很多朋友用 Cloudflare Pages、Workers 或 edgetunnel 搭好免费节点以后,会遇到一个很典型的问题:节点能导入,但是延迟忽高忽低;有些节点测速正常,真正连接时却 Timeout;有时候想要美国、日本、新加坡等指定国家出口,却发现客户端显示的地区并不稳定。
这篇教程把两个常见方向合并到一套完整流程里:先解决节点不通和速度慢,再处理优选 IP、ECH、指定国家 ProxyIP,以及有 VPS 时的自建出口方案。建议按顺序操作,不要一上来就全部打开,否则出了问题很难判断是哪一步影响了连接。
一、先搞懂 Cloudflare 节点为什么会慢
Cloudflare 免费节点并不是一条直连线路,中间通常会经过多个环节。只要其中一段质量差,客户端里看到的延迟就会明显升高。
你的设备
↓
Cloudflare 优选入口 IP
↓
Cloudflare Worker / Pages
↓
ProxyIP 中转出口
↓
目标网站
所以优化时不要只盯着一个参数。一般来说,问题主要来自三处:入口 IP 质量差、ProxyIP 失效或拥挤、当前网络环境对 TLS/SNI 或某些端口干扰比较明显。
| 问题现象 | 常见原因 | 优先处理方式 |
|---|---|---|
| 大量节点 Timeout | ProxyIP 失效或格式错误 | 先更换并验证 ProxyIP |
| 延迟 1000ms 以上 | Cloudflare 入口 IP 质量差 | 本地测速后填入自定义优选 IP |
| 时快时慢,抖动明显 | 网络干扰、端口质量不稳定 | 测试 ECH 和不同 TLS 端口 |
| 想固定国家或城市出口 | 公共出口随机性较高 | 使用指定国家 ProxyIP 或自建出口 |
二、开始前准备
- 已经部署好 Cloudflare 免费节点,例如 edgetunnel、Pages 节点或类似方案。
- 节点可以导入 V2rayN、Clash Verge Rev、NekoBox 等客户端。
- 最好已经绑定自己的域名,不建议长期依赖
workers.dev或pages.dev默认域名。 - 如果要使用 ECH,建议客户端使用支持 Meta/mihomo 内核的新版客户端。
如果你还没有搭建基础节点,建议先完成基础部署,再回到本文做进阶优化。进阶优化的核心是“在已有节点基础上提速和稳定”,不是替代基础搭建步骤。
三、第一步:修复 ProxyIP,先解决大量节点不通
ProxyIP 是 Cloudflare Worker 节点里非常关键的一环。公共 ProxyIP 使用的人多、变化快,失效后就会出现节点批量 Timeout、订阅里很多节点不可用的问题。
进入你的节点后台,找到 ProxyIP 设置位置,填入多个备用地址。不同项目后台名称可能略有差异,常见位置是“设置 / ProxyIP”或“变量 / PROXYIP”。
proxyip.cmliussss.net
cdn-all.xn--b6gac.eu.org
cdn.xn--b6gac.eu.org
edgetunnel.anycast.eu.org
cdn.anycast.eu.org
填完以后不要急着继续改别的参数,先重新生成订阅并在客户端测速。只要 ProxyIP 正常,原来一大片红色 Timeout 的情况通常会明显改善。
ProxyIP 可以用下面这个检测工具逐个验证,只保留能通过检测的地址:
https://check.proxyip.cmliussss.net/
四、第二步:使用优选订阅,快速获得可用入口
如果你不想一开始就自己跑测速,可以先使用公共优选订阅。它的作用是帮你提供一批相对可用的 Cloudflare 入口 IP,适合新手先跑通流程。
Cm.Soso.Edu.Kg
Sub.Cmliussss.Net
Owo.O00o.Ooo
使用方式一般是进入节点后台的“优选订阅”或“订阅生成”页面,把上面的任意一个地址填入对应位置,保存后回到代理客户端更新订阅。
需要注意:公共优选订阅只是“快速可用”,不是“长期最优”。不同地区、不同运营商的最佳入口不一样。如果你想稳定使用,还是建议继续做下一步本地测速。
五、第三步:本地测速,找出真正适合你的 Cloudflare IP
公共订阅是别人测出来的结果,本地测速才是你当前网络的真实情况。这里推荐使用 CloudflareSpeedTest,并尽量使用 HTTPing 模式,因为它更接近客户端代理实际连接时的表现。
Windows 用户可以到 CloudflareSpeedTest 的 GitHub Releases 下载 cfst_windows_amd64.zip,解压后在目录里运行。macOS 和 Linux 可以参考下面命令:
# macOS Intel
mkdir ~/cfst && cd ~/cfst
curl -L -o cfst.zip https://ghfast.top/https://github.com/XIU2/CloudflareSpeedTest/releases/download/v2.3.4/cfst_darwin_amd64.zip
unzip cfst.zip
chmod +x cfst
# Linux amd64
mkdir ~/cfst && cd ~/cfst
wget https://ghfast.top/https://github.com/XIU2/CloudflareSpeedTest/releases/download/v2.3.4/cfst_linux_amd64.tar.gz
tar -zxvf cfst_linux_amd64.tar.gz
chmod +x cfst
测速前一定要关闭本机代理,否则测出来的是代理服务器到 Cloudflare 的延迟,不是你家宽带到 Cloudflare 的延迟。
unset http_proxy https_proxy HTTP_PROXY HTTPS_PROXY ALL_PROXY all_proxy
echo $http_proxy
推荐用下面这条命令跑 HTTPing 测速:
./cfst -httping -tl 150 -sl 5 -p 15
| 参数 | 作用 |
|---|---|
-httping | 使用 HTTP 测速,减少“TCP 通但代理不可用”的误判 |
-tl 150 | 只保留延迟 150ms 以内的结果 |
-sl 5 | 只保留下载速度 5MB/s 以上的结果 |
-p 15 | 输出前 15 个结果 |
测速完成后,把结果按下面格式填入后台的自定义优选订阅里。备注名可以写地区或运营商,方便后面客户端里识别。
162.159.45.46:443#NRT优选1
162.159.44.188:443#NRT优选2
172.64.53.100:443#NRT优选3
172.64.52.232:443#NRT优选4
162.159.38.157:443#NRT优选5
这里的 IP 只是示例,不要直接照抄当成永久配置。Cloudflare IP 质量会随地区、运营商和时间变化,最好使用你自己测速得到的结果。
六、第四步:开启“优选 IP 作为反代 IP”
如果你的节点后台支持“优选 IP 作为反代 IP”,建议在基础链路稳定后开启。它的思路是让优选入口 IP 同时承担反代用途,减少中间跳转,理论上能降低一部分延迟。
常见操作路径是:后台 → 优选订阅生成 → 开启“优选 IP 作为反代 IP” → 保存 → 重新拉取订阅。
如果你想按运营商尝试公共地址,也可以测试下面两个地址:
# 中国移动
https://addressesapi.090227.xyz/cmcc
# 中国电信
https://addressesapi.090227.xyz/ct
七、第五步:开启 ECH,减少握手阶段的干扰
ECH 的全称是 Encrypted Client Hello,可以把 TLS 握手阶段的一部分信息加密。对于部分网络环境,它可以减少因为 SNI 暴露带来的干扰和抖动。
如果你使用的是 Clash Verge Rev、mihomo/Meta 内核等支持 ECH 的客户端,可以在节点后台开启 ECH,并使用下面的保守配置:
ECH DNS:cloudflare-ech.com
ECH SNI:留空,或填写自己的伪装域名
开启后重新生成订阅,再到客户端更新订阅。如果开启 ECH 后节点全部不通,先关闭 ECH,确认 ProxyIP 和优选 IP 本身没有问题,再回来单独测试 ECH。
八、第六步:测试不同端口
默认端口一般是 443,但不同运营商对不同端口的质量不一样。你可以在后台的“指定优选端口”里分别测试下面几个端口:
443
2053
2083
2087
8443
建议一次只改一个端口,保存后重新拉取订阅,在客户端里测试延迟和连通率。不要同时改 ProxyIP、ECH、端口和优选 IP,否则很难判断到底是哪项配置产生了影响。
九、第七步:指定国家 ProxyIP,让出口更可控
如果你希望节点尽量走某个国家或地区的出口,可以尝试指定国家 ProxyIP。它适合需要美国、日本、新加坡、香港等固定方向出口的场景。
| 国家或地区 | ProxyIP 地址 |
|---|---|
| 美国 | ProxyIP.US.CMLiussss.net |
| 新加坡 | ProxyIP.SG.CMLiussss.net |
| 日本 | ProxyIP.JP.CMLiussss.net |
| 香港 | ProxyIP.HK.CMLiussss.net |
| 韩国 | ProxyIP.KR.CMLiussss.net |
| 德国 | ProxyIP.DE.CMLiussss.net |
| 瑞典 | ProxyIP.SE.CMLiussss.net |
| 荷兰 | ProxyIP.NL.CMLiussss.net |
| 芬兰 | ProxyIP.FI.CMLiussss.net |
| 英国 | ProxyIP.GB.CMLiussss.net |
使用方法很简单:把对应国家的地址填到 ProxyIP 位置,保存后重新生成订阅。客户端显示的国家并不一定百分百准确,最终还是要以实际 IP 检测网站看到的出口为准。
十、有 VPS 的进阶方案:自建 ProxyIP
公共 ProxyIP 最大的问题是不可控:别人也在用,什么时候失效、什么时候拥挤都不好判断。如果你有日本、新加坡、香港或美国 VPS,可以考虑自建 ProxyIP,把出口质量掌握在自己手里。
下面是一个 Nginx 反代示例,适合有一定服务器基础的用户参考:
server {
listen 443 ssl;
server_name proxyip.yourdomain.com;
ssl_certificate /path/to/cert.pem;
ssl_certificate_key /path/to/key.pem;
ssl_protocols TLSv1.2 TLSv1.3;
location / {
proxy_pass https://$host;
proxy_ssl_server_name on;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
resolver 1.1.1.1 valid=60s;
resolver_timeout 5s;
}
}
配置好以后,在节点后台的 ProxyIP 位置填入:
proxyip.yourdomain.com:443
自建 ProxyIP 的优势是稳定、可控、可维护;缺点是需要 VPS 成本和基础运维能力。如果你只是轻度使用,公共 ProxyIP 加本地优选 IP 已经够用。
十一、有 VPS 的更强方案:SOCKS5 链式代理
如果你的项目支持 SOCKS5 链式代理,可以让 Worker 出口流量通过自己的 SOCKS5 节点落地。这种方式更适合追求固定出口、账号风控更低、地区更稳定的用户。
GO2SOCKS5 = *
SOCKS5 = user:password@your-vps-ip:1080
有些项目也支持在订阅路径中动态指定 SOCKS5,例如:
/socks5=user:password@your-vps-ip:1080
这类方案虽然效果强,但也更依赖 VPS 线路质量。VPS 本身如果绕路严重,反而可能比公共 ProxyIP 更慢。
十二、推荐优化顺序
为了避免越改越乱,建议按下面顺序来做:
- 先更换并验证 ProxyIP,解决节点批量失败。
- 使用公共优选订阅,确认节点可以正常导入和连接。
- 用 CloudflareSpeedTest 跑本地 HTTPing 测速。
- 把测速结果填入自定义优选订阅。
- 开启“优选 IP 作为反代 IP”。
- 基础链路稳定后再测试 ECH。
- 如有地区需求,再切换指定国家 ProxyIP。
- 如果长期使用,再考虑自建 ProxyIP 或 SOCKS5 出口。
十三、常见问题
1. 测速工具结果很好,客户端还是 Timeout 怎么办?
优先确认你是否用了 HTTPing 模式。如果只是默认 TCP 测速,可能会出现“TCP 能通,但代理实际不可用”的误判。建议重新执行:
./cfst -httping -tl 150 -sl 5 -p 15
2. ProxyIP 填了多个,为什么还是失败?
可能是地址已经失效,也可能是格式不符合你的项目要求。先用检测工具逐个验证,只保留能通过的 ProxyIP;如果后台要求一行一个,就不要用逗号混在一行。
3. 开启 ECH 后全部不通怎么办?
先关闭 ECH,确认基础节点、ProxyIP、优选 IP 都能正常使用。基础链路稳定后,再只开启 ECH 一项测试。ECH DNS 可以先用 cloudflare-ech.com,ECH SNI 先留空。
4. 多久需要重新测速一次?
Cloudflare IP 质量会变,建议 1 到 2 周重新测速一次。如果你发现最近突然变慢、YouTube 缓冲变多、客户端延迟明显升高,也可以提前重测。
cd ~/cfst
unset http_proxy https_proxy HTTP_PROXY HTTPS_PROXY ALL_PROXY all_proxy
./cfst -httping -tl 150 -sl 5 -p 15
十四、总结
Cloudflare 免费节点的优化重点不是堆功能,而是按顺序排查链路。最值得优先做的三件事是:修复 ProxyIP、本地测速优选 IP、基础稳定后再开启 ECH。指定国家 ProxyIP 适合需要固定出口的用户,自建 ProxyIP 和 SOCKS5 链式代理则更适合长期使用和对出口质量要求更高的人。
如果你只是想让节点从“经常不通”变成“稳定可用”,公共 ProxyIP 加本地 HTTPing 优选 IP 基本就能解决大部分问题。如果你还想进一步追求地区可控和长期稳定,再考虑 VPS 相关方案。