【第二篇】Cloudflare 域名托管完全教程

2980 字
15 分钟
【第二篇】Cloudflare 域名托管完全教程

上文说到如何买域名,现在有个域名后,看着注册商那个简陋的 DNS 后台一头雾水?特别是国内的注册商,想加个 CNAME 记录可能还要先实名认证、手持身份证拍照?更别提免费的 SSL 证书、DDoS 防护这些高级功能了——在很多注册商那里,这些要么收费、要么根本没有。

这时候你就需要一个”中间人”,把域名的 DNS 管理权接管过来。而全球最靠谱、免费额度最慷慨的那个赛博大善人,就是 Cloudflare

本文从头开始,每一步详细给你讲清楚:怎么在 Cloudflare 上托管自己的域名,以及哪些需要注意的地方。

这篇文章默认你已经有了一个域名,不管是在哪里买的(Namecheap、Namesilo、Cloudflare,或者国内的平台),或者是白嫖的域名,操作流程完全一致。

一、Cloudflare 简介#

简单说,Cloudflare 是一家全球性的网络服务公司,最核心的三样东西都免费给个人用:

功能说明
DNS 解析代替你域名注册商那套难用的 DNS 系统
CDN 加速全球 300+ 节点缓存你的网站,访问速度飙升
SSL/TLS 证书免费自动续签,HTTPS 直接安排上
DDoS 防护免费版就有基础防护,小站够用了
橙色云朵代理隐藏源服务器真实 IP,安全性大幅提升

一句话:把你域名交给 Cloudflare 管理,你就多了一层免费的”全球加速 + 安全防护”护盾。对于个人开发者,Cloudflare 免费资源可太香了,可以免费使用很多网络服务。

二、注册账号#

  1. 打开 Cloudflare
  2. 输入邮箱、设置密码,点”Sign Up”
  3. 去邮箱里收验证邮件,点击确认链接
  4. 登录后进入控制台

⚠️ 注意:注册不需要绑信用卡、不需要实名、不需要填任何个人信息。如果有人让你绑卡,你可能是点到了付费产品页面,不是注册页。

三、添加域名#

登录后你会看到一个仪表盘。如果没有自动弹出引导,点击左侧菜单的 「Websites」 → 右上角 「Add a site」

3.1 输入域名#

在输入框里输入你的域名,注意不要带 wwwhttps://,只要写根域名:

✅ 正确:yourdomain.com ❌ 错误:www.yourdomain.com ❌ 错误:https://yourdomain.com

比如我需要添加的域名是 2hu.cc.cd「Continue」

⚠️ 注意:如果你输入的是 blog.yourdomain.com 这种二级域名(子域名),Cloudflare 会拒绝,因为它只接受根域名。子域名的解析是后面在 DNS 里加的。另有些免费的二级域名,可能会无法托管到cloudflare。

3.2 选择套餐#

接下来 Cloudflare 会展示三个套餐:Free / Pro / Business。

直接选 Free,拉到最下面,点 Continue。

免费套餐包含的内容我再说一遍:

  • DNS 管理(无限制记录数量)
  • CDN 加速(橙色云朵代理)
  • 免费 SSL 证书(自动申请 + 自动续签)
  • 基础 DDoS 防护
  • 3 条 Page Rules(用于 URL 转发等)
  • 邮件路由(收件转发)

免费的这些资源对个人博客、小项目完全够用。别被那个 “Upgrade to Pro” 的按钮诱惑,Pro 版每月 $20 的核心功能跟你没啥关系。

四、配置 DNS 记录#

选了 Free 套餐后,Cloudflare 会自动扫描你当前的 DNS 记录并展示出来。

4.1 检查扫描结果#

这个自动扫描的原理是查公共 DNS 记录,不保证全,所以你要一项一项检查:

  • A 记录:指向你服务器 IP 的,看看 IP 对不对
  • CNAME 记录:指向另一个域名的,看看目标对不对
  • MX 记录:邮箱相关的,如果有企业邮箱要特别注意保留
  • TXT 记录:各种验证用的,SPF、DKIM 这些别漏

如果某些记录没扫到,手动添加即可。

4.2 手动添加 DNS 记录#

点击 「Add record」,最常见的几种:

示例一:让根域名指向服务器

字段填什么
TypeA
Name@
IPv4 address你的服务器 IP(比如 123.123.123.123
Proxy status🟠 橙色(Proxied,走 CDN)

示例二:让 www 也指向服务器

字段填什么
TypeCNAME
Namewww
Targetyourdomain.com
Proxy status🟠 橙色

示例三:子域名绑定(比如 blog)

字段填什么
TypeCNAME
Nameblog
Target你的托管平台给你的地址
Proxy status🟠 橙色

⚠️ 注意:橙色云朵(Proxied)vs 灰色云朵(DNS Only)

  • 🟠 橙色 = 流量经过 Cloudflare 代理,CDN 加速生效,SSL 证书生效,源站 IP 隐藏
  • 灰色 = 纯 DNS 解析,不经过 Cloudflare,CDN 和 SSL 都不起作用

绝大多数情况选橙色。只有以下情况选灰色:

  • 你要用第三方邮件服务(MX 记录自动灰色)
  • FTP / SSH 等服务不需要走 CDN
  • 某些需要真实 IP 的特殊场景

如果当前还没有服务器、只想先把域名接进来,可以先随便加一条 A 记录指向 192.0.2.1(测试用占位 IP,非真实 IP),后面再改。

「Continue」

五、修改 Nameserver(最关键的一步)#

做完上述操作后,Cloudflare 会给你一个页面,上面显示两个 Nameserver 地址。一般长这样:

eliza.ns.cloudflare.com
guy.ns.cloudflare.com

这两个地址每次都是随机的,你自己的跟别人不一样,别照抄上面的。

5.1 域名注册商修改#

不管你的域名是在哪买的,登录那个域名平台的后台,找到对应域名的 DNS 设置Nameserver 设置(有些平台叫”修改 DNS 服务器”)。

把原来的 Nameserver 全部删掉,换成 Cloudflare 给的那两个。

5.2 各平台操作入口速查#

注册商入口位置
NamecheapDomain List → 域名 → Manage → Nameservers → Custom DNS
NamesiloDomain Manager → 域名 → Change Nameservers
Cloudflare域名概述页 → Nameservers(自动设置,不用手动改)
Spaceship域名管理 → 高级 DNS → 自定义 Nameserver
国内常见平台控制台 → 域名列表 → 管理 → DNS 管理 → DNS 修改

⚠️ 注意:不是”添加”而是”替换”

有些平台提供了不止两个 Nameserver 槽位。你必须把旧的全部删掉,只留 Cloudflare 给的那两个。不要新旧混在一起,否则 DNS 解析会随机抽风,网站一会儿能打开一会儿打不开。

5.3 回到 Cloudflare,点击验证#

修改完 Nameserver 后,回到 Cloudflare 页面,点 「Done, check nameservers」

六、等待生效 + 验证#

6.1 要等多久?#

DNS 修改不是即时生效的,全球的 DNS 服务器需要时间来同步。

  • 最快:5-10 分钟
  • 一般:30 分钟到 2 小时
  • 最慢:24-48 小时(很少见)

Cloudflare 会每隔几分钟自动检查一次。生效后你会收到一封邮件,控制台里的域名状态也会变成 「Active」

6.2 手动验证是否生效#

等个十几分钟后,可以用命令行验证:

Terminal window
# 查 NS 记录,看是不是已经指向 Cloudflare 了
dig NS yourdomain.com
# 或者用在线工具
# https://www.whatsmydns.net/#NS/yourdomain.com

6.3 生效后立马做的几件事#

域名状态变成 Active 之后,先别高兴太早,还有几个设置要检查:

① SSL/TLS 加密模式

左侧菜单 → SSL/TLSOverview

默认是 「Flexible」(灵活),这个模式只加密用户到 Cloudflare 之间的连接,Cloudflare 到你的源站之间是明文 HTTP。

模式说明适合场景
Off不加密别选这个
Flexible浏览器 ←加密→ CF ←明文→ 源站源站没有 SSL 证书
Full浏览器 ←加密→ CF ←加密→ 源站源站有证书(自签也行)
Full (Strict)同上,但 CF 会验证证书合法性源站有可信 CA 签发的证书

推荐设置:如果你的源站装了 SSL 证书(Nginx/Caddy 配了 HTTPS),选 Full (Strict)。如果源站只是纯 HTTP,选 Flexible 先凑合用,然后尽快去源站把 SSL 配上。

⚠️ 注意:选了 Flexible 后,用户看到的锁是绿的,但实际 Cloudflare 到源站没加密。 如果你处理敏感数据,这等于裸奔。能选 Full (Strict) 就别选 Flexible。

② 开启始终使用 HTTPS

左侧 → SSL/TLSEdge Certificates → 打开 「Always Use HTTPS」

这样一来,即使有人手动输入 http:// 也会自动跳转到 https://

③ 检查自动 HTTPS 重写

同一页面下,确认 「Automatic HTTPS Rewrites」 也是开的。这个功能会自动把页面里写死的 http:// 链接改成 https://,避免”混合内容”警告。

七、常见踩坑汇总#

1:DNS 记录忘记加 ”@” 根域名记录#

很多人加了 www 的 CNAME 记录,忘记给根域名(@)加一条 A 或 CNAME 记录。结果:www.yourdomain.com 能访问,yourdomain.com 打不开。

解决:加一条根域名记录。如果你的托管平台(如 GitHub Pages、Vercel)给你的是 CNAME 目标地址,Cloudflare 支持在根域名设置 CNAME(CNAME Flattening,免费版自带)。

2:旧的 MX 邮件记录被覆盖#

如果你在用企业邮箱(Google Workspace、Microsoft 365 等),Cloudflare 扫描 DNS 的时候通常能扫到 MX 记录,但有时候会漏掉 TXT 记录(SPF、DKIM)。漏掉的结果就是邮件发不出去或进垃圾箱。

解决:添加域名前后,去邮箱服务商后台把 DNS 验证记录全部截图保存。Cloudflare 的 DNS 页面有一个「DNS Records」区域,按照截图一个一个手动加回去。尤其是 SPF 和 DKIM 的 TXT 记录,少一个都会出问题。

3:Nameserver 改完后网站间歇性打不开#

这是 DNS 传播中的正常现象。全球各地的 DNS 递归服务器刷新频率不一样,你家用的那个可能刷新了,别人用的那个还没刷新。

解决:等。一般 2 小时内稳定。如果超过 48 小时还有问题,先检查你改的 Nameserver 地址有没有拼错。

4:SSL 选 Flexible,但源站实际有 HTTPS,结果无限重定向#

这是最让人崩溃的一个坑。源站配了 HTTPS 强制跳转,Cloudflare 选 Flexible 用 HTTP 回源,源站收到 HTTP 请求又给你 301 到 HTTPS,来回循环。

解决:SSL/TLS 改成 FullFull (Strict)

5:打开橙色云朵后网站错误#

错误码含义解决办法
521源服务器拒绝连接检查服务器是否在线、防火墙是否拦截了 Cloudflare IP
522连接超时服务器负载过高或网络不通
525SSL 握手失败源站没有有效的 SSL 证书,但 CF 选了 Full/Full (Strict);要么在源站装证书,要么暂时切回 Flexible

八、托管成功后你还可以做什么#

Cloudflare 免费版能玩的东西远比你想的多:

  • 邮件路由(Email Routing):用你的域名创建邮箱别名,收到的邮件转发到你的私人邮箱。比如 hi@yourdomain.com → 你的 QQ 邮箱。免费,无需任何邮件服务器。 入口:左侧菜单 → Email → Email Routing。

  • 页面规则(Page Rules):免费版有 3 条额度。可以做 301 重定向、强制缓存等。比如把 yourdomain.com 301 到 www.yourdomain.com

  • Cloudflare Workers:免费版每天 10 万次请求额度,能写 JavaScript 在边缘节点跑代码。可以做 API 代理、简单的后端逻辑。

  • Cloudflare Pages:免费的静态网站托管,类似 GitHub Pages 但有全球 CDN。搭配你的域名直接用,无需备案,但国内访问速度不稳定。

  • Web Analytics:免费、隐私友好的网站访问统计,不需要在页面里插 Google Analytics 那种跟踪脚本。

写在最后#

Cloudflare 的免费套餐对于 99% 的个人项目和中小网站都绰绰有余。整个域名托管流程的核心就三步:添加域名 → 配置 DNS 记录 → 修改 Nameserver。真正花时间的是等待 DNS 生效,而不是操作本身。

最大的注意点总结起来就两个:一是 Nameserver 要”替换”不要”追加”,二是 SSL/TLS 模式别选错。

如果你在操作过程中遇到任何报错,建议先看 Cloudflare 帮助中心,文档质量很高,而且也有中文版。

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!

赞助
【第二篇】Cloudflare 域名托管完全教程
https://fivor.de/posts/2cloudflare-domains/
作者
Fivor
发布于
2026-07-22
许可协议
CC BY-NC-SA 4.0

评论区

Profile Image of the Author
Fivor
一名热爱分享的小白
公告
欢迎来到我的博客~
音乐
封面

音乐

暂未播放

0:00 0:00
暂无歌词
分类
标签
站点统计
文章
6
分类
2
标签
13
总字数
18,144
运行时长
0
最后活动
0 天前

目录