通过TG群组里的聊天,我发现很多人对cloudflare partner计划知之甚少,于是便有了这篇文章 * z1 ?+ w* q& R$ K& B' N 9 W4 r& ~% a' j! v% l Q3 b在这个坛子里混的人,应该都知道cloudflare以及他们的免费的CDN, 一般的情况下你需要使用cloudflare 的DNS才能使用他们的服务,这样会带来很多的局限性,但是我们可以通过cloudflare partner 这个项目来绕过这个局限. , r4 e5 h5 ]: K- j+ M1 m' m1 }. P1 P " W; `" p( B& h为什么cloudflare partner可以绕过这个局限?1 _: l" ]4 N% c- k8 O, ^
因为如果你的域名是通过cloudflare partner接入cloudflare 网络的,那么你是不需要使用cloudflare 的DNS就可以使用他们的服务,所有的域名接入都是通过cname 来实现,这样你就可以使用自己的DNS的同时,享受CF 的全球免费CDN和WAF9 r" m5 b" d, f7 ] N/ Y' e
! X$ E4 \/ U v使用cloudflare partner 有什么好处?4 b- C8 P$ T9 A
仅仅从一个站长和marketer的角度来说,我目前能想到的是下面这些: 3 z1 o6 w: C9 e ^" o' s7 T& ]1) 分地域解析9 u) X% \7 _$ S
鉴于天朝网络的特殊性,如果你的网站有很大一部分的中国流量,如果直接套CF的话,晚高峰速度会慢的惊人。很多DNS服务商可以提供分geo解析或者分线路解析,这样天朝的流量可以解析到国内访问速度快的服务器,国外的流量无脑全部解析到cloudflare 1 f/ O. S* [7 W一个简单的例子就是www.advertcn.com, 有兴趣的同学可以去ping.chinaz.com 或者ipip.net 看一下,所有国内的访问全部解析到阿里云,所有国外的访问全局解析到CF L$ |' l9 A) {/ @6 _$ a9 a. h
; `9 \" j2 ~+ B {( u( H- O 另外你也可以很方便的通过cloudflare partner 计划,来设置自己网站的多重CDN " s w ?) r( M% V: P# p- v* V / Q1 P( i) k( f- i F2) 站群* `, z! v8 ~! d4 m g, o
从hostloc上看站群服务器卖的那么火,就知道了其实还是有很多人在默默的玩站群的. 但是传统的站群玩法,需要大量的IPs,所以hostloc上的站群服务器一般是256个IP起步,一个C的IP的费用其实是不菲的,因此如果你不是做中文站的话,完全可以通过cloudflare partner来隐藏源IP1 I: J) @0 j$ b' f1 }. ?8 `. \" G2 H
2 M6 m( t/ ^/ V o/ C0 L( l每个通过cloudflare partner接入cloudflare网络的账户下的每个domain,都会分配到不同的IP* C9 \; u7 V% Z5 j1 v8 Y6 a
因此只需要一个cloudflare账户,一个IP就可以做站群,而且还不容易被搜索引擎关联 0 Q3 ~8 s1 f8 T+ `' ~ 6 ~8 A5 ~6 _& C& CIP信誉这种东西,其实对于在cloudflare网络保护下的域名来说,没有什么影响了. 全球alexa 排名前10w的网站,大部分都已经接入cloudflare + k0 Z# G& U% f: d1 I" v1 F& X' o" \+ [% ^3 k) U- G; z: v0 P+ _
当然了如果你不通过cloudflare partner 接入cloudflare 网络的话,你还可以给每个域名都单独注册cloudflare账户,这样就可以每个域名都分配到不同的DNS服务器,这也是可以的。域名数量少完全可以这么多,域名数量多了,管理就是一个很大的问题; }% f" U- s _: M2 P% T3 b6 H" e
' h* u& H0 e+ h, w
3) 防追踪 $ c4 v: T0 `/ E0 F; z1 \这个对于玩paid traffic的人来说很有用,其实我也建议大家的tracker 都接入cloudflare,无论是直接接入还是通过cloudflare partner接入! U y6 z# f3 e
如果直接通过cloudflare接入的话,在一个账户下面的所有域名,都是使用一个DNS服务器,这样很容易被人spy到你的所有tracker域名和landing page域名等等(不好意思,我就这么干过。。通过reverse DNS实现的)( S. j+ }2 B: z! G
通过Cloudflare partner,你就完全没有这个问题,因为你的所有接入都是通过cname来实现的. _% Z2 C0 S- \. W M
$ @5 J o, L* B7 R: u% V- O5 o# S4) 免费的SSL6 b) [8 p. e* {* C8 s3 X
Cloudflare和 sectigo 合作,对所有的接入域名免费签发SSL证书,我觉得比大家都在用的let's encrypt 要好用3 _/ e( l, X5 O( n
) S. {' T. g2 W! h% B. I
5)免费的railgun 6 \ o+ N8 J% b8 l, Scloudflare 的railgun 可是鼎鼎大名,原来几百美金的东西通过cfp就可以免费使用,有兴趣的同学可以自己搜索资料,这里就不多说了9 `8 I' a7 h' u# r) G
- ^; Y8 E# k8 y+ u2 o
6) 暂时还没有想到,稍后补充' f1 U2 k2 p( j: y
; ?% E2 z, U% W; c5 Z
下面举个例子来说明: ) K5 ~: L" }5 I# y; H: j0 h) T
0 ]! q: [8 c$ A4 |" W; _ Y2 a
很多人都知道iamhippo.com 这个是我的个人blog,通过上面的图,很容易就可以猜到: $ ?+ E5 f. W3 Z9 R2 {iamhippo.com 和 www.iamhippo.com 的源IP是198.55.111.55,如果不接入cloudflare,那么直接在DNS上做A记录指到198.55.111.55 ( _) y6 [, U' q0 z( L如果要使用cloudflare的网络和他们的免费SSL, 那么DNS 需要改,只需要将www 和 @ 分别cname到www.iamhippo.com.cdn.cloudflare.net 和 iamhippo.com.cdn.cloudflare.net 就可以了 ' S- Y) \7 f+ M3 A. Z4 R p. P8 N o+ t t6 E: S 需要注意的是:9 v( p# r9 `) V+ _4 `2 S# l! @
1) 如果你的root domain,拿上面的域名做例子,就是iamhippo.com, 所使用的DNS服务器不支持给root domain 做cname的话,可以采用IP接入,即将iamhippo.com 做A记录,指到104.28.22.246和104.28.23.246即可2 I& ~- B" K8 F3 J
, ?. [( w) f7 K! W& R& w, ?2) 说的更明确一点,通过cloudflare partner 接入cloudflare 的网络其实有三种方式, 上面的图其实都列出来了: - V( w6 J% x3 B! U: Q (1) 通过设置cname ( B: S y3 ?1 M; F$ p7 B3 v (2) 通过设置A记录 ; q( C% u& E2 S2 X0 C; Y. t (3) 通过设置DNS服务器 3 M) q; b. y& N; @: j" E3 Y. s; T6 Z% g
对,你没有看错,即使是通过cloudflare partner接入cloudflare, 也可以通过改DNS 服务器的形式来实现,所以来说这种方式给了你极大的自由/ Z7 A1 I/ Y0 U, g: M5 d# L
2 _3 H8 q6 ^% O6 s5 Q: m
3) 即便你的账户是通过cloudflare partner 创立的,你也可以通过你的账户登录cloudflare 的官方网站,所有的功能和你直接通过cloudflare创建的账户的功能一样,只是在DNS管理那里,需要在cloudflare partner 的control panel那里管理* x# O! \8 i K; I9 l" g& o
, F L% B8 [" }0 ^/ A* ] e5 d" W
/ E3 `1 r f- O* F' I7 e. `既然cloudflare partner计划这么好,那么这个好申请吗? w+ b5 g( E+ y$ V9 ? l' \
以前的话是很好申请的,我是在2015年通过www.regaldomain.com来申请的。现在据hostloc传言已经难了。现在hostloc上卖cfp账户的价格已经最少500rmb了* M7 p# G9 y: B) h8 d. ?) n6 u
/ `2 U" E" ?: a$ U$ x 我申请到了/买到了cloudflare partner计划的账户,只给我了一个API key,该怎么使用啊?# d- n% l' r. c5 I. v
cloudflare partner计划只提供API,具体功能的实现需要你自己来实现。庆幸的是现在有人写出了开源的程序,其中两个比较好的是:9 D! x# i: f9 I! G* y1 b2 d https://github.com/ZE3kr/Cloudflare-CNAME-Setup0 y% X: f- m8 a# G, ^- Y https://github.com/Netrvin/CFPMP2 x4 d5 b. V: h h' \1 q) r
, L t: c r9 Y3 @% V写了这么长终于到正文了:2 I7 d; V) {6 s3 ^6 G 如果我对cloudflare partner感兴趣,但是我又搞不到cloudflare partner的账户,或者搞到了账户,但是搞不定cloudflare partner 面板,怎么办? & p- @0 F3 }" G3 j. XAdvertCN 今天正式把内部使用的面板从内网指向公网:' V* y1 W# z% y+ [0 r6 Z# C# P https://dns.advertcn.com8 D& F8 I3 L; J" X4 |; W9 n9 V# i! P
' }0 x( ~! i/ m
我们使用的是ZE3kr(https://github.com/ZE3kr/Cloudflare-CNAME-Setup)的开源程序,架设在AdvertCN自身稳定的服务器架构上,所以系统稳定性方面不用担心,也不用担心会像其他的oneman那样跑路,同样因为系统是开源的,用我们多年的声誉做担保不会存储任何数据' N) e/ B& M2 T7 }
" \4 ^1 L' M2 O8 O# H+ Z 那么如何使用AdvertCN 提供的cloudflare partner 服务呢?: p3 }% i6 |1 g' l, @
首先,这个cloudflare partner是由AdvertCN旗下的 www.regaldomain.com(目前不对外服务,只内部使用)申请到的,所以你收到的邮件都是来自于RegalDomain Limited, 这个你不需要担心* N( ^4 ?! ]5 t9 M
其次,我们以advertcn.net这个域名为例,来讲解如何使用这个面板 , q& a) v" X( B q/ @; j, K, D2 E! _ + c1 P- R- R! E) W! ~. e" t打开AdvertCN CFP 的页面: https://dns.advertcn.com 8 e/ R% `. C# x8 M; G1 r0 O! X" F% s6 i
$ K) K9 y2 }0 I" v可以看到上面写的很清楚: 如果你以前已经通过我们申请了cloudflare 的账户,那么直接填写你的账户和邮箱就可以登录CFP的面板来管理你的域名了. 7 C9 l2 m8 e. C$ m如果你没有cloudflare的账户,那么在这里填写你的邮箱和密码以后,就会用你输入的信息来创建cloudflare的账户,然后就会跳转到管理页面. " b3 l' Z" z3 P, S注意,你通过cloudflare 官方网站申请的账号和通过其他的cloudflare partner申请的账户,无法在我们这里管理 9 Q6 i! B" q' X- O9 k2 V; u9 o' W3 w1 p" k4 d
从图中可以看到,我用了[email protected] 这个邮箱。因为这个邮箱没有申请过cloudflare,所以点击sign in的话,就会用这个邮箱自动创建一个cloudflare的账户 , p& u0 p% j0 I9 V3 v H1 y( V e , V9 ~% ~, m3 d; s/ e " d/ h7 _, J. r$ k. H, h' ^ k7 t4 X; S9 a$ F' q0 a& s& f$ R