使用后量子加密隧道将您的源服务器、API 和服务安全地连接到 Cloudflare — 无需公共 IP。
Available on all plans
Cloudflare Tunnel 通过仅出站的后量子加密连接将您的基础设施连接到 Cloudflare。您无需公开公共 IP,而是在服务器上安装一个名为 cloudflared 的轻量级守护程序。它会创建到 Cloudflare 全球网络的持久隧道,因此所有流向您的源站的流量都会流经 Cloudflare — 在这里自动应用 CDN 缓存、WAF、Bot Management 和 DDoS 保护。
没有开放的入站端口。没有公共 IP。没有攻击面。
- 在您的服务器或网络上安装
cloudflared。 cloudflared建立到 Cloudflare 的出站、后量子加密连接 — 无需入站端口或更改防火墙。- 将公共主机名映射到本地服务(例如,将
app.example.com映射到http://localhost:8080)。 - 流量通过 Cloudflare 的网络流向您的源站,并应用完整的 CDN 和安全性。
每个隧道都维护与两个 Cloudflare 数据中心的四个长期连接,以实现内置冗余。您可以运行多个 cloudflared 副本 以实现额外的高可用性。
- 安全的源站连接 — 消除公共源 IP。所有流量都流经 Cloudflare,并应用了 CDN、WAF 和 DDoS 保护。
- 公共入口路由 — 通过将公共主机名映射到本地服务,将内部应用程序发布到互联网。支持 HTTP、HTTPS、TCP、SSH、RDP 和更多。
- Workers VPC — 允许 Cloudflare Workers 通过您的隧道安全地访问私有数据库、API 和服务。
- 负载平衡 — 在 Cloudflare Load Balancer 池中使用隧道作为源端点,以实现高可用性和智能流量调度。