BandwagonHost 发表于 2026-7-9 15:16

搬瓦工IP被墙怎么办?使用cloudflare配置代理

IP 被墙怎么办?使用 Cloudflare CDN 代理避难完整教程

当服务器 IP 被墙后,中国网络无法直接连接服务器,即使服务器本身仍然正常运行。一种常见的解决方案是使用 Cloudflare CDN 进行反向代理,通过域名访问服务器,从而绕过 IP 封锁。

本文以 VMess + WebSocket (WS) 为例,介绍如何通过 Cloudflare 代理被封锁的服务器。

一、问题背景与原理

当服务器 IP 被封锁后,国内网络无法连接、ping 不通、连接超时,但海外网络访问正常。此时,Cloudflare 可以作为一个“中间人”:

流量路径: 客户端 → Cloudflare CDN 节点 → 服务器 → VMess 服务

优点: 隐藏服务器真实 IP、使用 HTTPS 443 端口、流量伪装为正常网站访问。

二、准备条件

1. 服务器: 一台已安装 VMess + WebSocket 服务的海外 VPS。
2. 域名: 一个已拥有控制权并托管在 Cloudflare 的域名。
3. Cloudflare 账户: 免费套餐即可。

三、服务器端配置

确保你的 VMess 配置中启用了 WebSocket (ws) 并设置了路径(Path)。
配置示例:
- Network: ws
- Path: /ray (建议设置一个复杂的路径,如 /ws-9f8a7b)
- Port: 10000 (此为示例,请按你实际运行的端口配置)

四、Cloudflare 配置

1. 添加 DNS 记录
进入 Cloudflare → DNS:
- 类型:A 记录
- 名称:ray (或其他前缀)
- 内容:填入你被墙的 VPS 原真实 IP
- 关键: 必须开启代理(即点击开启“小黄云”/橙色云图标)。

2. 设置 SSL/TLS
进入 Cloudflare → SSL/TLS → Overview:
- 推荐设置为 Full (完全)。

五、客户端配置

配置完成后,在你的代理客户端填入以下参数:
- 地址: ray.example.com (替换为你的域名)
- 端口: 443
- UUID: 你的 UUID
- 加密: auto
- 传输协议: WebSocket
- 路径: /ray (务必与服务器端设置的 Path 一致)
- TLS: 开启

六、连接测试与排查

1. ping 测试: ping 你的域名,返回的 IP 应该是 Cloudflare 的 CDN 节点 IP。
2. 浏览器访问: 访问 https://ray.example.com,如果返回 400 Bad Request,说明 WebSocket 服务已正常运行。
3. 常见错误排查:
   - 522 错误: Cloudflare 无法连接源站,检查服务器防火墙是否放行了端口,服务是否启动。
   - 523 错误: 源站不可达,检查 DNS 中的 IP 是否填写错误。

七、进阶安全建议

为了防止你的服务器被持续扫描,建议:
- 使用复杂的 WebSocket Path (如 /api/v1/socket-random-id)。
- 在服务器防火墙中设置仅允许 Cloudflare 的 CDN IP 段访问。
- 定期更新 UUID。

总结
当服务器 IP 暂时被墙时,通过 Cloudflare CDN 代理是一种非常稳健的临时方案。它不仅配置简单免费,还能通过伪装流量有效保护你的 VPS。待 IP 解封后,你可以根据需要随时撤销 CDN 代理恢复直连。
页: [1]
查看完整版本: 搬瓦工IP被墙怎么办?使用cloudflare配置代理