Cloudflare 托管域名详解
Cloudflare 托管域名详解
前言
在互联网应用中,一个网站通常需要经过 域名解析、CDN 加速、HTTPS 证书、防火墙 等多个环节才能稳定地对外提供服务。
Cloudflare 是目前全球使用最广泛的网络服务平台之一,它不仅提供免费的 CDN 和 HTTPS,还提供 DNS 托管、安全防护、DDoS 防御、WAF、Workers、Tunnel 等丰富的功能。因此,越来越多的网站都会将域名托管到 Cloudflare。
本文将介绍什么是 Cloudflare 域名托管、工作原理以及完整配置流程。
一、什么是域名托管
很多人第一次接触 Cloudflare 时,会误以为:”把网站部署到了 Cloudflare”,实际上并不是。
Cloudflare 默认并不会托管你的网站内容(除 Pages、R2 等产品外),它主要托管的是:
- DNS
- CDN
- HTTPS
- 网络安全
- 流量调度
网站真正的服务仍然部署在你自己的私有服务器或者云服务器
网站仍然运行在自己的服务器上,只不过所有用户都会先访问 Cloudflare。
二、为什么要托管到 Cloudflare
Cloudflare 提供了很多能力。
1、全球 CDN
用户访问网站时,不一定直接连接你的服务器。
例如:
1 | 浏览器 |
1 | 浏览器 |
静态资源会缓存到全球节点,大幅降低延迟。
2、免费 HTTPS
Cloudflare 可以自动申请并管理 HTTPS 证书。
无需:
- Let’s Encrypt 自动续期
- Nginx 配置证书
- 手动更新 SSL
只需开启:SSL/TLS 即可获得 HTTPS。
3、隐藏源站 IP
如果开启代理(橙色云朵),用户通过浏览器访问会先经过Cloudflare,Cloudflare再代理到你的服务器
用户看到的是代理后的IP地址,源站 IP 得到隐藏,可以减少被直接攻击的风险。
4、DDoS 防护
Cloudflare 会自动过滤:
- CC 攻击
- SYN Flood
- UDP Flood
- HTTP Flood
普通网站几乎无需额外配置即可获得基础防护。
5、Web 防火墙(WAF)
可以设置规则,例如:
- 国家限制
- IP 黑名单
- UA 黑名单
- Referer 校验
- Bot 防护
操作步骤:域名——安全性——安全规则——创建规则

6、缓存静态资源
例如:css、js、png、jpg、svg、woff等静态资源
浏览器第一次访问会到源站取用,第二次访问则 Cloudflare 直接返回,无需再访问源站。
三、Cloudflare 托管域名的工作原理
1 | 浏览器 |
1 | 浏览器 |
Cloudflare 就像一个”中间层”。
四、Cloudflare 托管流程
整个流程如下:
购买域名 ⟶ 添加到 Cloudflare ⟶ Cloudflare 扫描 DNS ⟶ 修改域名 NS ⟶ 等待全球生效 ⟶ Cloudflare 接管 DNS ⟶ 配置解析记录 ⟶ 开启代理/CDN
推荐教程:Cloudflare教程:域名解析及免费CDN最佳设置(2025) - 一灯出海
五、修改 NS(Name Server)
域名所在注册商的NS:
1 | ns1.aliyun.com |
Cloudflare 会给出:
1 | lisa.ns.cloudflare.com |
需要登录域名注册商,将 Cloudflare 提供的 NS 填入,等待生效即可。
六、DNS 解析记录
托管完成后,可以在 Cloudflare 中管理 DNS。
例如:
| 类型 | 主机 | 值 |
|---|---|---|
| A | @ | 203.0.113.10 |
| A | www | 203.0.113.10 |
| AAAA | @ | IPv6 地址 |
| CNAME | blog | blog.github.io |
| MX | @ | 邮件服务器 |
| TXT | @ | SPF、DKIM、验证信息 |
七、橙色云朵和灰色云朵
Cloudflare 每条 DNS 都有两种状态。
灰色云朵(DNS Only)
1 | 浏览器 ⟶ 直接访问源站 |
特点:
- 仅 DNS 解析
- 不走 CDN
- 不缓存
- 不隐藏 IP
- 无 DDoS 防护
橙色云朵(Proxy)
1 | 浏览器 ⟶ Cloudflare ⟶ 源站 |
特点:
- CDN
- HTTPS
- 缓存
- WAF
- DDoS 防护
- 隐藏源站 IP
绝大多数 Web 网站都会开启橙色云朵。
八、SSL/TLS 模式
Cloudflare 提供四种 SSL 模式。
| 模式 | 浏览器 → Cloudflare | Cloudflare → 源站 |
|---|---|---|
| Off | HTTP | HTTP |
| Flexible | HTTPS | HTTP |
| Full | HTTPS | HTTPS |
| Full (Strict) | HTTPS | HTTPS(验证证书) |
推荐 Full (Strict),安全性最高。
九、常见应用场景
静态网站
Cloudflare ⟶ Cloudflare Pages
边缘计算平台
Cloudflare ⟶ Cloudflare Workers
OSS 图床
Cloudflare ⟶ OSS ⟶ 图片
甚至可以配合 Cloudflare Workers 实现:
1 | https://img.example.com/abc.jpg |
十、Cloudflare 托管后的访问流程
假设:
1 | https://www.example.com/logo.png |
访问流程:
sequenceDiagram
participant Browser as 浏览器
participant DNS as DNS
participant Edge as Cloudflare 边缘节点
participant Origin as 源站服务器
Browser->>DNS: 查询域名
DNS-->>Browser: 返回 Cloudflare IP
Browser->>Edge: 请求图片
alt 边缘节点缓存命中
Edge-->>Browser: 返回缓存图片
else 缓存未命中
Edge->>Origin: 回源请求图片
Origin-->>Edge: 返回图片
Note over Edge: 写入缓存
Edge-->>Browser: 返回图片
end
整个过程中:
- 浏览器无需知道源站真实 IP。
- 静态资源会优先从 Cloudflare 边缘节点返回,减少回源请求。
- 回源后,Cloudflare 会根据缓存策略决定是否将资源缓存到全球边缘节点。
十一、Cloudflare 域名托管的优势
- 免费 DNS 托管:全球 Anycast 网络,解析速度快。
- CDN 加速:静态资源可缓存到全球边缘节点。
- 自动 HTTPS:简化证书申请和续期流程。
- 隐藏源站 IP:降低源站暴露风险。
- DDoS 防护:提供基础流量清洗能力。
- WAF 与安全规则:可按 IP、地区、UA 等配置访问策略。
- 丰富的生态:支持 Workers、Tunnel、Pages、R2、Turnstile 等产品。
十二、总结
Cloudflare 域名托管是将域名的 DNS 解析权交给 Cloudflare 管理,并让用户的访问流量优先经过 Cloudflare 的全球网络。
在这一过程中,Cloudflare 充当了网站与用户之间的智能代理层,能够提供 DNS 解析、CDN 加速、HTTPS、缓存、安全防护等能力,而网站的业务程序和数据仍然运行在自己的服务器或云平台上。
对于大多数个人网站和企业网站来说,将域名托管到 Cloudflare 是一种成本低、配置简单、收益明显的优化方案,不仅可以提升访问速度和安全性,还能为后续使用 Workers、Pages、R2 等 Cloudflare 服务打下基础。