三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

建站如何搭建CDN?

美国、香港服务器

建站如何搭建CDN?

07-06   来源:

1. Cloudflare 后台接入域名
访问 cloudflare.com 注册账号,点击「添加站点」,输入你的网站域名 shturl.
系统自动抓取现有 DNS 解析记录,确认 A 记录指向你的服务器公网 IP,全部保留
获取两组 Cloudflare NS 服务器地址(如 fay.ns.cloudflare.com),前往域名注册商后台修改域名 NS 服务器
DNS 生效等待 10~30 分钟,域名 A 记录开启橙色云朵(Proxy 代理),灰色为仅 DNS 不加速
2. Cloudflare 后台安全 & 性能必配
SSL/TLS(强制全站 HTTPS)
概述 → 加密模式:Strict 严格模式(源站必须部署 SSL 证书)
开启「始终将 HTTP 重定向到 HTTPS」、「最小 TLS 版本 TLS 1.2」
安全防护 WAF
安全 → WAF:开启托管规则,拦截 SQL 注入、XSS、路径遍历、扫描器
安全 → DDoS:标准防护自动开启,抵御 CC 流量攻击
缓存规则(提升命中率,降低源站压力)
静态资源(图片、js、css、字体、视频):缓存 30 天
后台 / 登录 /api 接口:绕过缓存(不缓存)
开启忽略查询字符串、静态资源压缩
防盗链(防止流量被盗刷)
规则 → 转换规则,配置 Referer 白名单,仅允许自身域名访问图片资源
3. Ubuntu Nginx 配置:还原访客真实 IP(适配 GoAccess 日志审计)
① 创建 CF 可信 IP 配置文件
bash
运行
sudo nano /etc/nginx/conf.d/cf-realip.conf
nginx
# Cloudflare IPv4回源网段
set_real_ip_from 173.245.48.0/20;
set_real_ip_from 103.21.244.0/22;
set_real_ip_from 103.22.200.0/22;
set_real_ip_from 104.16.0.0/13;
set_real_ip_from 172.64.0.0/13;
# Cloudflare IPv6
set_real_ip_from 2400:cb00::/32;
set_real_ip_from 2606:4700::/32;
 
# 获取真实用户IP
real_ip_header CF-Connecting-IP;
real_ip_recursive on;
② Nginx 全局引入 + JSON 日志格式
编辑 /etc/nginx/nginx.conf,http{} 区块首行加入:
nginx
include /etc/nginx/conf.d/cf-realip.conf;
# 审计日志格式(GoAccess专用)
log_format json_audit escape=json "{"
""time":"$time_iso8601","
""client_ip":"$remote_addr","
""request":"$request","
""status":$status,"
""cost":$request_time,"
""ua":"$http_user_agent""
"}";
站点配置 access_log /var/log/nginx/access.log json_audit;
③ 校验重载
bash
运行
sudo nginx -t
sudo systemctl reload nginx
4. Ubuntu UFW 防火墙:仅放行 CF 回源 IP(隐藏源站,防扫描)
bash
运行
# 默认拒绝所有入站,仅放行自定义SSH运维端口
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow from 你的办公公网IP to any port 22345/tcp comment "SSH白名单"
sudo ufw allow in on lo
sudo ufw allow state RELATED,ESTABLISHED
 
# 批量放行CF所有回源IP访问80/443
for ip in $(curl -s https://www.cloudflare.com/ips-v4);do
sudo ufw allow from $ip to any port 80,443/tcp;
done
for ip in $(curl -s https://www.cloudflare.com/ips-v6);do
sudo ufw allow from $ip to any port 80,443/tcp;
done
 
sudo ufw enable
sudo ufw reload
云服务器安全组同步删除 80/443 全网放行规则,只保留 SSH 端口,彻底禁止公网直连源站 IP
5. Nginx 站点缓存优化
网站server{}内添加:
nginx
# 静态长缓存
location ~* \.(jpg|png|gif|css|js|woff2|svg)$ {
    expires 30d;
    add_header Cache-Control "public";
}
# 后台接口不缓存
location ~ /admin|login|api {
    expires -1;
    add_header Cache-Control "no-store";
}
# 隐藏Nginx版本,防漏洞探测
server_tokens off;

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:没有了 下一篇:如何安装CrowdSec?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)