Cloudflare自选IP方案,免费加速VPS,防止VPS IP封禁
一、介绍
由于某些原因导致自己VPS的IP被阻断或者被频繁屏蔽端口,可以尝试下使用cloudflare进行中转,协议仅支持ws和grpc,对应脚本中标示为CDN的即可使用cloudflare。对于某些线路非常差的VPS有一定的加速效果。
二、使用方法
- 云朵无需开启,如果想防止VPS IP暴露可开启。
- 需要修改SSL mode
- 下方更换CDN节点只是订阅、账号使用,不会对速度有影响。
配置
使用脚本安装成功后,通过脚本中的账号展示导入相应可以支持的节点。通过
CloudflareSpeedTest进行优选IP,优选IP出结果后有两种方式可以直接使用。
- 1.通过脚本中 【更换CDN节点->4手动输入】,输入优选后的IP。输入成功后查看账号、查看订阅,这个时候address地址就会变成优选后的IP
- 2.将上方优选后的IP,手动输入节点的address部分,记得其他位置不要修改。
三、Cloudflare支持的https端口
- 443
- 2053
- 2087
- 2096
- 8443
四、客户端手动配置方法
- Shadowrocket
五、Cloudflare 的 Firewall(防火墙)问题
有时候遇见经过 CDN 的代理完全无法通讯的情况,可以尝试一下几个方案
- Security => Settings => Security Level,设置为 Essentially Off(默认是 Medium,个人实测改为 Low 仍被拦截)。
- 无需修改 Security Level,而是 Firewall => Tools,将 China(或被 Block 的 IP/ASN)作为 Whitelist
- Security => Events,添加 Country => China 或 IP Address =>(被 Block 的 IP)或 URL Path => (wsSettings
里 的那个 path),为 Allow 即可,但个人实测,Activity log 里会显示,先是被 Events Rules 所 Allow,随后又被 Security Level 所 Block。
六、Cloudflare gRPC断流
Cloudflare 自选 IP 加速时的判断标准
Cloudflare 自选 IP 的目标是找到本地网络到 Cloudflare 边缘节点更稳定的入口,但它不能保证所有 VPS 或所有协议都一定加速。测试时要区分延迟、丢包、下载速度、TLS 握手和真实网页访问,不要只看单次测速结果。
使用前后这样验证
- 先测试多个候选 IP 的延迟、丢包和下载速度,避免只选延迟最低的地址。
- 确认域名、证书、SNI、Host 和回源配置没有被自选 IP 破坏。
- 更换 IP 后清理本机 DNS 缓存,再用不同网络做交叉测试。
- 如果高峰期仍然变慢,说明瓶颈可能在回源、协议、线路或目标网站。
- 长期使用时定期复测,自选 IP 的质量会随运营商路由变化。
自选 IP 更像是线路优化工具,不是防封万能方案。对于代理节点,还应配合规则、DNS 和泄漏检测确认最终访问路径。
