Cloudflare的CDN系统基本上每个站长都家喻户晓,大家都知道大陆对于搭建网站的审核力度,以至于Cloudflare并没有大陆的泛播节点,有也是只有香港节点。但是这些节点对于海外是加速效果,对于大陆就是一个字慢,晚高峰的情况下更是惨不忍睹。
这个时候就涉及到了又要免费又要好用又要延迟低,不严格的上来讲Cloudflare全占了,但是对于大陆网络环境来说就只是延迟高了一点,那么有没有什么办法使用Cloudflare保护我们的IP,体验它的加速效果和CDN服务,还能在大陆有一个良好的体验,再此之前会有人使用优选IP去接入,可能会有所优化 但是并不是一个特别好的解决办法,于是现在我们可以去使用哪些反代Cloudflare的IP进行一个加速效果。
使用教程:
一个网站不仅仅是需要线路优秀,还是需要一台强悍的服务器来处理数据请求,服务器这里我推荐伍六七云:https://www.vps567.com/ 香港2H2G 5M服务器只需要20元
还有国内外高防服务器,免费虚拟主机以及全球CDN加速挂机宝等业务。
扩展阅读:Cloudflare 使用 CNAME 接入自定义域名
通过 CloudFlare+SaaS 回源优选 IP 使国内用户高速访问网站
Cloudflare for SaaS
看了 Cloudflare 官方文档并没有发现收费这一项目,可以添加100个域名,超出就收费0.1美金。
获取反代 IP:
首先我们打开:https://fofa.info 打开后大家可以先注册一个账号,后续大家可以导出下载。
参考搜索语法:
国内反代IP:server==“cloudflare” && port==“80” && header=“Forbidden” && country==“CN”
剔除CF:asn!=“13335” && asn!=“209242”
阿里云:server==“cloudflare” && asn==“45102”
甲骨文韩国:server==“cloudflare” && asn==“31898” && country==“KR”
搬瓦工:server==“cloudflare” && asn==“25820”
加速网站:
首先我们添加一个 A 记录解析,解析 IP 就是我们服务器真实 IP:
然后侧边栏 SSL/TLS - 自定义主机名:
回退源这里填写你刚刚解析的域名,保存后回退源状态为有效再来接下的操作:
再添加一个自定义主机名(你需要加速的域名):
证书验证方式有 HTTP 验证和 TXT 验证,大家自己随便选择一个就好了,然后你就会获取到像下图一样需要解析的内容:
把域名验证解析好了,再把你需要加速的域名解析 A 记录到反代 Cloudflare 的 IP 上就可以了,可以提供工具去筛选出再国内延迟比较低的 IP。
检查工具:
找 AI 写了一个 go 代码,可以筛选出正常 443 端口的节点 IP,复制下面的代码创建一个 go 文件,再创建好一个 ip.txt 和 443.txt. 在 ip.txt 写入你需要检查的 IP 节点就好了,正常的 IP 会写入到 443.txt 中。
package mainimport ("bufio""crypto/tls""fmt""net""os""strings""sync""time"
)func main() {// 打开 ip.txt 文件file, err := os.Open("ip.txt")if err != nil {fmt.Println("无法打开文件:", err)return}defer file.Close()// 创建一个文件用于写入合格的 IP 地址outFile, err := os.OpenFile("443.txt", os.O_APPEND|os.O_CREATE|os.O_WRONLY, 0644)if err != nil {fmt.Println("无法创建文件:", err)return}defer outFile.Close()// 创建一个 bufio.Scanner 用于逐行读取文件内容scanner := bufio.NewScanner(file)tasks := make(chan string, 5) // 并发任务通道results := make(chan string) // 结果通道var wg sync.WaitGroup // 等待所有任务完成// 开启并发任务处理for i := 0; i < 5; i++ {wg.Add(1)go handleTask(tasks, results, &wg)}// 逐行读取文件内容并发送到并发任务通道for scanner.Scan() {ip := scanner.Text()tasks <- ip}// 关闭并发任务通道,等待所有任务完成close(tasks)go func() {wg.Wait()close(results)}()// 从结果通道中读取合格的 IP 地址并写入到文件中for ip := range results {outFile.WriteString(ip + "n")}if err := scanner.Err(); err != nil {fmt.Println("读取文件时发生错误:", err)return}fmt.Println("处理完毕,合格的 IP 已追加到 443.txt 文件中")
}// 函数用于处理并发任务
func handleTask(tasks <-chan string, results chan<- string, wg *sync.WaitGroup) {defer wg.Done()for ip := range tasks {// 检查 IP 的 443 端口是否可访问,超时设置为 5 秒if isPortOpenWithTimeout(ip, "443", 5*time.Second) {// 如果 443 端口可访问,继续检查证书是否来自 cloudflare-dns.comif checkCertificate(ip, "cloudflare-dns.com") {// 如果证书来自 cloudflare-dns.com,写入到结果通道中fmt.Println(ip, "合格")results <- ip} else {fmt.Println(ip, "不合格,证书不是来自 cloudflare-dns.com")}} else {fmt.Println(ip, "不合格,443端口不可访问或超时")}}
}// 函数用于检查指定 IP 和端口是否可访问,并设置超时时间
func isPortOpenWithTimeout(ip, port string, timeout time.Duration) bool {conn, err := net.DialTimeout("tcp", ip+":"+port, timeout)if err != nil {return false}defer conn.Close()return true
}// 函数用于检查指定 IP 的证书是否来自指定的域名
func checkCertificate(ip, domain string) bool {config := tls.Config{ServerName: domain}conn, err := tls.Dial("tcp", ip+":443", &config)if err != nil {return false}defer conn.Close()// 获取证书certs := conn.ConnectionState().PeerCertificatesif len(certs) < 1 {return false}// 检查证书是否匹配指定的域名for _, cert := range certs {if strings.Contains(cert.Subject.CommonName, domain) || cert.VerifyHostname(domain) == nil {return true}}return false
}
如果你要用,那么就需要忍受速度不稳定和随时不可用的情况,因为也会有人拿来加速节点 动不动去跑一些 4k8k 视频或者下载任务。而且有些节点本身就很慢这个时候我们使用就会是反向加速。于是拿出 AI 写了一个 go 代码。
把img.a8tool.com
和 https://img.a8dog.com/i/2024/04/30/loux3b.jpg
修改成你自己的,jpg 文件建议有个 5M 或以上,到 go 程序同目录下创建一个 dns.txt 文件,写入测速节点 IP。
package mainimport ("fmt""io""io/ioutil""log""net/http""os""os/exec""strings""time"
)// backupHostsFilePath 存储 hosts 文件的备份路径
var backupHostsFilePath = "C:\Windows\System32\drivers\etc\hosts.backup"func main() {// 打开 DNS 文件dnsFile, err := os.Open("dns.txt")if err != nil {log.Fatalf("无法打开 DNS 文件:%v", err)}defer dnsFile.Close()// 读取 DNS 文件中的 IPips, err := ioutil.ReadAll(dnsFile)if err != nil {log.Fatalf("无法读取 DNS 文件:%v", err)}// 创建日志文件logFile, err := os.OpenFile("dns.log", os.O_APPEND|os.O_CREATE|os.O_WRONLY, 0644)if err != nil {log.Fatalf("无法创建日志文件:%v", err)}defer logFile.Close()// 备份原 hosts 文件err = backupHostsFile()if err != nil {log.Fatalf("备份 hosts 文件失败:%v", err)}// 以行为单位遍历 IPipList := strings.Split(string(ips), "n")for _, ip := range ipList {ip = strings.TrimSpace(ip)if ip == "" {continue}// 检查当前IP是否已经是目标IPif !checkHostIP("img.a8dog.com", ip) {// 修改本地 host 文件if err := modifyHosts("img.a8dog.com", ip); err != nil {log.Printf("修改 host 文件失败:%v", err)continue}// 刷新 DNS 缓存err := flushDNSCache()if err != nil {log.Printf("刷新 DNS 缓存失败:%v", err)}// 等待一段时间,确保 host 文件生效time.Sleep(5 * time.Second)// 再次检查当前IP是否已经是目标IPif !checkHostIP("img.a8dog.com", ip) {log.Printf("域名未指向目标 IP:%s", ip)continue}}// 删除旧的图片文件err := deleteFile("downloaded_image.jpg")if err != nil {log.Printf("删除旧的图片文件失败:%v", err)}// 下载图片start := time.Now()_, err = downloadFile("https://img.a8dog.com/i/2024/04/30/loux3b.jpg", "downloaded_image.jpg")if err != nil {log.Printf("下载图片失败:%v", err)continue}duration := time.Since(start)// 记录下载时间和下载速度speed := float64(fileSize("downloaded_image.jpg")) / duration.Seconds() / 1024 // KB/s// 打印记录信息并写入日志文件logMsg := fmt.Sprintf("IP: %s, 下载时间: %v, 下载速度: %.2f KB/s", ip, duration, speed)fmt.Println(logMsg)if _, err := logFile.WriteString(logMsg + "n"); err != nil {log.Printf("写入日志文件失败:%v", err)}// 恢复原 hosts 文件err = restoreHostsFile()if err != nil {log.Fatalf("恢复 hosts 文件失败:%v", err)}}
}// 修改本地 hosts 文件
func modifyHosts(hostname, ip string) error {hostsFilePath := "C:\Windows\System32\drivers\etc\hosts"hostsFile, err := os.OpenFile(hostsFilePath, os.O_APPEND|os.O_WRONLY, 0644)if err != nil {return err}defer hostsFile.Close()_, err = hostsFile.WriteString(fmt.Sprintf("%s %sn", ip, hostname))if err != nil {return err}return nil
}// 下载文件
func downloadFile(url, filename string) (int64, error) {resp, err := http.Get(url)if err != nil {return 0, err}defer resp.Body.Close()file, err := os.Create(filename)if err != nil {return 0, err}defer file.Close()size, err := io.Copy(file, resp.Body)if err != nil {return 0, err}return size, nil
}// 获取文件大小
func fileSize(filename string) int64 {info, err := os.Stat(filename)if err != nil {return 0}return info.Size()
}// 备份 hosts 文件
func backupHostsFile() error {src, err := os.Open("C:\Windows\System32\drivers\etc\hosts")if err != nil {return err}defer src.Close()dst, err := os.Create(backupHostsFilePath)if err != nil {return err}defer dst.Close()_, err = io.Copy(dst, src)if err != nil {return err}return nil
}// 恢复 hosts 文件
func restoreHostsFile() error {src, err := os.Open(backupHostsFilePath)if err != nil {return err}defer src.Close()dst, err := os.Create("C:\Windows\System32\drivers\etc\hosts")if err != nil {return err}defer dst.Close()_, err = io.Copy(dst, src)if err != nil {return err}return nil
}// 刷新 DNS 缓存
func flushDNSCache() error {cmd := exec.Command("ipconfig", "/flushdns")err := cmd.Run()if err != nil {return err}return nil
}// 删除文件
func deleteFile(filename string) error {err := os.Remove(filename)if err != nil {return err}return nil
}// 检查域名是否指向目标 IP
func checkHostIP(hostname, expectedIP string) bool {addrs, err := net.LookupIP(hostname)if err != nil {log.Printf("无法解析域名:%s", err)return false}for _, addr := range addrs {if addr.String() == expectedIP {return true}}return false
}
原文地址:https://www.4awl.net/6266.html