网络与DNS5 分钟阅读更新于 2026-04-30
将Cloudflare放在您的VPS前面
免费CDN、DDoS防护层和DNS——Cloudflare代理使你的VPS更快且更难被攻击。
Cloudflare的免费套餐对任何面向互联网的VPS都是明智之选。它吸收DDoS、缓存静态资产,并无需额外配置即可添加TLS。设置只需10分钟。
1. 创建免费的Cloudflare账户
在cloudflare.com注册。免费套餐覆盖VPS所需的大部分功能。
2. 添加您的域名
在控制面板中:添加站点 → 输入example.com。Cloudflare会扫描您现有的DNS记录。
3. 更新名称服务器
Cloudflare为您提供2个名称服务器(例如lin.ns.cloudflare.com、ben.ns.cloudflare.com)。在注册商的名称服务器面板中设置这些。传播需要5-30分钟。
4. 在A/AAAA记录上启用代理
在Cloudflare的DNS面板中,点击A和AAAA记录旁边的灰色云朵将其变为橙色。橙色 = 通过Cloudflare代理。现在您的VPS IP对公共DNS隐藏,Cloudflare在边缘吸收DDoS。
5. SSL/TLS模式
Cloudflare → SSL/TLS → 将模式设置为“完全(严格)”。这要求您的VPS提供有效的TLS证书(使用Let's Encrypt — 参见/kb/lets-encrypt-ssl)。低于“完全(严格)”的任何设置都容易受到降级攻击。
加固您的VPS防火墙
在Cloudflare前置后,只有Cloudflare IP应到达您的源站。在ufw中限制80/443端口仅允许Cloudflare IP范围(https://www.cloudflare.com/ips/)。这可以阻止攻击者发现并绕过Cloudflare。