Cloudflare IP优选减少大陆地区访问延迟
为什么需要IP优选
在使用Cloudflare Workers部署的服务或者CDN的网页上,您可能会发现连接延迟较高,特别是在大陆地区访问时。这是因为Cloudflare的全球CDN节点分布广泛但不在大陆地区设置免费节点,且不同地区不通运营商的网络质量差异较大。通过IP优选技术,我们可以选择最优的Cloudflare节点针对地区和运营商优化,以达到降低延迟和提高访问速度。
优选要求
进行Cloudflare IP优选需要满足以下条件:
- 两个域名:
- 一个托管在Cloudflare(可以是二级域名)
- 一个托管在国内云服务商(必须是一级域名)
- 支持的国内云服务商:
- 华为云(国内版或国际版)(建议,因为可以免费详细划分)
- 阿里云(国内版或国际版)
- 腾讯云(国内版或国际版)
- Cloudflare SaaS功能:需要绑定银行卡才能使用
TIP注意:二级域名如
xxx.dpdns.org、xxx.de5.net等无法托管到上述服务商,必须使用一级域名。
优选步骤详解
第一步:配置Cloudflare DNS记录
- 登录Cloudflare控制台,选择您的域名
- 进入DNS管理页面
- 添加一条A记录:
- 类型:A
- 名称:任意英文或数字(例如:
zz) - IPv4地址:
192.0.2.1或其他内网IP - 代理状态:打开(橙色云图标)
- 保存记录
第二步:配置Workers路由
- 此步骤和workers优选有关,CDN优选可跳过!!!
- 打开Cloudflare Workers控制台
- 找到您的EasyTier节点项目
- 进入”设置” → “域和路由”
- 点击”添加路由”
- 第一条路由:
- 区域:选择您刚刚添加DNS记录的域名
- 路由:
zz.mmmdd.com/*(根据您的实际域名填写)
- 第二条路由:
- 区域:选择您刚刚添加DNS记录的域名
- 路由:
et.ffhhj.com/*(使用您托管在国内云服务商的二级域名)
第三步:配置SSL/TLS和自定义主机名
- 回到您的Cloudflare域名设置
- 进入”SSL/TLS” → “自定义主机名”
- 点击”添加回退源”
- 输入:
zz.mmmdd.com - 添加后刷新,确保显示”有效”
- 输入:
- 点击”添加自定义主机名”
- 自定义主机名:
et.ffhhj.com - TLS版本:默认
- 证书类型:默认
- 证书验证方法:选择”TXT验证”
- 自定义源服务器:默认
- 点击”添加自定义主机名”
- 自定义主机名:
第四步:在云服务商添加TXT验证记录
Cloudflare会提供验证信息,例如:
证书验证 TXT 名称:_acme-challenge.et.ffhhj.com证书验证 TXT 值:GqYI3xzirqRYi1HpbdODKtrz3Z7nt6W30Vw8TTIQmPQ
主机名预验证 TXT 名称:_cf-custom-hostname.et.ffhhj.com主机名预验证 TXT 值:95826dac-bb22-4b88-a2f0-9dc91be1d42e以华为云为例的操作步骤:
-
登录华为云控制台
-
进入DNS解析管理
-
第一条TXT记录:
-
记录类型:TXT
-
主机记录:_acme-challenge.et
-
线路类型:默认
-
TTL:默认
-
记录值:GqYI3xzirqRYi1HpbdODKtrz3Z7nt6W30Vw8TTIQmPQ
-
-
第二条TXT记录:
-
记录类型:TXT
-
主机记录:_cf-custom-hostname.et
-
线路类型:默认
-
TTL:默认
-
记录值:95826dac-bb22-4b88-a2f0-9dc91be1d42e
-
-
返回Cloudflare刷新状态,确保”证书状态”和”主机名状态”都显示”有效”
第五步:配置线路分流(核心优选步骤)
在您的国内云服务商DNS解析中,为不同运营商配置不同的Cloudflare优选IP:
方法一:使用优选IP(推荐)
-
电信线路:
-
记录类型:A
-
主机记录:@
-
线路类型:电信
-
TTL:1秒
-
记录值:Cloudflare优选电信IP
-
-
移动线路:
-
记录类型:A
-
主机记录:@
-
线路类型:移动
-
TTL:1秒
-
记录值:Cloudflare优选移动IP
-
-
联通线路:
-
记录类型:A
-
主机记录:@
-
线路类型:联通
-
TTL:1秒
-
记录值:Cloudflare优选联通IP
-
方法二:使用优选域名(简化版)
如果觉得配置IP太麻烦,可以直接CNAME到别人优选好的域名:
-
记录类型:CNAME
-
主机记录:@
-
线路类型:全网默认
-
TTL:1秒
-
记录值:Cloudflare优选域名
优选资源网站
IP优选网站
-
https://www.wetest.vip/page/cloudflare/address_v4.html - 微测网
-
https://vps789.com/cfip - VPS789 Cloudflare IP优选
优选域名网站
-
https://cf.090227.xyz/ - CloudFlare优选域名汇总
-
https://vps789.com/cfip?remarks=domain - VPS789优选CNAME域名
-
https://www.wetest.vip/page/cloudflare/cname.html - 微测网优选CNAME域名
技术原理说明
为什么需要国内云服务商
国内云服务商(华为云、阿里云、腾讯云)提供线路分流功能,可以根据用户的不同运营商(电信、移动、联通)和地区,返回不同的解析结果。这是实现IP优选的关键技术。
Cloudflare SaaS功能的作用
Cloudflare的SaaS(Software as a Service)功能允许您将自己的域名指向Cloudflare Workers,同时保持源站IP的隐藏。这确保了网络连接的安全性和稳定性。
TTL设置为1秒的意义
将TTL设置为1秒可以实现近乎实时的IP切换。当某个Cloudflare节点出现问题时,可以快速切换到其他优质节点,保证服务的连续性。
效果验证
配置完成后,您可以通过以下方式验证优选效果:
-
ping测试:使用不同运营商的网络ping您的优选域名
-
traceroute:查看实际路由路径
-
实际使用:在EasyTier客户端测试连接延迟
正常情况下,经过优选的连接延迟可以从原来的200-300ms降低到50-100ms,网络质量得到显著提升。
注意事项
-
域名备案:如果使用国内云服务商,确保域名已完成备案
-
IP更新:优选IP需要定期更新,建议每周检查一次
-
多地域测试:在不同地区、不同运营商网络下进行测试
-
备用方案:准备备用优选IP,防止主IP失效
总结
通过Cloudflare IP优选技术,我们可以有效解决大陆地区访问Cloudflare服务的高延迟问题。虽配置过程相对复杂,但带来的性能提升非常显著。对于需要稳定低延迟网络连接的应用(如EasyTier),IP优选是必不可少的优化。
如果这篇文章对你有帮助,欢迎分享给更多人!
部分信息可能已经过时






