,不是在 Cloudflare。NS 全球生效需要几分钟到最长 24 小时。

第五步:等待并确认接入成功

改完 NS 回到 Cloudflare,会看到「正在检查域名服务器」的等待提示,无需操作,耐心等待即可。

回到 Cloudflare 会出现等待域名服务器生效的提示

NS 生效后,Cloudflare 会发邮件通知,控制台站点状态变为绿色 Active,此时 CDN 已正式启动。

站点状态变为 Active,Cloudflare CDN 正式生效


第六步:配置 DNS 记录

进入站点的 DNS → Records 页面,这里集中管理所有解析记录。

DNS → Records 解析记录管理面板

常用记录类型:

类型用途示例
A域名指向 IPv4 地址(最常用)@192.0.2.1
AAAA域名指向 IPv6 地址@2606:...
CNAME域名指向另一个域名wwwexample.com
MX指定收发邮件的邮件服务器@mail.example.com
TXT文本记录,用于域名验证、SPF 等@v=spf1 ...

添加一条 A 记录(把根域名指向源站 IP 192.0.2.1):点击 Add record → Type 选 A → Name 填 @(代表根域名)→ IPv4 address 填 192.0.2.1 → Save。

添加 A 记录:Type=A,Name=@,填入源站 IP

再添加 wwwCNAME 记录指向 @,即可让 www.example.com 也能访问。

第七步:开启橙云代理(CDN 加速的开关)

每条记录右侧的云朵图标决定是否走 Cloudflare 网络,这是 CDN 是否生效的总开关

  • 🟠 橙色云(Proxied):流量经 Cloudflare 节点中转,提供 CDN 缓存、DDoS 防护、免费 SSL,并隐藏源站真实 IP
  • ☁️ 灰色云(DNS only):仅做 DNS 解析,流量直连源站,不加速、不防护

点击云朵图标在「橙云代理」和「灰云直连」之间切换

把网站的 A / CNAME 记录切换成橙色云,CDN 加速与源站隐藏才会真正生效。

把记录的云朵点成橙色,开启代理

邮件相关的 MX 记录及 mail. 子域、SSH、FTP、游戏服务器等非 HTTP 服务必须保持灰云直连,否则会无法连接。


第八步:配置 SSL 与强制 HTTPS

进入 SSL/TLS → Overview,选择加密模式:

Cloudflare 提供 Flexible、Full、Full (strict) 等加密模式

模式适用场景
Full (strict)源站已安装有效证书,最推荐
Full源站只有自签名证书
Flexible源站无任何证书(不建议用于生产)

再到 SSL/TLS → Edge Certificates,开启 Always Use HTTPS,所有 HTTP 请求会自动 301 跳转到 HTTPS。

开启 Always Use HTTPS,强制全站走 HTTPS

第九步:开启缓存与速度优化

Caching → Configuration 中推荐:

设置项推荐值
Caching LevelStandard
Browser Cache TTL较长(如 4 小时~1 年)
Always OnlineOn(源站宕机时提供缓存页面)

缓存配置:缓存级别、浏览器缓存 TTL、Always Online

Speed → Optimization 中可按需开启 Speed Brain、Early Hints 等加速项;注意 Rocket Loader 容易与部分网站脚本冲突,建议保持关闭。

Speed 速度优化设置,按需开启加速项

网站内容更新后,记得到 Caching → Purge Cache → Purge Everything 清一次缓存,避免访客看到旧页面。


常见问题

Q:接入后国内访问变慢了? A:Cloudflare 免费节点对国内不一定有优化,速度因运营商而异。可测速后决定是否保留橙云,或考虑升级套餐 / 改用其它 CDN。

Q:如何验证 DNS 是否生效? A:终端执行 dig example.com,或用在线工具 DNS Checker 查看全球解析结果。最长等待 24 小时,若仍未生效请回注册商核对 NS。

Q:动态接口(API)会被缓存吗? A:默认 Cloudflare 只缓存静态资源,动态请求直接透传到源站,无需手动设置。

Q:开启橙云后拿不到访客真实 IP? A:源站读取 CF-Connecting-IP 请求头即可获取真实访客 IP。

前往 Cloudflare →