首先感谢大佬的菜鸟教程 [菜鸟教程] 零基础 Cloudflare 优选教程 开发调优 从 [教程] Cloudflare 单域名SaaS优选教程. 让Cloudflare不再成为中国减速器, 最低延迟低至10ms! 继续讨论: 上篇教程有人说看不明白, 所以这里写一个更详细的教程 一. 啥是优选, 对我网站的优化明显吗? 由于众所周知的原因, Cloudflare 的大部分节点在高峰期的表现的不堪入目. 所以引申出了节点优选. 通常是把特定区域的流量引导至我们想要的 PoP(例如 … 我使用腾讯云dnspod配置好境内线路cname后,浏览器访问加速域名显示cloudflare 522错误页面 原因省流:自定义主机名sni和源服务器证书不匹配,tls握手失败 解决方法省流:源服务器为自定义主机配置证书和服务转发 下面是详细原因和解决方法 详细原因 通过回退源a.xx.com访问 这是服务端caddy之前的配置 a.xx.com { tls /certs/xx.pem /certs/xx.key { client_auth { mode require_and_verify trust_pool file /certs/authenticated_origin_pull_ca.pem } } reverse_proxy new-api:3000 } 服务端配置了源证书验证回源请求,通过a.xx.com访问时,回源请求: tls握手阶段:sni a.xx.com用来匹配证书 http阶段:host a.xx.com用来匹配后端服务 一切正常 通过境内路线加速域名a.yy.com访问 这是自定义主机名的属性,使用host头作为sni 回源请求: tls握手阶段:sni a.yy.com (host头) 证书校验不通过,522 因为caddy不认识 a.yy.com ,tls握手失败 解决方法 给caddy增加一个server,用于访问自定义主机名时,响应回源请求的tls握手和http a.yy.com { tls { dns tencentcloud { secret_id {env.TENCENTCLOUD_SECRET_ID} secret_key {env.TENCENTCLOUD_SECRET_KEY} } } reverse_proxy new-api:3000 } 证书使用tencentcloud插件,需要构建caddy镜像时加进去,根据实际情况配置 现在加速域名和默认域名都可以访问 1 个帖子 - 1 位参与者 阅读完整话题


  • 情报分类:服务器与云资源
  • 分类依据:内容涉及服务器、云资源或网络线路
  • 信息来源:服务器 / LINUX DO - 最新话题
  • 发布时间:2026/10/8 23:59:34