CloudFlare 的CDN服务号称国内访问减速器,一般通过优选IP提高访问速度。2025年初时,CF禁止了代理以及优选IP。那么如何白嫖CF的CDN呢?答案即是Saas回源! 声明:文中部分所使用的域名huiyuan.com是为了便于进行区分,并非为所持有域名!

SaaS回源概述

  1. 自定义主机名(Custom Hostnames)
  • 设置自定义主机名作为访问域名
  1. 回源(Origin Server)
  • 用户请求特定主机名,请求转发到SaaS提供商原始服务器。

准备工作

  1. 准备2个域名:
  • 一个是访问我们网站的域名(自定义主机名),这里以 tohs.cn为例 。
  • 一个是回源域名,这里以huiyuan.com为例。
  1. CloudFlare 及 腾讯云 账户各一个(也可以是其它服务商,这里以腾讯云为例)。
  2. 将回源域名huiyuan.com接入到Cloudflare(非CF需要修改DNS)。

设置回源域名

1. 添加DNS解析

Cloudflare DNS解析

  • 在cloudflare添加一个DNS解析。
  • 解析指向到我们服务器的IP地址,这里我以CDN为例。
2. 添加回退yuan

回退源

  • Cloudflare域名控制台 -> SSL/TLS -> 自定义主机名 -> 添加回退源
  • 回退源地址是我们刚才添加的解析域名cdn.huiyuan.com
3. 添加自定义主机名

自定义主机名 自定义主机名

  • 自定义主机名是访问我们网站的域名,在这里即为tohs.cn
  • TLS版本默认,证书验证方法为TXT
4. 验证域名所有权

验证域名所有权

  • 我们需要来到访问域名的DNS解析(我这里是腾讯云DNSPOD)。
  • 添加图中所示的2条 TXT 解析 **注意:**这里我解析的是根域名,需要将_acme-challenge.tohs.cn以及_cf-custom-hostname.tohs.cn中的.tohs.cn删掉。即为_acme-challenge_cf-custom-hostname。 **同理:**如果是二级域名www的话改为_acme-challenge.www即可。
  • 添加完毕后,返回到CF稍等片刻。证书状态 和 主机名状态 都会变成 绿色 有效。
5. 设置优选IP
  1. 添加分流:来到腾讯云的网站访问域名(tohs.cn)的DNS解析设置。 DNSPOD
  • 添加优选域名记录,一个选择默认线路,其它根据测速来选择。
  • 境内添加CNAME解析到visa.com,境外解析禁止使用1.x.x.x。否则会出现1034错误!
  • Cloudflare优选IP: 麒麟域名监测
  • CNAME优选域名参考列表
Qatar2022(SAN JOSE IP) :
www.qatar2022.qa

IP查询 :
ip.skk.moe
ping.pe

政府网站:
乌克兰🇺🇦政府
www.gov.ua

泰国🇹🇭政府
www.thaigov.go.th

卡塔尔🇶🇦政府
www.gco.gov.qa

瑞典🇸🇪政府
www.gov.se

美国🇺🇸FBI:
FBI.GOV

商业网站:
CSGO官方网站
(Cloudflare LONDON ASN):
CSGO.COM

DigitalOcean
digitalocean.com

VISA官方网站:
(格式: VISA.国家顶级域名)
VISA.COM
VISA.CN
VISA.FI
VISA.HK

伪AMEX:
AMEX.COM

SHOPIFY(推荐):
SHOPIFY.COM

域名注册商:
Dynadot.COM

其它网站:
SINGAPORE.COM
JAPAN.COM
BRAZIL.COM
MALAYSIA.COM
RUSSIA.COM
添加解析

解析

  • 添加访问域名的CNAME解析,解析到我们的CDN上就大功告成了!
避坑tips
  1. 站点需要启用SSL证书,否则将无法访问。因为回源到网站的443端口。无论使用BT面板还是1panel,目前都支持自动申请SSL免费证书和续订。
  2. 重定向次数过多:此类问题多存在于初次使用CF的用户,解决方法为:cloudflare控制台 -> SSL/TLS -> 概述 ;将SSL/TLS 加密模式改为 完全 即可!
  3. 重申:海外加速请勿使用1.x.x.x此类IP。CF的白嫖党是没资格使用的,挂代理或海外访问会报错!
网站测速

网站测速

摘抄自 [Dooongの教程]通过CloudFlare+SaaS回源优选IP使国内用户高速访问网站