Document
v2ray使用cloudflare中转流量,拯救被墙ip

v2ray使用cloudflare中转流量,拯救被墙ip

应该 是 的 , 通过 + ws+tls + cdn 的 和 , 同时 也 有 被 的 。 : trojan 上 cdn 的 方式 is 类似 与 基本 。 首先说明一点:除非服务器ip被墙,否则不需要上cdn!网上很多教程一开始就教你上Cloudflare的cd

Related articles

10 Most Secure VPNs [2024] 18+ Affordable Cloud Couch Dupes That Look Like The Real Thing クラウド5とクラウドモンスターを語る #On|黒羊-KURO HITSUJI- Install & Setup QEMU/KVM to Run Virtual Machines in Ubuntu 24.04 Best Cloud Storage for Windows in 2024 [XP, 7, 8, 10 and 11]

应该 是 的 , 通过 + ws+tls + cdn 的 和 , 同时 也 有 被 的 。

: trojan 上 cdn 的 方式 is 类似 与 基本 。

首先说明一点:除非服务器ip被墙,否则不需要上cdn!网上很多教程一开始就教你上Cloudflare的cdn,号称完美解决方案啥,本人认为完全没必要,这也是为什么迟迟不写上cdn教程的原因:大多数人用不到!

为什么 这么 呢 ? 有 以下 :

  1. Cloudflare(缩写CF)在国内号称“减速云”,平时延迟250ms起步。如果用cf中转,告诉我50ms香港、150ms美西cn2 gia vps的理由是啥?
  2. 国内CDN能起到加速作用,但是域名要备案,还要购买/上传证书,并且https流量都收费。此外,cdn都能解密你所有的流量,你放心用吗?
  3. 通过CF中转,不会让伪装更安全,也不能防止域名被墙;
  4. CF中转只对ws+tls伪装的v2ray或者trojan有用,无法用在SS/SSR上(这么说其实不对,CF有 spectrum业务 能转发tcp/udp流量,但是只对企业版开放,价格需联系CF销售 )。

本人 自 以来 从未 过 Cloudflare , 不仅 是 因为 , 还 因为 很 , 从未 被 。

上cdn/CF也有好处:1. 不会暴露你服务器的真实ip,因此能防止ip被墙;2. 能拯救被墙的ip,省去换ip的费用;3. 域名解析转移到CF,比Namesilo的DNS解析好用一万倍!

如果 你 is 决定 决定 上 CDN , 继续 看 下面 的 。

注意 : CloudFlare 已经 , 截图 is 不同 可能 与 中 不同

第一步:在服务器上部署好带伪装的v2ray

: 带 一 和 带 一 。

请务必先做完这一步,然后配置你的手机、电脑、平板,确保这些设备能正常上外网。

第二步:注册Cloudflare账号

  1. 打开 https://www.cloudflare.com/,点击右上角的 “Sign up”,填入你的电子邮箱,设置好账户密码(至少8位,必须包含数字和特殊字符),点击“create account”;
  2. 界面跳转到添加网站界面,输入你的域名,例如 hijk.pw,注意没有前面的 www。然后点击 “add site”;
  3. 界面进入选择套餐界面,点第一个“free”,然后点“confirm plan”;
  4. 接下来CF会扫描你域名的解析记录,扫描完成后大部分记录都给你设置好了。接着点击“continue”;
  5. 界面进入更改NS解析服务器提示页面,记住类似下图中的两行dns记录:

这一步到此结束,请不要关闭cloudflare的网页。

第三步:更改DNS解析服务器

这一步以Namesilo为例,讲解将域名的dns转移到cloudflare的过程,其他域名注册商的域名,请参考官方网站。

  1. 打开 https://www.namesilo.com/,点右上角的“login”,输入用户名和密码,点“submit”登录;
  2. 点击右上角的“manage my domains”,进入域名列表;
  3. 勾选域名左边的框,然后点击上面的”change nameservers”:

    <

    namesilo更改dns

  4. 进入 , 把 的 三 了 , 在 第一 和 第二 cloudflare 上 出现 的 两 个 , 例如 : 和 ( 注意 : CF分配 到 每个 人 的 都 不 一样 , 按照 你 中 出现 的 :

    namesilo填 is 写

  5. 确认无误后,点击下面的 “submit” 按钮提交,更改就完成了。

第四 步 : Cloudflare

1. 回到cloudflare网页上,点击”done, check nameservers”按钮,界面进入证书选择界面,按图中选“full(strict)”:

cloudflare选择连接类型

2. 接着点页面下方的“next”,进入加速选项页面。按照图中所示把勾选上:

cloudflare加速选项

如果引导没出现这一步,不影响结果,继续往下操作即可。这一步的选项可在设置好后在“速度”->“优化”中打开。

3 . 接着点 的 “ ” , 设置 is 完成 就 完成 了 。 如果 需要 对 进行 , 的 ” “ 进入 。 例如 要 的 , “ ” , 然后 、 、 , 的 表示 600s , 比namesilo 的 3600 了 60 倍 ! ) 。 如果 的 使用 , 可以 过 ( 即 的 ) , 仅 则 要 的 。 后 “ ” :

cloudflare新增dns解析

即使记录已经存在,也随时可以点击记录右边的云开启和关闭cloudflare中转。

第五步:设置客户端

打开手机、电脑上的客户端,在”ip/address”一栏中的ip改成伪装域名,例如“123.123.123.123”改成“test.hijk.pw”。trojan因为默认使用域名,此步一般无需操作。

经过上述设置,v2ray的web+websokcet+tls+cdn的配置就完成了!快试试能不能打开外网吧!

其他

  1. dns解析迁移到cloudflare,并且设置了经过cloudflare的代理(记录上有一朵黄色的云),ping伪装域名出现的是cloudflare的ip,而不是你的服务器ip;
  2. 在cf上添加新的解析记录,默认是代理/中转状态。如果你需要获取let’s encrypt证书,可以先禁用代理(点一下那朵云变成灰色),获取完证书再启用中转;
  3. Namesilo刷 记录 is 慢 比较 , 如果 cloudflare 过来 , 多 等 。

如有其他问题,请在页面留言。