Cloudflare 配置

更新于 2026年7月23日

适用人群:希望用Cloudflare做DNS解析、CDN加速或防护的站长

核心概念

代理状态:灰云 vs 橙云

状态 图标 效果
DNS only 灰云 仅做DNS解析,流量直连源站,不走Cloudflare的CDN/防护
Proxied 橙云 流量先经过Cloudflare节点,获得CDN加速、隐藏源站IP、DDoS防护等

SSL/TLS加密模式

模式 说明
Flexible 用户到Cloudflare是HTTPS,Cloudflare到源站是HTTP(源站未装证书时用,但容易和源站自身的301跳转冲突造成循环)
Full 用户到Cloudflare、Cloudflare到源站都走HTTPS,但不验证源站证书是否权威
Full (strict) 全程HTTPS,且严格校验源站证书有效性,推荐源站已装好正规证书时使用

操作步骤

  1. 步骤 1在Cloudflare添加站点

    登录Cloudflare控制台,Add a Site输入域名,Cloudflare会自动扫描现有DNS记录供确认。

  2. 步骤 2修改域名的Name Server

    到域名注册商后台,把NS记录改成Cloudflare提供的两个专属NS地址(如 xxx.ns.cloudflare.com)。

  3. 步骤 3等待NS生效

    Cloudflare后台站点状态从Pending变为Active即代表NS切换成功,通常几分钟到24小时。

  4. 步骤 4核对/补充DNS记录

    在DNS页面确认A、CNAME、MX等记录齐全且正确,按需为每条记录选择灰云或橙云代理。

  5. 步骤 5设置SSL/TLS模式

    源站已装好证书时选择Full(strict),源站还没有证书时可先用Flexible过渡,但建议尽快在源站也配置证书。

  6. 步骤 6验证解析与代理效果

    用 dig 域名查看NS是否已切到Cloudflare,再访问网站确认HTTPS正常、无重定向循环。

实际示例

# 验证NS是否已切换到Cloudflare
dig NS example.com +short
# 期望输出类似:
# xxx.ns.cloudflare.com.
# yyy.ns.cloudflare.com.

常见错误

  • ⚠️SSL/TLS模式选了Flexible,但源站Nginx本身又把http强制跳转https,导致无限重定向循环
  • ⚠️只在Cloudflare里加了记录,忘记去注册商那边把NS改过去,导致解析一直没生效
  • ⚠️开启橙云代理后,中国大陆已备案网站的访问IP变成Cloudflare的IP,与备案信息不一致,可能引发接入商侧的访问异常,需以属地接入商政策为准
  • ⚠️遗漏了原本用于收发邮件的MX记录,导致切换后邮件收发中断

对应工具

常见问题

修改NS后多久生效?
通常几分钟到几小时,理论上可能需要到24小时,可用 dig NS 域名 查询确认是否已切换成功。
开启橙云代理后网站对外的IP会变成Cloudflare的吗?
会,访问者看到的IP是Cloudflare的边缘节点IP,源站真实IP被隐藏,这也是Cloudflare防护/CDN能生效的前提。
中国大陆网站可以用Cloudflare吗?
技术上可以配置,但要注意大陆已备案网站在接入CDN/代理服务时,通常仍需遵守备案信息与实际接入情况一致的要求,具体以属地通信管理局和接入商规定为准。
SSL/TLS模式应该怎么选?
源站已经装了有效证书,优先选择Full(strict),安全性最高;源站暂时没有证书可以先用Flexible过渡,但要注意配合源站自身的跳转逻辑,避免循环跳转。

相关教程

官方资料来源