【第二篇】Cloudflare 域名托管完全教程
上文说到如何买域名,现在有个域名后,看着注册商那个简陋的 DNS 后台一头雾水?特别是国内的注册商,想加个 CNAME 记录可能还要先实名认证、手持身份证拍照?更别提免费的 SSL 证书、DDoS 防护这些高级功能了——在很多注册商那里,这些要么收费、要么根本没有。
这时候你就需要一个”中间人”,把域名的 DNS 管理权接管过来。而全球最靠谱、免费额度最慷慨的那个赛博大善人,就是 Cloudflare。
本文从头开始,每一步详细给你讲清楚:怎么在 Cloudflare 上托管自己的域名,以及哪些需要注意的地方。

这篇文章默认你已经有了一个域名,不管是在哪里买的(Namecheap、Namesilo、Cloudflare,或者国内的平台),或者是白嫖的域名,操作流程完全一致。
一、Cloudflare 简介
简单说,Cloudflare 是一家全球性的网络服务公司,最核心的三样东西都免费给个人用:
| 功能 | 说明 |
|---|---|
| DNS 解析 | 代替你域名注册商那套难用的 DNS 系统 |
| CDN 加速 | 全球 300+ 节点缓存你的网站,访问速度飙升 |
| SSL/TLS 证书 | 免费自动续签,HTTPS 直接安排上 |
| DDoS 防护 | 免费版就有基础防护,小站够用了 |
| 橙色云朵代理 | 隐藏源服务器真实 IP,安全性大幅提升 |
一句话:把你域名交给 Cloudflare 管理,你就多了一层免费的”全球加速 + 安全防护”护盾。对于个人开发者,Cloudflare 免费资源可太香了,可以免费使用很多网络服务。
二、注册账号

- 打开 Cloudflare
- 输入邮箱、设置密码,点”Sign Up”
- 去邮箱里收验证邮件,点击确认链接
- 登录后进入控制台
⚠️ 注意:注册不需要绑信用卡、不需要实名、不需要填任何个人信息。如果有人让你绑卡,你可能是点到了付费产品页面,不是注册页。
三、添加域名
登录后你会看到一个仪表盘。如果没有自动弹出引导,点击左侧菜单的 「Websites」 → 右上角 「Add a site」。

3.1 输入域名
在输入框里输入你的域名,注意不要带 www 和 https://,只要写根域名:
✅ 正确:yourdomain.com
❌ 错误:www.yourdomain.com
❌ 错误:https://yourdomain.com
比如我需要添加的域名是 2hu.cc.cd, 「Continue」。

⚠️ 注意:如果你输入的是
blog.yourdomain.com这种二级域名(子域名),Cloudflare 会拒绝,因为它只接受根域名。子域名的解析是后面在 DNS 里加的。另有些免费的二级域名,可能会无法托管到cloudflare。
3.2 选择套餐
接下来 Cloudflare 会展示三个套餐:Free / Pro / Business。

直接选 Free,拉到最下面,点 Continue。
免费套餐包含的内容我再说一遍:
- DNS 管理(无限制记录数量)
- CDN 加速(橙色云朵代理)
- 免费 SSL 证书(自动申请 + 自动续签)
- 基础 DDoS 防护
- 3 条 Page Rules(用于 URL 转发等)
- 邮件路由(收件转发)
免费的这些资源对个人博客、小项目完全够用。别被那个 “Upgrade to Pro” 的按钮诱惑,Pro 版每月 $20 的核心功能跟你没啥关系。
四、配置 DNS 记录
选了 Free 套餐后,Cloudflare 会自动扫描你当前的 DNS 记录并展示出来。
4.1 检查扫描结果
这个自动扫描的原理是查公共 DNS 记录,不保证全,所以你要一项一项检查:
- A 记录:指向你服务器 IP 的,看看 IP 对不对
- CNAME 记录:指向另一个域名的,看看目标对不对
- MX 记录:邮箱相关的,如果有企业邮箱要特别注意保留
- TXT 记录:各种验证用的,SPF、DKIM 这些别漏
如果某些记录没扫到,手动添加即可。

4.2 手动添加 DNS 记录
点击 「Add record」,最常见的几种:
示例一:让根域名指向服务器
| 字段 | 填什么 |
|---|---|
| Type | A |
| Name | @ |
| IPv4 address | 你的服务器 IP(比如 123.123.123.123) |
| Proxy status | 🟠 橙色(Proxied,走 CDN) |
示例二:让 www 也指向服务器
| 字段 | 填什么 |
|---|---|
| Type | CNAME |
| Name | www |
| Target | yourdomain.com |
| Proxy status | 🟠 橙色 |
示例三:子域名绑定(比如 blog)
| 字段 | 填什么 |
|---|---|
| Type | CNAME |
| Name | blog |
| Target | 你的托管平台给你的地址 |
| Proxy status | 🟠 橙色 |
⚠️ 注意:橙色云朵(Proxied)vs 灰色云朵(DNS Only)
- 🟠 橙色 = 流量经过 Cloudflare 代理,CDN 加速生效,SSL 证书生效,源站 IP 隐藏
- ⚫ 灰色 = 纯 DNS 解析,不经过 Cloudflare,CDN 和 SSL 都不起作用
绝大多数情况选橙色。只有以下情况选灰色:
- 你要用第三方邮件服务(MX 记录自动灰色)
- FTP / SSH 等服务不需要走 CDN
- 某些需要真实 IP 的特殊场景
如果当前还没有服务器、只想先把域名接进来,可以先随便加一条 A 记录指向 192.0.2.1(测试用占位 IP,非真实 IP),后面再改。
点 「Continue」。
五、修改 Nameserver(最关键的一步)
做完上述操作后,Cloudflare 会给你一个页面,上面显示两个 Nameserver 地址。一般长这样:
eliza.ns.cloudflare.comguy.ns.cloudflare.com这两个地址每次都是随机的,你自己的跟别人不一样,别照抄上面的。

5.1 域名注册商修改
不管你的域名是在哪买的,登录那个域名平台的后台,找到对应域名的 DNS 设置 或 Nameserver 设置(有些平台叫”修改 DNS 服务器”)。

把原来的 Nameserver 全部删掉,换成 Cloudflare 给的那两个。

5.2 各平台操作入口速查
| 注册商 | 入口位置 |
|---|---|
| Namecheap | Domain List → 域名 → Manage → Nameservers → Custom DNS |
| Namesilo | Domain Manager → 域名 → Change Nameservers |
| Cloudflare | 域名概述页 → Nameservers(自动设置,不用手动改) |
| Spaceship | 域名管理 → 高级 DNS → 自定义 Nameserver |
| 国内常见平台 | 控制台 → 域名列表 → 管理 → DNS 管理 → DNS 修改 |
⚠️ 注意:不是”添加”而是”替换”
有些平台提供了不止两个 Nameserver 槽位。你必须把旧的全部删掉,只留 Cloudflare 给的那两个。不要新旧混在一起,否则 DNS 解析会随机抽风,网站一会儿能打开一会儿打不开。
5.3 回到 Cloudflare,点击验证
修改完 Nameserver 后,回到 Cloudflare 页面,点 「Done, check nameservers」。

六、等待生效 + 验证
6.1 要等多久?
DNS 修改不是即时生效的,全球的 DNS 服务器需要时间来同步。
- 最快:5-10 分钟
- 一般:30 分钟到 2 小时
- 最慢:24-48 小时(很少见)

Cloudflare 会每隔几分钟自动检查一次。生效后你会收到一封邮件,控制台里的域名状态也会变成 「Active」。

6.2 手动验证是否生效
等个十几分钟后,可以用命令行验证:
# 查 NS 记录,看是不是已经指向 Cloudflare 了dig NS yourdomain.com
# 或者用在线工具# https://www.whatsmydns.net/#NS/yourdomain.com6.3 生效后立马做的几件事
域名状态变成 Active 之后,先别高兴太早,还有几个设置要检查:
① SSL/TLS 加密模式
左侧菜单 → SSL/TLS → Overview
默认是 「Flexible」(灵活),这个模式只加密用户到 Cloudflare 之间的连接,Cloudflare 到你的源站之间是明文 HTTP。
| 模式 | 说明 | 适合场景 |
|---|---|---|
| Off | 不加密 | 别选这个 |
| Flexible | 浏览器 ←加密→ CF ←明文→ 源站 | 源站没有 SSL 证书 |
| Full | 浏览器 ←加密→ CF ←加密→ 源站 | 源站有证书(自签也行) |
| Full (Strict) | 同上,但 CF 会验证证书合法性 | 源站有可信 CA 签发的证书 |

推荐设置:如果你的源站装了 SSL 证书(Nginx/Caddy 配了 HTTPS),选 Full (Strict)。如果源站只是纯 HTTP,选 Flexible 先凑合用,然后尽快去源站把 SSL 配上。
⚠️ 注意:选了 Flexible 后,用户看到的锁是绿的,但实际 Cloudflare 到源站没加密。 如果你处理敏感数据,这等于裸奔。能选 Full (Strict) 就别选 Flexible。
② 开启始终使用 HTTPS
左侧 → SSL/TLS → Edge Certificates → 打开 「Always Use HTTPS」
这样一来,即使有人手动输入 http:// 也会自动跳转到 https://。

③ 检查自动 HTTPS 重写
同一页面下,确认 「Automatic HTTPS Rewrites」 也是开的。这个功能会自动把页面里写死的 http:// 链接改成 https://,避免”混合内容”警告。

七、常见踩坑汇总
1:DNS 记录忘记加 ”@” 根域名记录
很多人加了 www 的 CNAME 记录,忘记给根域名(@)加一条 A 或 CNAME 记录。结果:www.yourdomain.com 能访问,yourdomain.com 打不开。
解决:加一条根域名记录。如果你的托管平台(如 GitHub Pages、Vercel)给你的是 CNAME 目标地址,Cloudflare 支持在根域名设置 CNAME(CNAME Flattening,免费版自带)。
2:旧的 MX 邮件记录被覆盖
如果你在用企业邮箱(Google Workspace、Microsoft 365 等),Cloudflare 扫描 DNS 的时候通常能扫到 MX 记录,但有时候会漏掉 TXT 记录(SPF、DKIM)。漏掉的结果就是邮件发不出去或进垃圾箱。
解决:添加域名前后,去邮箱服务商后台把 DNS 验证记录全部截图保存。Cloudflare 的 DNS 页面有一个「DNS Records」区域,按照截图一个一个手动加回去。尤其是 SPF 和 DKIM 的 TXT 记录,少一个都会出问题。
3:Nameserver 改完后网站间歇性打不开
这是 DNS 传播中的正常现象。全球各地的 DNS 递归服务器刷新频率不一样,你家用的那个可能刷新了,别人用的那个还没刷新。
解决:等。一般 2 小时内稳定。如果超过 48 小时还有问题,先检查你改的 Nameserver 地址有没有拼错。
4:SSL 选 Flexible,但源站实际有 HTTPS,结果无限重定向
这是最让人崩溃的一个坑。源站配了 HTTPS 强制跳转,Cloudflare 选 Flexible 用 HTTP 回源,源站收到 HTTP 请求又给你 301 到 HTTPS,来回循环。
解决:SSL/TLS 改成 Full 或 Full (Strict)。
5:打开橙色云朵后网站错误
| 错误码 | 含义 | 解决办法 |
|---|---|---|
| 521 | 源服务器拒绝连接 | 检查服务器是否在线、防火墙是否拦截了 Cloudflare IP |
| 522 | 连接超时 | 服务器负载过高或网络不通 |
| 525 | SSL 握手失败 | 源站没有有效的 SSL 证书,但 CF 选了 Full/Full (Strict);要么在源站装证书,要么暂时切回 Flexible |
八、托管成功后你还可以做什么
Cloudflare 免费版能玩的东西远比你想的多:
-
邮件路由(Email Routing):用你的域名创建邮箱别名,收到的邮件转发到你的私人邮箱。比如
hi@yourdomain.com→ 你的 QQ 邮箱。免费,无需任何邮件服务器。 入口:左侧菜单 → Email → Email Routing。 -
页面规则(Page Rules):免费版有 3 条额度。可以做 301 重定向、强制缓存等。比如把
yourdomain.com301 到www.yourdomain.com。 -
Cloudflare Workers:免费版每天 10 万次请求额度,能写 JavaScript 在边缘节点跑代码。可以做 API 代理、简单的后端逻辑。
-
Cloudflare Pages:免费的静态网站托管,类似 GitHub Pages 但有全球 CDN。搭配你的域名直接用,无需备案,但国内访问速度不稳定。
-
Web Analytics:免费、隐私友好的网站访问统计,不需要在页面里插 Google Analytics 那种跟踪脚本。
写在最后
Cloudflare 的免费套餐对于 99% 的个人项目和中小网站都绰绰有余。整个域名托管流程的核心就三步:添加域名 → 配置 DNS 记录 → 修改 Nameserver。真正花时间的是等待 DNS 生效,而不是操作本身。
最大的注意点总结起来就两个:一是 Nameserver 要”替换”不要”追加”,二是 SSL/TLS 模式别选错。
如果你在操作过程中遇到任何报错,建议先看 Cloudflare 帮助中心,文档质量很高,而且也有中文版。
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!
Fivor的博客