Cloudflare 托管域名详解

前言

在互联网应用中,一个网站通常需要经过 域名解析、CDN 加速、HTTPS 证书、防火墙 等多个环节才能稳定地对外提供服务。

Cloudflare 是目前全球使用最广泛的网络服务平台之一,它不仅提供免费的 CDN 和 HTTPS,还提供 DNS 托管、安全防护、DDoS 防御、WAF、Workers、Tunnel 等丰富的功能。因此,越来越多的网站都会将域名托管到 Cloudflare。

本文将介绍什么是 Cloudflare 域名托管、工作原理以及完整配置流程。


一、什么是域名托管

很多人第一次接触 Cloudflare 时,会误以为:”把网站部署到了 Cloudflare”,实际上并不是。

Cloudflare 默认并不会托管你的网站内容(除 Pages、R2 等产品外),它主要托管的是:

  • DNS
  • CDN
  • HTTPS
  • 网络安全
  • 流量调度

网站真正的服务仍然部署在你自己的私有服务器或者云服务器

网站仍然运行在自己的服务器上,只不过所有用户都会先访问 Cloudflare。


二、为什么要托管到 Cloudflare

Cloudflare 提供了很多能力。

1、全球 CDN

用户访问网站时,不一定直接连接你的服务器。

例如:

1
2
3
4
5
6
7
浏览器


Cloudflare 北京节点


源站
1
2
3
4
5
6
7
浏览器


Cloudflare 洛杉矶节点


源站

静态资源会缓存到全球节点,大幅降低延迟。


2、免费 HTTPS

Cloudflare 可以自动申请并管理 HTTPS 证书。

无需:

  • Let’s Encrypt 自动续期
  • Nginx 配置证书
  • 手动更新 SSL

只需开启:SSL/TLS 即可获得 HTTPS。


3、隐藏源站 IP

如果开启代理(橙色云朵),用户通过浏览器访问会先经过Cloudflare,Cloudflare再代理到你的服务器

用户看到的是代理后的IP地址,源站 IP 得到隐藏,可以减少被直接攻击的风险。


4、DDoS 防护

Cloudflare 会自动过滤:

  • CC 攻击
  • SYN Flood
  • UDP Flood
  • HTTP Flood

普通网站几乎无需额外配置即可获得基础防护。


5、Web 防火墙(WAF)

可以设置规则,例如:

  • 国家限制
  • IP 黑名单
  • UA 黑名单
  • Referer 校验
  • Bot 防护

操作步骤:域名——安全性——安全规则——创建规则

image-20260709165605793


6、缓存静态资源

例如:cssjspngjpgsvgwoff等静态资源

浏览器第一次访问会到源站取用,第二次访问则 Cloudflare 直接返回,无需再访问源站。


三、Cloudflare 托管域名的工作原理

1
2
3
4
5
6
7
浏览器

DNS

源站IP

网站
1
2
3
4
5
6
7
8
9
浏览器

DNS

Cloudflare

Cloudflare 节点

源站

Cloudflare 就像一个”中间层”。


四、Cloudflare 托管流程

整个流程如下:

购买域名 ⟶ 添加到 Cloudflare ⟶ Cloudflare 扫描 DNS ⟶ 修改域名 NS ⟶ 等待全球生效 ⟶ Cloudflare 接管 DNS ⟶ 配置解析记录 ⟶ 开启代理/CDN

推荐教程:Cloudflare教程:域名解析及免费CDN最佳设置(2025) - 一灯出海


五、修改 NS(Name Server)

域名所在注册商的NS:

1
2
ns1.aliyun.com
ns2.aliyun.com

Cloudflare 会给出:

1
2
lisa.ns.cloudflare.com
tom.ns.cloudflare.com

需要登录域名注册商,将 Cloudflare 提供的 NS 填入,等待生效即可。


六、DNS 解析记录

托管完成后,可以在 Cloudflare 中管理 DNS。

例如:

类型 主机
A @ 203.0.113.10
A www 203.0.113.10
AAAA @ IPv6 地址
CNAME blog blog.github.io
MX @ 邮件服务器
TXT @ SPF、DKIM、验证信息

七、橙色云朵和灰色云朵

Cloudflare 每条 DNS 都有两种状态。

灰色云朵(DNS Only)

1
浏览器 ⟶ 直接访问源站

特点:

  • 仅 DNS 解析
  • 不走 CDN
  • 不缓存
  • 不隐藏 IP
  • 无 DDoS 防护

橙色云朵(Proxy)

1
浏览器 ⟶ Cloudflare ⟶ 源站

特点:

  • CDN
  • HTTPS
  • 缓存
  • WAF
  • DDoS 防护
  • 隐藏源站 IP

绝大多数 Web 网站都会开启橙色云朵。


八、SSL/TLS 模式

Cloudflare 提供四种 SSL 模式。

模式 浏览器 → Cloudflare Cloudflare → 源站
Off HTTP HTTP
Flexible HTTPS HTTP
Full HTTPS HTTPS
Full (Strict) HTTPS HTTPS(验证证书)

推荐 Full (Strict),安全性最高。


九、常见应用场景

静态网站

Cloudflare ⟶ Cloudflare Pages


边缘计算平台

Cloudflare ⟶ Cloudflare Workers


OSS 图床

Cloudflare ⟶ OSS ⟶ 图片

甚至可以配合 Cloudflare Workers 实现:

1
2
3
4
5
6
7
https://img.example.com/abc.jpg

Worker

OSS

返回图片

十、Cloudflare 托管后的访问流程

假设:

1
https://www.example.com/logo.png

访问流程:

sequenceDiagram
    participant Browser as 浏览器
    participant DNS as DNS
    participant Edge as Cloudflare 边缘节点
    participant Origin as 源站服务器

    Browser->>DNS: 查询域名
    DNS-->>Browser: 返回 Cloudflare IP

    Browser->>Edge: 请求图片

    alt 边缘节点缓存命中
        Edge-->>Browser: 返回缓存图片
    else 缓存未命中
        Edge->>Origin: 回源请求图片
        Origin-->>Edge: 返回图片
        Note over Edge: 写入缓存
        Edge-->>Browser: 返回图片
    end

整个过程中:

  • 浏览器无需知道源站真实 IP。
  • 静态资源会优先从 Cloudflare 边缘节点返回,减少回源请求。
  • 回源后,Cloudflare 会根据缓存策略决定是否将资源缓存到全球边缘节点。

十一、Cloudflare 域名托管的优势

  • 免费 DNS 托管:全球 Anycast 网络,解析速度快。
  • CDN 加速:静态资源可缓存到全球边缘节点。
  • 自动 HTTPS:简化证书申请和续期流程。
  • 隐藏源站 IP:降低源站暴露风险。
  • DDoS 防护:提供基础流量清洗能力。
  • WAF 与安全规则:可按 IP、地区、UA 等配置访问策略。
  • 丰富的生态:支持 Workers、Tunnel、Pages、R2、Turnstile 等产品。

十二、总结

Cloudflare 域名托管是将域名的 DNS 解析权交给 Cloudflare 管理,并让用户的访问流量优先经过 Cloudflare 的全球网络

在这一过程中,Cloudflare 充当了网站与用户之间的智能代理层,能够提供 DNS 解析、CDN 加速、HTTPS、缓存、安全防护等能力,而网站的业务程序和数据仍然运行在自己的服务器或云平台上。

对于大多数个人网站和企业网站来说,将域名托管到 Cloudflare 是一种成本低、配置简单、收益明显的优化方案,不仅可以提升访问速度和安全性,还能为后续使用 Workers、Pages、R2 等 Cloudflare 服务打下基础。