海外业务为主场景下,使用 Cloudflare SaaS + DNS 分线路的实践方案

2026-05-19 13:00:2247 阅读量

最近在做一个海外用户为主、国内用户为辅的网站项目,在 Cloudflare、阿里云 DNS、Worker 之间反复踩坑之后,最终落地了一套足够稳、也足够快的方案。

相关服务:新加坡站群服务器

这篇文章不是概念介绍,而是真实可落地的实践方案,适合和我有类似背景的同学参考。

如果你也面临下面这些问题,这篇文章基本能对你有帮助:

  • 海外用户访问慢,但国内 DNS 又不能随便迁
  • 想用 Cloudflare Worker / CDN,但担心国内访问不稳定
  • 不想碰“优选 IP”这类不可控方案
  • 希望架构简单、长期可维护

一、我的实际业务背景

先说清楚前提,否则方案容易被误用。

我的真实情况是:

  • 🌍 海外业务为主(主要流量)
  • 🇨🇳 国内用户占比较小,但必须可访问
  • 🧩 主域名因为历史和合规原因,必须使用阿里云 DNS
  • 🚀 希望最大化使用 Cloudflare 的 CDN、Worker、边缘能力

一句话总结:

海外是主路径,国内是兜底路径


二、为什么我没有选择全量迁 Cloudflare DNS?

Cloudflare 很强,但在国内访问上(橙云),现实情况大家都懂。

全量迁 DNS 意味着:

海外业务为主场景下,使用 Cloudflare SaaS + DNS 分线路的实践方案

  • 国内访问完全依赖 Cloudflare
  • 可用性、速度、偶发不可达都不可控
  • 对“国内虽少但不能挂”的业务来说,风险太高

所以我的核心原则是:

Cloudflare 只服务海外用户,国内流量尽量绕开

这也是我最终选择 Cloudflare SaaS(Custom Hostnames)+ DNS 分线路 的原因。


三、整体方案思路(一句话版)

DNS 仍然在阿里云
国内用户 → 国内源站 / 国内 CDN
海外用户 → Cloudflare SaaS → Worker / 海外源站

Cloudflare 在这里的角色是:

  • 海外流量的“主入口”
  • 国内流量完全不经过 Cloudflare

四、整体架构示意(文字版)

用户访问 example.com
        |
        | DNS 查询(阿里云 DNS)
        |
        ├── 中国大陆 IP
        |      └─ 返回:国内源站 / 国内 CDN
        |              └─ 直接访问(不经过 Cloudflare)
        |
        └── 海外 IP
               └─ 返回:CNAME → Cloudflare SaaS Hostname
                               |
                               └─ Cloudflare 边缘节点
                                      ├─ CDN
                                      ├─ SSL
                                      ├─ Worker
                                      └─ 回源 → 海外源站 / API

五、Cloudflare SaaS 在这套方案中的定位

很多人第一次接触 Cloudflare SaaS,会有一个误解:

“是不是不用迁 DNS,也能让所有流量都走 Cloudflare?”

不是。

在我的方案里,Cloudflare SaaS 只解决一件事:

让“不在 Cloudflare DNS 下的域名”,合法、稳定地使用 Cloudflare 的能力

它带来的核心价值是:

  • 不迁 DNS
  • 可用 Cloudflare CDN
  • 可绑定 Worker
  • Cloudflare 托管 HTTPS 证书

六、开始之前,你需要准备什么?

1️⃣ 一个接入 Cloudflare DNS 的“回源域名”

例如:

cf-backend.example

这个域名的作用:

  • 作为 Cloudflare SaaS 的 Fallback Origin
  • 承载 Worker、SaaS 配置
  • 不对用户直接暴露

用免费域名、xyz 域名都可以。


2️⃣ 一个仍在阿里云 DNS 的主业务域名

example.com

用户真实访问的域名。


七、Cloudflare SaaS 配置步骤(简化版)

Step 1:创建回退源地址

在 Cloudflare DNS 中创建一条 A 记录:

  • 名称:任意(如 fallback)
  • IP:192.0.2.1(保留地址即可)
  • 开启小橙云(Proxied)

Step 2:启用 Custom Hostnames

路径:

Cloudflare Dashboard → SSL / TLS → Custom Hostnames
  • 免费支持 100 个域名
  • 需要验证信用卡

Step 3:添加主业务域名

  • Hostname:example.com
  • Fallback Origin:上一步创建的地址
  • 验证方式:HTTP 验证(最简单)

Cloudflare 会生成一条 TXT 验证记录。


八、阿里云 DNS 分线路配置(关键)

海外(默认线路)

example.com   CNAME   xxx.cf-custom-hostname.cloudflare.net

所有非中国大陆 IP 都会走 Cloudflare。


中国大陆线路

example.com   A       国内服务器 IP

或指向国内 CDN。

国内访问完全绕开 Cloudflare


TXT 验证记录

按 Cloudflare 提示添加,用于证书签发。


九、为海外流量启用 Cloudflare Worker(强烈推荐)

Worker 路由示例:

example.com/*

注意:

只有解析到 Cloudflare 的海外流量才会进入 Worker

国内访问不会命中 Worker,这一点一定要想清楚。


十、实际效果:海外访问真的会变快吗?

结论非常明确:会,而且很明显。

原因也很简单:

  • 海外用户就近接入 Cloudflare
  • TLS / HTTP2 / HTTP3 在边缘完成
  • Worker 可以就近回源

我这边的实际体验(经验值):

地区优化前 TTFB优化后
日本300–600ms80–120ms
新加坡400–800ms100–150ms
美国600–1200ms150–250ms

十一、这种方案适合谁?

我会推荐给下面这类场景:

  • 海外用户为主,国内为辅
  • 国内“不能挂”,但不追求极致快
  • 想长期使用 Cloudflare 能力
  • 不想折腾复杂、灰色方案

十二、写在最后

这套 Cloudflare SaaS + DNS 分线路 的方案,对我来说最大的价值是:

  • 海外体验明显提升
  • 国内访问风险可控
  • 架构边界非常清晰

如果你的业务和我类似,

海外是主战场,国内是保险

那这套方案,值得你认真考虑一次。

本文地址:https:///news/9_12.html/news/9_52076.html