2026 Cloudflare 免费节点进阶优化教程:ProxyIP、优选 IP、ECH 与指定国家出口

很多朋友用 Cloudflare Pages、Workers 或 edgetunnel 搭好免费节点以后,会遇到一个很典型的问题:节点能导入,但是延迟忽高忽低;有些节点测速正常,真正连接时却 Timeout;有时候想要美国、日本、新加坡等指定国家出口,却发现客户端显示的地区并不稳定。

这篇教程把两个常见方向合并到一套完整流程里:先解决节点不通和速度慢,再处理优选 IP、ECH、指定国家 ProxyIP,以及有 VPS 时的自建出口方案。建议按顺序操作,不要一上来就全部打开,否则出了问题很难判断是哪一步影响了连接。

一、先搞懂 Cloudflare 节点为什么会慢

Cloudflare 免费节点并不是一条直连线路,中间通常会经过多个环节。只要其中一段质量差,客户端里看到的延迟就会明显升高。

你的设备
  ↓
Cloudflare 优选入口 IP
  ↓
Cloudflare Worker / Pages
  ↓
ProxyIP 中转出口
  ↓
目标网站

所以优化时不要只盯着一个参数。一般来说,问题主要来自三处:入口 IP 质量差、ProxyIP 失效或拥挤、当前网络环境对 TLS/SNI 或某些端口干扰比较明显。

问题现象常见原因优先处理方式
大量节点 TimeoutProxyIP 失效或格式错误先更换并验证 ProxyIP
延迟 1000ms 以上Cloudflare 入口 IP 质量差本地测速后填入自定义优选 IP
时快时慢,抖动明显网络干扰、端口质量不稳定测试 ECH 和不同 TLS 端口
想固定国家或城市出口公共出口随机性较高使用指定国家 ProxyIP 或自建出口

二、开始前准备

  • 已经部署好 Cloudflare 免费节点,例如 edgetunnel、Pages 节点或类似方案。
  • 节点可以导入 V2rayN、Clash Verge Rev、NekoBox 等客户端。
  • 最好已经绑定自己的域名,不建议长期依赖 workers.devpages.dev 默认域名。
  • 如果要使用 ECH,建议客户端使用支持 Meta/mihomo 内核的新版客户端。

如果你还没有搭建基础节点,建议先完成基础部署,再回到本文做进阶优化。进阶优化的核心是“在已有节点基础上提速和稳定”,不是替代基础搭建步骤。

三、第一步:修复 ProxyIP,先解决大量节点不通

ProxyIP 是 Cloudflare Worker 节点里非常关键的一环。公共 ProxyIP 使用的人多、变化快,失效后就会出现节点批量 Timeout、订阅里很多节点不可用的问题。

进入你的节点后台,找到 ProxyIP 设置位置,填入多个备用地址。不同项目后台名称可能略有差异,常见位置是“设置 / ProxyIP”或“变量 / PROXYIP”。

proxyip.cmliussss.net
cdn-all.xn--b6gac.eu.org
cdn.xn--b6gac.eu.org
edgetunnel.anycast.eu.org
cdn.anycast.eu.org

填完以后不要急着继续改别的参数,先重新生成订阅并在客户端测速。只要 ProxyIP 正常,原来一大片红色 Timeout 的情况通常会明显改善。

ProxyIP 可以用下面这个检测工具逐个验证,只保留能通过检测的地址:

https://check.proxyip.cmliussss.net/

四、第二步:使用优选订阅,快速获得可用入口

如果你不想一开始就自己跑测速,可以先使用公共优选订阅。它的作用是帮你提供一批相对可用的 Cloudflare 入口 IP,适合新手先跑通流程。

Cm.Soso.Edu.Kg
Sub.Cmliussss.Net
Owo.O00o.Ooo

使用方式一般是进入节点后台的“优选订阅”或“订阅生成”页面,把上面的任意一个地址填入对应位置,保存后回到代理客户端更新订阅。

需要注意:公共优选订阅只是“快速可用”,不是“长期最优”。不同地区、不同运营商的最佳入口不一样。如果你想稳定使用,还是建议继续做下一步本地测速。

五、第三步:本地测速,找出真正适合你的 Cloudflare IP

公共订阅是别人测出来的结果,本地测速才是你当前网络的真实情况。这里推荐使用 CloudflareSpeedTest,并尽量使用 HTTPing 模式,因为它更接近客户端代理实际连接时的表现。

Windows 用户可以到 CloudflareSpeedTest 的 GitHub Releases 下载 cfst_windows_amd64.zip,解压后在目录里运行。macOS 和 Linux 可以参考下面命令:

# macOS Intel
mkdir ~/cfst && cd ~/cfst
curl -L -o cfst.zip https://ghfast.top/https://github.com/XIU2/CloudflareSpeedTest/releases/download/v2.3.4/cfst_darwin_amd64.zip
unzip cfst.zip
chmod +x cfst
# Linux amd64
mkdir ~/cfst && cd ~/cfst
wget https://ghfast.top/https://github.com/XIU2/CloudflareSpeedTest/releases/download/v2.3.4/cfst_linux_amd64.tar.gz
tar -zxvf cfst_linux_amd64.tar.gz
chmod +x cfst

测速前一定要关闭本机代理,否则测出来的是代理服务器到 Cloudflare 的延迟,不是你家宽带到 Cloudflare 的延迟。

unset http_proxy https_proxy HTTP_PROXY HTTPS_PROXY ALL_PROXY all_proxy
echo $http_proxy

推荐用下面这条命令跑 HTTPing 测速:

./cfst -httping -tl 150 -sl 5 -p 15
参数作用
-httping使用 HTTP 测速,减少“TCP 通但代理不可用”的误判
-tl 150只保留延迟 150ms 以内的结果
-sl 5只保留下载速度 5MB/s 以上的结果
-p 15输出前 15 个结果

测速完成后,把结果按下面格式填入后台的自定义优选订阅里。备注名可以写地区或运营商,方便后面客户端里识别。

162.159.45.46:443#NRT优选1
162.159.44.188:443#NRT优选2
172.64.53.100:443#NRT优选3
172.64.52.232:443#NRT优选4
162.159.38.157:443#NRT优选5

这里的 IP 只是示例,不要直接照抄当成永久配置。Cloudflare IP 质量会随地区、运营商和时间变化,最好使用你自己测速得到的结果。

六、第四步:开启“优选 IP 作为反代 IP”

如果你的节点后台支持“优选 IP 作为反代 IP”,建议在基础链路稳定后开启。它的思路是让优选入口 IP 同时承担反代用途,减少中间跳转,理论上能降低一部分延迟。

常见操作路径是:后台 → 优选订阅生成 → 开启“优选 IP 作为反代 IP” → 保存 → 重新拉取订阅。

如果你想按运营商尝试公共地址,也可以测试下面两个地址:

# 中国移动
https://addressesapi.090227.xyz/cmcc

# 中国电信
https://addressesapi.090227.xyz/ct

七、第五步:开启 ECH,减少握手阶段的干扰

ECH 的全称是 Encrypted Client Hello,可以把 TLS 握手阶段的一部分信息加密。对于部分网络环境,它可以减少因为 SNI 暴露带来的干扰和抖动。

如果你使用的是 Clash Verge Rev、mihomo/Meta 内核等支持 ECH 的客户端,可以在节点后台开启 ECH,并使用下面的保守配置:

ECH DNS:cloudflare-ech.com
ECH SNI:留空,或填写自己的伪装域名

开启后重新生成订阅,再到客户端更新订阅。如果开启 ECH 后节点全部不通,先关闭 ECH,确认 ProxyIP 和优选 IP 本身没有问题,再回来单独测试 ECH。

八、第六步:测试不同端口

默认端口一般是 443,但不同运营商对不同端口的质量不一样。你可以在后台的“指定优选端口”里分别测试下面几个端口:

443
2053
2083
2087
8443

建议一次只改一个端口,保存后重新拉取订阅,在客户端里测试延迟和连通率。不要同时改 ProxyIP、ECH、端口和优选 IP,否则很难判断到底是哪项配置产生了影响。

九、第七步:指定国家 ProxyIP,让出口更可控

如果你希望节点尽量走某个国家或地区的出口,可以尝试指定国家 ProxyIP。它适合需要美国、日本、新加坡、香港等固定方向出口的场景。

国家或地区ProxyIP 地址
美国ProxyIP.US.CMLiussss.net
新加坡ProxyIP.SG.CMLiussss.net
日本ProxyIP.JP.CMLiussss.net
香港ProxyIP.HK.CMLiussss.net
韩国ProxyIP.KR.CMLiussss.net
德国ProxyIP.DE.CMLiussss.net
瑞典ProxyIP.SE.CMLiussss.net
荷兰ProxyIP.NL.CMLiussss.net
芬兰ProxyIP.FI.CMLiussss.net
英国ProxyIP.GB.CMLiussss.net

使用方法很简单:把对应国家的地址填到 ProxyIP 位置,保存后重新生成订阅。客户端显示的国家并不一定百分百准确,最终还是要以实际 IP 检测网站看到的出口为准。

十、有 VPS 的进阶方案:自建 ProxyIP

公共 ProxyIP 最大的问题是不可控:别人也在用,什么时候失效、什么时候拥挤都不好判断。如果你有日本、新加坡、香港或美国 VPS,可以考虑自建 ProxyIP,把出口质量掌握在自己手里。

下面是一个 Nginx 反代示例,适合有一定服务器基础的用户参考:

server {
    listen 443 ssl;
    server_name proxyip.yourdomain.com;

    ssl_certificate     /path/to/cert.pem;
    ssl_certificate_key /path/to/key.pem;
    ssl_protocols       TLSv1.2 TLSv1.3;

    location / {
        proxy_pass              https://$host;
        proxy_ssl_server_name   on;
        proxy_set_header        Host $host;
        proxy_set_header        X-Real-IP $remote_addr;
        resolver                1.1.1.1 valid=60s;
        resolver_timeout        5s;
    }
}

配置好以后,在节点后台的 ProxyIP 位置填入:

proxyip.yourdomain.com:443

自建 ProxyIP 的优势是稳定、可控、可维护;缺点是需要 VPS 成本和基础运维能力。如果你只是轻度使用,公共 ProxyIP 加本地优选 IP 已经够用。

十一、有 VPS 的更强方案:SOCKS5 链式代理

如果你的项目支持 SOCKS5 链式代理,可以让 Worker 出口流量通过自己的 SOCKS5 节点落地。这种方式更适合追求固定出口、账号风控更低、地区更稳定的用户。

GO2SOCKS5 = *
SOCKS5 = user:password@your-vps-ip:1080

有些项目也支持在订阅路径中动态指定 SOCKS5,例如:

/socks5=user:password@your-vps-ip:1080

这类方案虽然效果强,但也更依赖 VPS 线路质量。VPS 本身如果绕路严重,反而可能比公共 ProxyIP 更慢。

十二、推荐优化顺序

为了避免越改越乱,建议按下面顺序来做:

  1. 先更换并验证 ProxyIP,解决节点批量失败。
  2. 使用公共优选订阅,确认节点可以正常导入和连接。
  3. 用 CloudflareSpeedTest 跑本地 HTTPing 测速。
  4. 把测速结果填入自定义优选订阅。
  5. 开启“优选 IP 作为反代 IP”。
  6. 基础链路稳定后再测试 ECH。
  7. 如有地区需求,再切换指定国家 ProxyIP。
  8. 如果长期使用,再考虑自建 ProxyIP 或 SOCKS5 出口。

十三、常见问题

1. 测速工具结果很好,客户端还是 Timeout 怎么办?

优先确认你是否用了 HTTPing 模式。如果只是默认 TCP 测速,可能会出现“TCP 能通,但代理实际不可用”的误判。建议重新执行:

./cfst -httping -tl 150 -sl 5 -p 15

2. ProxyIP 填了多个,为什么还是失败?

可能是地址已经失效,也可能是格式不符合你的项目要求。先用检测工具逐个验证,只保留能通过的 ProxyIP;如果后台要求一行一个,就不要用逗号混在一行。

3. 开启 ECH 后全部不通怎么办?

先关闭 ECH,确认基础节点、ProxyIP、优选 IP 都能正常使用。基础链路稳定后,再只开启 ECH 一项测试。ECH DNS 可以先用 cloudflare-ech.com,ECH SNI 先留空。

4. 多久需要重新测速一次?

Cloudflare IP 质量会变,建议 1 到 2 周重新测速一次。如果你发现最近突然变慢、YouTube 缓冲变多、客户端延迟明显升高,也可以提前重测。

cd ~/cfst
unset http_proxy https_proxy HTTP_PROXY HTTPS_PROXY ALL_PROXY all_proxy
./cfst -httping -tl 150 -sl 5 -p 15

十四、总结

Cloudflare 免费节点的优化重点不是堆功能,而是按顺序排查链路。最值得优先做的三件事是:修复 ProxyIP、本地测速优选 IP、基础稳定后再开启 ECH。指定国家 ProxyIP 适合需要固定出口的用户,自建 ProxyIP 和 SOCKS5 链式代理则更适合长期使用和对出口质量要求更高的人。

如果你只是想让节点从“经常不通”变成“稳定可用”,公共 ProxyIP 加本地 HTTPing 优选 IP 基本就能解决大部分问题。如果你还想进一步追求地区可控和长期稳定,再考虑 VPS 相关方案。

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部