账户设置
本章将介绍如何注册 Cloudflare 账户、添加域名以及进行基本配置。
注册账户
步骤一:访问注册页面
打开浏览器,访问 Cloudflare 官网,进入注册页面。
步骤二:填写注册信息
输入你的电子邮件地址和密码。建议使用常用邮箱,因为 Cloudflare 会发送重要的安全通知和账单信息到这个邮箱。
步骤三:验证邮箱
注册完成后,Cloudflare 会发送一封验证邮件到你的邮箱。点击邮件中的验证链接完成邮箱验证。
步骤四:选择计划
Cloudflare 提供四种计划:
| 计划 | 价格 | 适用场景 |
|---|---|---|
| Free | 免费 | 个人网站、博客、小型项目 |
| Pro | $20/月 | 专业网站、需要更多 WAF 规则 |
| Business | $200/月 | 企业网站、需要高级安全功能 |
| Enterprise | 定制 | 大型企业、需要专属支持 |
对于大多数个人用户,Free 计划已经足够使用,包含了 CDN、SSL、DDoS 防护等核心功能。
添加网站
步骤一:添加域名
登录 Cloudflare 控制台后,点击 "Add a site" 按钮,输入你的域名。
注意:输入的是根域名(如 example.com),不需要包含 www 前缀。
步骤二:选择计划
选择适合你的计划。如果不确定,可以先选择 Free 计划,后续随时可以升级。
步骤三:扫描 DNS 记录
Cloudflare 会自动扫描你域名的现有 DNS 记录。这个过程通常需要几秒钟到几分钟。
扫描完成后,你可以看到现有的 DNS 记录列表。检查这些记录是否正确,如果有遗漏可以手动添加。
步骤四:更新域名服务器
这是最关键的一步。Cloudflare 会提供两个域名服务器(Nameserver),类似于:
bob.ns.cloudflare.com
cindy.ns.cloudflare.com
你需要登录你的域名注册商(如阿里云、腾讯云、GoDaddy、Namecheap 等),将域名的 NS 记录修改为 Cloudflare 提供的这两个服务器。
不同注册商的修改方法:
阿里云:
- 登录阿里云控制台
- 进入 "域名" → "域名列表"
- 点击域名后的 "管理"
- 选择 "DNS 修改"
- 选择 "自定义 DNS 服务器",填入 Cloudflare 提供的 NS
腾讯云:
- 登录腾讯云控制台
- 进入 "域名注册" → "我的域名"
- 点击域名后的 "管理"
- 选择 "修改 DNS 服务器"
- 选择 "自定义 DNS",填入 Cloudflare 提供的 NS
Namecheap:
- 登录 Namecheap
- 进入 Domain List
- 点击域名后的 Manage
- 选择 Domain 标签页
- 在 Nameservers 部分选择 "Custom DNS"
- 填入 Cloudflare 提供的 NS
步骤五:等待生效
DNS 服务器修改后,需要等待生效。这个过程通常需要几小时,最长可能需要 48 小时。
在 Cloudflare 控制台,你可以看到域名状态:
- Pending:等待 NS 修改生效
- Active:已生效,Cloudflare 服务已启用
你可以使用以下命令检查 NS 是否已生效:
# Linux/macOS
dig example.com NS
# Windows
nslookup -type=ns example.com
控制台概览
域名添加成功后,你将看到 Cloudflare 的控制台界面。主要功能模块包括:
概览(Overview)
显示网站的基本信息、流量统计、安全事件等。你可以快速了解网站的运行状态。
分析(Analytics)
详细的流量分析,包括:
- 请求数量和带宽使用
- 访客地理位置分布
- 响应时间统计
- 威胁分析
DNS
管理域名的 DNS 记录。每条记录都有一个云朵图标:
- 橙色云朵:启用 Cloudflare 代理,享受 CDN 加速和安全防护
- 灰色云朵:仅 DNS 解析,不经过 Cloudflare 代理
SSL/TLS
配置 HTTPS 证书和加密模式。Cloudflare 提供免费的 SSL 证书,支持多种加密模式。
安全(Security)
包含 WAF、DDoS 防护、Bot 管理、防火墙规则等安全功能。
速度(Speed)
性能优化功能,包括缓存配置、图片优化、代码压缩等。
规则(Rules)
配置页面规则、重定向规则、缓存规则等。
开发者平台
访问 Workers、Pages、R2、D1、KV 等开发者工具。
账户安全设置
启用两步验证
强烈建议启用两步验证(2FA),为你的账户添加额外的安全保护:
- 进入 "My Profile" → "Authentication"
- 选择 "Two-Factor Authentication"
- 使用身份验证器应用(如 Google Authenticator、Authy)扫描二维码
- 输入验证器显示的验证码完成设置
重要提示:启用 2FA 后,请务必保存恢复代码。如果丢失验证器,可以使用恢复代码登录账户。
API 令牌
如果你需要使用 Cloudflare API 或 CLI 工具,需要创建 API 令牌:
- 进入 "My Profile" → "API Tokens"
- 点击 "Create Token"
- 选择令牌权限模板或自定义权限
- 设置令牌有效期和访问限制
- 创建后复制令牌并妥善保存
权限建议:
- 只授予必要的最小权限
- 设置 IP 地址限制
- 定期轮换令牌
常见问题
NS 修改后多久生效?
通常 2-24 小时生效,最长可能需要 48 小时。你可以使用 dig 或 nslookup 命令检查是否已生效。
可以使用 CNAME 方式接入吗?
可以。如果你的域名注册商不支持修改 NS,可以使用 CNAME 方式接入。这需要在域名注册商处添加 CNAME 记录指向 Cloudflare。部分功能可能受限。
免费计划有什么限制?
免费计划的主要限制包括:
- 页面规则:3 条
- Workers:每天 10 万次请求
- WAF:仅基础规则集
- 无实时日志
对于大多数个人网站,这些限制通常足够使用。
如何切换域名服务器回原来的?
如果你想停止使用 Cloudflare,只需在域名注册商处将 NS 改回原来的服务器即可。建议先在原 DNS 服务商确保 DNS 记录已正确配置。
下一步
完成账户设置后,接下来学习 DNS 配置,了解如何管理 DNS 记录。