Cloudflare 全站代理设置教程

开启 Cloudflare Proxy 后,域名流量经过 Cloudflare 节点中转,隐藏服务器真实 IP,并免费获得 CDN 加速与 DDoS 防护。

最后更新:2025年5月1日

开启 Cloudflare Proxy 的前提

  1. 域名的 DNS 已托管在 Cloudflare(即域名服务器已改为 Cloudflare 的 NS)
  2. 已为域名添加 A 或 CNAME 记录

一键开启

在 Cloudflare Dashboard → DNS → Records 页面:

Proxy 模式的效果

功能DNS onlyProxied
隐藏服务器 IP
CDN 静态缓存
DDoS 防护
免费 SSL(Flexible/Full)
延迟(国内)取决于服务器取决于 Cloudflare 节点

国内用户访问 Cloudflare Proxy 节点速度因运营商而异,部分地区有明显改善,部分地区反而变慢。建议测速后决定。

SSL 模式配置

开启 Proxy 后,建议同步设置 SSL:

  1. Cloudflare Dashboard → SSL/TLS → Overview
  2. 推荐选择 Full (strict)(需服务器已安装有效证书)
  3. 若服务器只有自签名证书,选 Full;若没有任何证书,选 Flexible(不推荐用于生产)

哪些记录不能开启 Proxy

以下服务不能使用 Cloudflare Proxy,必须保持 DNS only:

关闭 Proxy 的情形

获取真实访客 IP:服务器需读取 CF-Connecting-IP 请求头,或在 Cloudflare 开启 Pseudo IPv4 功能。