跳转到内容
搜索文档

Cloudflare DNS 的工作原理

最后更新 查看 MarkdownAgent 设置

要优化您的网站或 Web 应用,Cloudflare 提供 DNSCDN 服务,因此我们可以反向代理进出您域名的 Web 流量。

DNS 简介

域名系统(DNS)就像互联网的电话簿,将域名(例如 cloudflare.com)转换为数字互联网协议(IP)地址(例如 103.21.244.0)。

IP 地址就像网站所在位置的“家庭地址”,而域名则是人类可读的名称。

DNS 查询就像询问某个地点的方向,DNS 记录则是“什么在哪里”的权威来源。DNS 记录存储在权威 DNS 服务器中,并提供有关域名的信息,例如托管该域名 Web 内容和服务的服务器的 IP 地址。有了这些信息,互联网浏览器就知道去哪里找到网站或应用,并使用 HTTP 为访问者渲染页面。

Cloudflare 作为 DNS 提供商

当您将网站或应用接入 Cloudflare 时,Cloudflare 会成为您域名的主要权威 DNS 提供商。作为主要的权威 DNS 提供商,Cloudflare 会响应您域名的 DNS 查询,您可以通过 Cloudflare 仪表板或 API 管理域名的 DNS 记录。

如果您的域名状态为 active,且被查询的 DNS 记录设置为 proxied,Cloudflare 会返回 anycast IP 地址,而不是 DNS 表中定义的源站 IP 地址。

当您的名称服务器已更新为指向 Cloudflare 并完成验证后,域名状态即为 active。代理状态定义 Cloudflare 如何处理特定 DNS 记录的查询。anycast IP 地址用于在 Cloudflare 网络中分发流量,从而保护您的网站或应用免受 DDoS 等攻击,同时优化站点速度。

Cloudflare 作为反向代理

反向代理是位于 Web 服务器前方的服务器网络,它会将请求转发给这些 Web 服务器,或代表 Web 服务器处理请求。反向代理通常用于提高网站和 Web 应用的安全性、性能和可靠性。

当 Cloudflare 作为反向代理时,请求从服务器经 Cloudflare 到达源站服务器的流程。

当 Cloudflare 收到您域名的 DNS 查询时,响应由 DNS 表中的配置决定,包括记录类型、记录的代理资格及其代理状态

当 DNS 表中的 DNS 记录状态为 proxied 时,该记录的 HTTP/HTTPS 流量会在客户端与源站服务器之间经由 Cloudflare 路由。如果域名状态为 active,所有已代理 DNS 记录的 HTTP/HTTPS 请求都会经由 Cloudflare 路由。

将 Cloudflare 用作反向代理有以下几个好处:

  • 负载均衡 反向代理可以提供负载均衡方案,将传入流量均匀分配到不同服务器,防止任何单台服务器过载。如果某台服务器完全故障,其他服务器可以接管流量。
  • 攻击防护 有了反向代理,网站或服务无需暴露源站服务器的 IP 地址,攻击者更难针对它们发起定向攻击(例如 DDoS 攻击)。攻击者只能针对反向代理(例如 Cloudflare 的 CDN),而反向代理通常具有更严格的安全措施和更多资源来抵御网络攻击。
  • 缓存 反向代理还可以缓存内容,从而提升性能。例如,如果巴黎的用户访问源站服务器位于洛杉矶的反向代理网站,用户实际上可能连接到巴黎的本地反向代理服务器,该服务器再与洛杉矶的源站服务器通信。代理服务器可以缓存(或临时保存)响应数据。之后浏览该站点的巴黎用户会从巴黎的本地反向代理服务器获取本地缓存版本,从而显著提升性能。
  • SSL 加密 SSL/TLS 至关重要。如果没有 SSL/TLS 证书,访问者的浏览器会显示您的网站或应用不安全的警告。然而,为每个客户端加密和解密 SSL(或 TLS)通信对源站服务器来说计算成本可能很高。反向代理可以配置为解密所有传入请求并加密所有传出响应,从而释放源站服务器的宝贵资源。

这篇文档对您有帮助吗?