Cloudflare使用教程 2026:免费CDN加速+SSL证书+安全防护
Cloudflare是全球最大的CDN和安全服务商,免费版功能就足够个人站长使用。本文手把手教你:注册账号、添加网站、修改域名DNS、SSL/TLS设置、CDN缓存配置、安全防护、页面规则、统计分析。一个Cloudflare账号,搞定网站加速、HTTPS和安全防护。
一、什么是Cloudflare?为什么新手必用?
Cloudflare是一家美国的云计算公司,提供CDN内容分发网络、DDoS防护、DNS管理、SSL证书、WAF Web应用防火墙等服务。全球超过30%的网站都在使用Cloudflare。
Cloudflare免费版的核心功能
🚀 CDN加速
全球300+节点缓存你的网站静态资源,用户访问就近节点,速度提升50%以上
🔒 免费SSL证书
一键签发免费SSL证书,自动续期,让你的网站支持HTTPS,浏览器显示安全锁
🛡️ DDoS防护
免费抵御DDoS攻击,恶意流量在Cloudflare边缘就被拦截,不会打到你的源站
🌐 DNS管理
全球最快的DNS解析服务,免费使用,支持各种记录类型,生效速度极快
🔥 WAF防火墙
免费版提供基础WAF规则,拦截SQL注入、XSS等常见Web攻击
📊 访问统计
详细的访问数据统计:流量、威胁、缓存命中率、国家分布、搜索引擎爬虫
① 完全免费:个人站长用免费版就够了,不需要花一分钱。
② 提升速度:小服务器带宽有限,用Cloudflare缓存静态资源,源站压力大减。
③ 免费HTTPS:不用自己申请和配置SSL证书,Cloudflare一键搞定。
④ 隐藏源站IP:用Cloudflare后,别人查不到你的真实服务器IP,更安全。
⑤ 防攻击:小网站也可能被攻击,Cloudflare免费帮你挡。
二、注册Cloudflare账号
第1步:打开官网
浏览器打开 https://dash.cloudflare.com/sign-up,进入注册页面。
第2步:填写注册信息
① 输入你的邮箱(建议用Gmail等国外邮箱,国内邮箱也可以)
② 设置密码(至少8位,建议用强密码)
③ 点击"创建账户"
第3步:验证邮箱
Cloudflare会发一封验证邮件到你的邮箱,点击邮件里的验证链接完成验证。如果没收到,检查垃圾邮件文件夹。
三、添加你的网站
第1步:进入添加网站页面
登录Cloudflare后台,点击右上角的 "Add a site"(添加网站)按钮。
第2步:输入域名
输入你的主域名(如 example.com,不要加www),点击"Continue"。
第3步:选择套餐
选择 "Free"(免费版),拉到最下面点击"Continue"。免费版对个人站长完全够用,以后有需要再升级。
第4步:DNS记录扫描
Cloudflare会自动扫描你域名现有的DNS记录(A记录、CNAME、MX等),并显示出来。检查一下是否完整,如果有遗漏可以手动添加。确认后点击"Continue"。
添加网站时输入的是主域名(example.com),不是 www.example.com。添加后,主域名和所有子域名(www、blog、shop等)都可以在Cloudflare管理。
四、修改域名DNS服务器(关键步骤)
这是最关键的一步!添加网站后,Cloudflare会给你分配两个DNS服务器地址,类似:
ns2.cloudflare.com
你需要去域名注册商(阿里云、腾讯云、Namecheap等)那里,把域名的DNS服务器改成Cloudflare给你的这两个。
第1步:登录域名注册商
登录你买域名的网站(如阿里云、腾讯云),进入域名管理控制台,找到你的域名。
第2步:修改DNS服务器
找到"DNS服务器"或"DNS修改"选项,选择"自定义DNS服务器",输入Cloudflare给你的两个DNS地址,保存。
第3步:等待生效
DNS修改通常需要 几分钟到几小时 生效(最多可能24-48小时)。生效后Cloudflare后台会显示"Active"(活跃)状态,并给你发邮件通知。
① 阿里云:域名控制台 → 域名列表 → 管理 → DNS服务器 → 修改DNS服务器
② 腾讯云:域名控制台 → 我的域名 → 管理 → DNS服务器 → 修改
③ Namecheap:Domain List → Manage → Nameservers → Custom DNS
④ Cloudflare Registrar:如果域名就在Cloudflare注册,自动配置,不用改
五、DNS记录管理
DNS生效后,点击左侧菜单的 "DNS",可以管理所有DNS记录。
常用DNS记录类型
| 记录类型 | 用途 | 示例 |
|---|---|---|
| A | 将域名指向IPv4地址 | example.com → 1.2.3.4 |
| AAAA | 将域名指向IPv6地址 | example.com → 2001:db8::1 |
| CNAME | 将域名指向另一个域名 | www.example.com → example.com |
| MX | 邮件服务器记录 | example.com → mail.example.com |
| TXT | 文本记录,用于验证、SPF等 | v=spf1 include:_spf.google.com ~all |
| SRV | 服务定位记录 | 用于SIP、XMPP等服务 |
代理状态(云朵图标)
每条DNS记录旁边有一个云朵图标,这是Cloudflare的核心功能:
- 橙色云朵(已代理):流量经过Cloudflare,享受CDN加速、SSL、安全防护。网站记录建议开。
- 灰色云朵(仅DNS):只做DNS解析,流量直接到源站,不经过Cloudflare。邮件记录(MX)、FTP、SSH等建议关。
① 邮件记录不要开代理!MX记录和邮件服务器的A记录必须是灰色云朵,否则邮件会收不到。
② FTP和SSH不要开代理!Cloudflare只代理HTTP/HTTPS流量,开了代理FTP和SSH会连不上。
③ 开了代理后,别人ping你的域名会显示Cloudflare的IP,不是你的真实服务器IP,这是正常的,也是一种安全保护。
六、SSL/TLS设置(HTTPS配置)
点击左侧菜单 "SSL/TLS",配置HTTPS。
1. SSL模式选择
SSL/TLS加密模式有4种,新手建议选 "完整"(Full):
| 模式 | 说明 | 推荐度 |
|---|---|---|
| 关闭 | 不加密,HTTP明文传输 | ❌ 不要用 |
| 灵活(Flexible) | 用户到CF加密,CF到源站不加密 | ⚠️ 不推荐,有安全隐患 |
| 完整(Full) | 全程加密,源站可以用自签名证书 | 推荐 |
| 完整(严格) | 全程加密,源站必须用可信证书 | 最安全,源站有正规证书时用 |
2. 边缘证书
SSL/TLS → 边缘证书,确保 "Universal SSL" 是开启状态。Cloudflare会自动为你的域名签发免费SSL证书,通常几分钟到几小时生效。生效后访问 https://你的域名 就会显示安全锁。
3. 始终使用HTTPS
SSL/TLS → 边缘证书,找到 "始终使用HTTPS",开启它。这样用户访问 http:// 会自动跳转到 https://,全站强制HTTPS。
用"完整"模式时,源站服务器也需要有SSL证书(可以是自签名的)。如果你用宝塔面板,可以在宝塔里给网站申请Let's Encrypt免费证书,然后Cloudflare SSL模式选"完整(严格)",这样最安全。具体步骤参考宝塔面板教程。
七、CDN缓存设置
点击左侧菜单 "缓存"(Caching),配置CDN缓存规则。
1. 缓存级别
缓存 → 配置,找到 "缓存级别",建议选 "标准"(Standard)。这是最平衡的设置,静态资源会被缓存,动态页面不缓存。
2. 浏览器缓存TTL
设置浏览器缓存时间,建议 4小时 或 1天。静态资源(图片、CSS、JS)会被用户浏览器缓存,减少重复加载。
3. 清除缓存
修改了网站文件后,如果发现页面没更新,可能是Cloudflare缓存了旧版本。点击 "缓存" → "配置" → "清除所有内容",可以立即清除CDN缓存,让用户看到最新版本。
① 静态资源(图片、CSS、JS、字体)缓存时间可以设长一些(7天-1个月)。
② HTML页面不要缓存太久,否则更新文章后用户看不到。
③ WordPress等动态网站,建议装Cloudflare官方插件,可以自动管理缓存。
④ 用"开发模式"可以临时绕过缓存,调试网站时用,调试完记得关掉。
八、安全防护设置
点击左侧菜单 "安全"(Security),配置安全防护。
1. SSL/TLS攻击防护
安全 → 设置,确保以下功能开启:
① 自动HTTPS重写:修复页面中的HTTP资源链接,避免混合内容警告
② 最低TLS版本:建议选 TLS 1.2,更安全
③ Opportunistic Encryption:开启,提升安全性
2. WAF Web应用防火墙
安全 → WAF,免费版可以开启 "Cloudflare托管规则集",里面包含了常见的SQL注入、XSS、漏洞利用等防护规则。建议全部开启。
3. DDoS防护
Cloudflare免费版默认就有DDoS防护,不需要额外配置。如果网站正在被攻击,可以在安全 → 设置里把 "攻击模式" 打开,会对所有访问者进行JS挑战,拦截恶意流量。攻击结束后记得关闭。
4. 速率限制规则
安全 → WAF → 速率限制规则,免费版可以创建1条规则。建议设置:同一IP 1分钟内请求超过100次就挑战(Challenge),可以有效防CC攻击和爬虫。
九、页面规则(Page Rules)
点击左侧菜单 "规则" → "页面规则",可以针对特定URL设置特殊规则。免费版可以创建 3条 页面规则。
新手推荐的3条页面规则
| URL匹配 | 规则设置 | 作用 |
|---|---|---|
*example.com/wp-admin/* | 缓存级别:绕过缓存 | WordPress后台不缓存,确保实时更新 |
*example.com/wp-login.php* | 安全级别:高 | 登录页加强安全防护,防暴力破解 |
*example.com/*?preview=true* | 缓存级别:绕过缓存 | 文章预览不缓存,调试时看到实时效果 |
① URL匹配支持通配符 *,可以匹配任意字符。
② 规则按从上到下的顺序执行,第一条匹配的规则生效。
③ 免费版只有3条,要省着用,优先给后台和登录页加规则。
④ 更复杂的规则可以用"配置规则"(Config Rules),免费版有10条。
十、统计与分析
点击左侧菜单 "分析与日志",可以查看网站的详细访问数据。
主要数据指标
- 请求总数:网站收到的总请求数
- 独立访客:独立IP数量
- 带宽:消耗的流量,免费版无限带宽
- 缓存命中率:有多少请求是Cloudflare直接返回缓存的,越高越好(目标>80%)
- 威胁数:拦截了多少恶意请求
- 国家分布:访问者来自哪些国家
- 搜索引擎爬虫:Google、百度等搜索引擎的爬取情况
- 状态码分布:200、301、404、500等响应码的比例
① 缓存命中率低(<60%)说明缓存配置有问题,检查缓存规则和页面规则。
② 404错误多说明有死链,及时修复或做301跳转。
③ 威胁数突然增多可能是被攻击了,及时开启攻击模式。
④ 搜索引擎爬虫数据可以看到Google和百度有没有正常抓取你的网站。
十一、常见问题解答
Q1:Cloudflare免费版够用吗?要不要付费?
个人站长免费版完全够用。免费版有无限带宽、全球CDN、免费SSL、基础WAF、DDoS防护、3条页面规则。付费版(20美元/月)主要增加了更高级的WAF规则、更多页面规则、图像优化(Polish)、流式传输等,新手不需要。
Q2:用了Cloudflare网站反而变慢了?
正常情况下Cloudflare会让网站更快。如果变慢了,检查:① SSL模式是不是选了"灵活"(Flexible),会导致回源不加密变慢;② 缓存级别是不是选了"无查询字符串"或"忽略查询字符串";③ 是不是开了"开发模式"(会绕过缓存);④ 源站本身速度慢,Cloudflare只能加速静态资源,动态内容还是要回源。
Q3:网站打不开了,显示Error 521/522/523怎么办?
这些错误都是Cloudflare连不上你的源站服务器:
① 521:源站拒绝连接,检查服务器是否开机、Web服务是否运行、防火墙是否放行Cloudflare IP。
② 522:连接超时,服务器负载太高或网络不通,检查服务器状态。
③ 523:源站不可达,DNS解析的IP不对,检查A记录是否正确。
解决方法:先把云朵改成灰色(仅DNS),如果网站能打开,说明是源站配置问题;如果还是打不开,说明服务器本身有问题。
Q4:用了Cloudflare还需要装缓存插件吗?
需要。Cloudflare缓存的是静态资源(图片、CSS、JS)和页面HTML,但动态页面(如WordPress)默认不缓存。装一个页面缓存插件(如WP Super Cache、WP Rocket)可以把动态页面生成静态HTML,再配合Cloudflare缓存,速度会快很多。
Q5:怎么确认Cloudflare是否生效了?
方法1:在Cloudflare后台,域名状态显示"Active"(活跃)。
方法2:访问网站,按F12打开开发者工具 → Network → 看响应头,有 cf-cache-status 和 server: cloudflare 就说明生效了。
方法3:ping你的域名,显示的IP是Cloudflare的IP(104.x.x.x、172.x.x.x等),不是你的源站IP。
Q6:可以用Cloudflare注册域名吗?
可以。Cloudflare也提供域名注册服务(Cloudflare Registrar),价格是成本价(不加价),比如.com约9.15美元/年,比很多注册商便宜。而且在Cloudflare注册的域名自动配置DNS,不需要手动改DNS服务器。支持支付宝和信用卡付款。
Q7:Cloudflare会影响SEO吗?
不会,反而有帮助。Cloudflare让网站更快、更安全,这两点都是Google排名的正向因素。而且Cloudflare不会改变网站内容,搜索引擎看到的和用户看到的一样。需要注意的是确保SSL配置正确,不要出现混合内容,否则可能影响排名。
到这里,你的网站已经接入了Cloudflare,享受免费CDN加速、HTTPS加密、DDoS防护、WAF防火墙。网站更快、更安全、更稳定了!
接下来你可以:持续优化缓存规则提升速度、学习更多安全配置、用Cloudflare Workers做一些有趣的功能、或者申请Cloudflare的免费域名。继续关注我们的教程,带你解锁更多Cloudflare高级玩法。
下一篇教程:网站SEO入门教程:从0基础到搜索引擎首页