最近在做一个海外用户为主、国内用户为辅的网站项目,在 Cloudflare、阿里云 DNS、Worker 之间反复踩坑之后,最终落地了一套足够稳、也足够快的方案。
相关服务:新加坡站群服务器
这篇文章不是概念介绍,而是真实可落地的实践方案,适合和我有类似背景的同学参考。
如果你也面临下面这些问题,这篇文章基本能对你有帮助:
- 海外用户访问慢,但国内 DNS 又不能随便迁
- 想用 Cloudflare Worker / CDN,但担心国内访问不稳定
- 不想碰“优选 IP”这类不可控方案
- 希望架构简单、长期可维护
一、我的实际业务背景
先说清楚前提,否则方案容易被误用。
我的真实情况是:
- 🌍 海外业务为主(主要流量)
- 🇨🇳 国内用户占比较小,但必须可访问
- 🧩 主域名因为历史和合规原因,必须使用阿里云 DNS
- 🚀 希望最大化使用 Cloudflare 的 CDN、Worker、边缘能力
一句话总结:
海外是主路径,国内是兜底路径
二、为什么我没有选择全量迁 Cloudflare DNS?
Cloudflare 很强,但在国内访问上(橙云),现实情况大家都懂。
全量迁 DNS 意味着:

- 国内访问完全依赖 Cloudflare
- 可用性、速度、偶发不可达都不可控
- 对“国内虽少但不能挂”的业务来说,风险太高
所以我的核心原则是:
Cloudflare 只服务海外用户,国内流量尽量绕开
这也是我最终选择 Cloudflare SaaS(Custom Hostnames)+ DNS 分线路 的原因。
三、整体方案思路(一句话版)
DNS 仍然在阿里云
国内用户 → 国内源站 / 国内 CDN
海外用户 → Cloudflare SaaS → Worker / 海外源站
Cloudflare 在这里的角色是:
- 海外流量的“主入口”
- 国内流量完全不经过 Cloudflare
四、整体架构示意(文字版)
用户访问 example.com
|
| DNS 查询(阿里云 DNS)
|
├── 中国大陆 IP
| └─ 返回:国内源站 / 国内 CDN
| └─ 直接访问(不经过 Cloudflare)
|
└── 海外 IP
└─ 返回:CNAME → Cloudflare SaaS Hostname
|
└─ Cloudflare 边缘节点
├─ CDN
├─ SSL
├─ Worker
└─ 回源 → 海外源站 / API
五、Cloudflare SaaS 在这套方案中的定位
很多人第一次接触 Cloudflare SaaS,会有一个误解:
“是不是不用迁 DNS,也能让所有流量都走 Cloudflare?”
不是。
在我的方案里,Cloudflare SaaS 只解决一件事:
让“不在 Cloudflare DNS 下的域名”,合法、稳定地使用 Cloudflare 的能力
它带来的核心价值是:
- 不迁 DNS
- 可用 Cloudflare CDN
- 可绑定 Worker
- Cloudflare 托管 HTTPS 证书
六、开始之前,你需要准备什么?
1️⃣ 一个接入 Cloudflare DNS 的“回源域名”
例如:
cf-backend.example
这个域名的作用:
- 作为 Cloudflare SaaS 的 Fallback Origin
- 承载 Worker、SaaS 配置
- 不对用户直接暴露
用免费域名、xyz 域名都可以。
2️⃣ 一个仍在阿里云 DNS 的主业务域名
example.com
用户真实访问的域名。
七、Cloudflare SaaS 配置步骤(简化版)
Step 1:创建回退源地址
在 Cloudflare DNS 中创建一条 A 记录:
- 名称:任意(如 fallback)
- IP:192.0.2.1(保留地址即可)
- 开启小橙云(Proxied)
Step 2:启用 Custom Hostnames
路径:
Cloudflare Dashboard → SSL / TLS → Custom Hostnames
- 免费支持 100 个域名
- 需要验证信用卡
Step 3:添加主业务域名
- Hostname:example.com
- Fallback Origin:上一步创建的地址
- 验证方式:HTTP 验证(最简单)
Cloudflare 会生成一条 TXT 验证记录。
八、阿里云 DNS 分线路配置(关键)
海外(默认线路)
example.com CNAME xxx.cf-custom-hostname.cloudflare.net
所有非中国大陆 IP 都会走 Cloudflare。
中国大陆线路
example.com A 国内服务器 IP
或指向国内 CDN。
国内访问完全绕开 Cloudflare。
TXT 验证记录
按 Cloudflare 提示添加,用于证书签发。
九、为海外流量启用 Cloudflare Worker(强烈推荐)
Worker 路由示例:
example.com/*
注意:
只有解析到 Cloudflare 的海外流量才会进入 Worker
国内访问不会命中 Worker,这一点一定要想清楚。
十、实际效果:海外访问真的会变快吗?
结论非常明确:会,而且很明显。
原因也很简单:
- 海外用户就近接入 Cloudflare
- TLS / HTTP2 / HTTP3 在边缘完成
- Worker 可以就近回源
我这边的实际体验(经验值):
| 地区 | 优化前 TTFB | 优化后 |
|---|---|---|
| 日本 | 300–600ms | 80–120ms |
| 新加坡 | 400–800ms | 100–150ms |
| 美国 | 600–1200ms | 150–250ms |
十一、这种方案适合谁?
我会推荐给下面这类场景:
- 海外用户为主,国内为辅
- 国内“不能挂”,但不追求极致快
- 想长期使用 Cloudflare 能力
- 不想折腾复杂、灰色方案
十二、写在最后
这套 Cloudflare SaaS + DNS 分线路 的方案,对我来说最大的价值是:
- 海外体验明显提升
- 国内访问风险可控
- 架构边界非常清晰
如果你的业务和我类似,
海外是主战场,国内是保险
那这套方案,值得你认真考虑一次。






