<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>枫逸的小站</title><description>记录与分享</description><link>https://firefly.cuteleaf.cn/</link><templateTheme>Firefly</templateTheme><templateThemeVersion>6.16.5</templateThemeVersion><templateThemeUrl>https://github.com/CuteLeaf/Firefly</templateThemeUrl><lastBuildDate>2026年8月31日 03:50:36</lastBuildDate><item><title>cf-pref:Cloudflare 优选节点自动管理工具(一键部署)</title><link>https://firefly.cuteleaf.cn/posts/cf-pref-tutorial/</link><guid isPermaLink="true">https://firefly.cuteleaf.cn/posts/cf-pref-tutorial/</guid><description>免费自动管理你的 Cloudflare 优选节点:扫描云段→严格验证(证书+内容防串台)→自动更新 DNS→健康监测+故障转移,带 Web 面板,两种部署方式任选。</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;免费自动管理你的 &lt;strong&gt;Cloudflare 优选节点&lt;/strong&gt;：扫描（阿里/腾讯/甲骨文等云段）→ 严格验证（证书+内容防串台）→ 自动更新 DNS → 健康监测 + 故障转移，全部带 &lt;strong&gt;Web 面板&lt;/strong&gt;，一次配置全自动运行。两种部署方式任选其一：&lt;/p&gt;
&lt;section&gt;&lt;h2&gt;一、部署方式（二选一）&lt;a href=&quot;#一部署方式二选一&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;section&gt;&lt;h3&gt;方式一：一键脚本（推荐）&lt;a href=&quot;#方式一一键脚本推荐&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;SSH 到你的 NAS，粘贴下面这一行直接执行（脚本自包含，无需下载任何文件）：&lt;/p&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;Terminal window&lt;/span&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;( &lt;/span&gt;&lt;span&gt;wget&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;-qO-&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;https://blog.k5.cc.cd/cf-pref-install.sh&lt;/span&gt;&lt;span&gt; 2&amp;gt;&lt;/span&gt;&lt;span&gt;/dev/null&lt;/span&gt;&lt;span&gt; || &lt;/span&gt;&lt;span&gt;curl&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;-sL&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;https://blog.k5.cc.cd/cf-pref-install.sh&lt;/span&gt;&lt;span&gt; ) | &lt;/span&gt;&lt;span&gt;sh&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;/div&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;方式二：单文件 Docker Compose&lt;a href=&quot;#方式二单文件-docker-compose&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;只需下载 &lt;a href=&quot;/cf-pref-compose.yml&quot;&gt;&lt;code&gt;cf-pref-compose.yml&lt;/code&gt;&lt;/a&gt; 一个文件（无需其他任何文件/压缩包），改名为 docker-compose.yml 后启动——使用预构建镜像（已内置全部代码与修复），无需下载/安装，拉取即用：&lt;/p&gt;&lt;p&gt;下面是 docker-compose.yml 完整内容（点右上角复制按钮即可复制整段）：&lt;/p&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;# cf-pref 优选节点自动管理 - 通用版&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;2&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;# 使用预构建镜像(已内置全部代码与修复), 无需下载/安装, 拉取即用&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;3&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;# 配置在网页面板完成: http://NAS的IP:13010&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;4&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;services&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;5&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;cf-pref&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;6&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;image&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;a354245023/cf-pref:latest&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;7&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;container_name&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;cf-pref&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;8&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;restart&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;unless-stopped&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;9&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;ports&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;10&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;&quot;13010:8000&quot;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;11&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;volumes&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;12&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;./data:/data&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;13&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;environment&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;14&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;CFP_CONFIG=/data/config.json&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;15&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;CFP_DATA=/data&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;16&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;TZ=Asia/Shanghai&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;17&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;PYTHONUNBUFFERED=1&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;span&gt;展开&lt;/span&gt;&lt;span&gt;收起&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;Terminal window&lt;/span&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;wget&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;https://blog.k5.cc.cd/cf-pref-compose.yml&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;2&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;mv&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;cf-pref-compose.yml&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;docker-compose.yml&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;3&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;docker&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;compose&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;up&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;-d&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;/div&gt;&lt;p&gt;端口冲突时可指定 &lt;code&gt;CFP_PORT&lt;/code&gt;：&lt;code&gt;CFP_PORT=13110 docker compose up -d --build&lt;/code&gt;&lt;/p&gt;&lt;/section&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;二、首次配置（全在面板里，不用改文件）&lt;a href=&quot;#二首次配置全在面板里不用改文件&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;打开 &lt;code&gt;http://&amp;lt;你的NAS-IP&amp;gt;:13010&lt;/code&gt; → 点 &lt;strong&gt;⚙️ 设置&lt;/strong&gt;，按下面填：&lt;/p&gt;












































&lt;table&gt;&lt;thead&gt;&lt;tr&gt;&lt;th&gt;字段&lt;/th&gt;&lt;th&gt;填什么&lt;/th&gt;&lt;th&gt;备注&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;① CF 令牌&lt;/td&gt;&lt;td&gt;Cloudflare API 令牌&lt;/td&gt;&lt;td&gt;头像→个人资料→API令牌→创建令牌，选&lt;strong&gt;编辑区域DNS&lt;/strong&gt;模板；权限：&lt;strong&gt;区域→DNS→编辑&lt;/strong&gt; (Zone→DNS→Edit) + &lt;strong&gt;区域→区域→读取&lt;/strong&gt; (Zone→Zone→Read)，两项都要，否则”加载Zone列表”会失败&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;② Zone（域名）&lt;/td&gt;&lt;td&gt;你的域名&lt;/td&gt;&lt;td&gt;点”加载Zone列表”自动读取&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;③ DNS 记录名&lt;/td&gt;&lt;td&gt;如 cf.你的域名.com&lt;/td&gt;&lt;td&gt;点”➕创建/修复DNS记录”自动创建/更新，之后每小时自动指向最优节点&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;④ 验证域名&lt;/td&gt;&lt;td&gt;你网站的真实域名&lt;/td&gt;&lt;td&gt;需已配 CF SaaS/橙云，用于验证节点是否服务你的站&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;⑤ 期望内容&lt;/td&gt;&lt;td&gt;首页独有文字&lt;/td&gt;&lt;td&gt;打开你网站首页，复制一段只属于你网站的文字（标题/副标题/版权行等）；别用”首页/登录/欢迎”等通用词；可填多个，逗号分隔，匹配任一即通过，防止节点串台到别人网站&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;⑥⑦⑧⑨&lt;/td&gt;&lt;td&gt;扫描/健康间隔、失败次数、切换阈值&lt;/td&gt;&lt;td&gt;默认即可：60分扫描、1分健康、2次失败切换、15ms防抖&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;⑩ 高级设置&lt;/td&gt;&lt;td&gt;扫描池/探活域名/跟踪域名/种子IP等&lt;/td&gt;&lt;td&gt;可选，一般默认即可&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;p&gt;填完顺序：&lt;strong&gt;💾 保存配置 → ➕ 创建/修复DNS记录 → 立即扫描&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;✅ 完整操作步骤（照做即可）：&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;填 ① CF 令牌 → 点 “加载Zone列表”，下拉自动列出你的域名（令牌需 DNS编辑 + Zone读取 两项权限）&lt;/li&gt;
&lt;li&gt;在 ② Zone 选中你的域名，填 ③ DNS 记录名（如 cf.你的域名.com）&lt;/li&gt;
&lt;li&gt;填 ④ 验证域名（你网站真实域名，需已配 CF SaaS/橙云）+ ⑤ 期望内容（首页独有文字，防串台）&lt;/li&gt;
&lt;li&gt;（可选）⑩ 高级设置：跟踪域名、种子IP 等，一般默认即可&lt;/li&gt;
&lt;li&gt;点 💾 保存配置 → ➕ 创建/修复DNS记录（自动创建记录并保存ID）→ 立即扫描&lt;/li&gt;
&lt;li&gt;首次扫描约 5~6 分钟，完成后 DNS 记录自动指向最优节点，之后每小时扫描、每分钟健康检查，全自动运行&lt;/li&gt;
&lt;/ol&gt;&lt;section&gt;&lt;h3&gt;高级设置推荐值（点复制即可粘贴到面板）&lt;a href=&quot;#高级设置推荐值点复制即可粘贴到面板&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;这两个是可选进阶项，不填系统也能跑。想直接抄作业的话，点代码块右上角复制按钮，粘贴到 ⑩ 高级设置 对应的输入框，再点保存：&lt;/p&gt;&lt;p&gt;跟踪域名（每3分钟解析这些同方案网站，把它们正在用的节点抓出来自动验证进池）：&lt;/p&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;Terminal window&lt;/span&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;hiir.cn,www.hiir.cn,nrtcfdns.zone.id,cloudflare-dl.byoip.top&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;/div&gt;&lt;p&gt;种子IP（历史验证过的好节点，每轮扫描重新验证，合格的直接进池）：&lt;/p&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;Terminal window&lt;/span&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;152.67.210.234,43.155.202.169,47.74.62.45,27.50.49.226,77.105.163.215,47.84.10.220,43.159.5.120&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;/div&gt;&lt;p&gt;提示：种子IP 可按需增删；个别节点可能失效，系统每轮会自动验证，不合格的自动剔除，不影响使用。&lt;/p&gt;&lt;p&gt;跟踪到的节点 IP（当前 hiir.cn 等网站正在用的节点，会动态变化，仅作参考；系统会自动验证筛选，不合格的自动判废）：&lt;/p&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;Terminal window&lt;/span&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;8.217.91.143,43.161.226.55&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;/div&gt;&lt;/section&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;三、工作原理&lt;a href=&quot;#三工作原理&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;


































&lt;table&gt;&lt;thead&gt;&lt;tr&gt;&lt;th&gt;环节&lt;/th&gt;&lt;th&gt;频率&lt;/th&gt;&lt;th&gt;说明&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;全量扫描&lt;/td&gt;&lt;td&gt;每小时&lt;/td&gt;&lt;td&gt;云厂商段采样 → TCP延迟 → CF特征 → 前N个做证书+内容验证&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;跟踪同款网站&lt;/td&gt;&lt;td&gt;每3分钟&lt;/td&gt;&lt;td&gt;自动解析同方案网站，抄它正在用的节点&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;健康检查&lt;/td&gt;&lt;td&gt;每分钟&lt;/td&gt;&lt;td&gt;检查当前 DNS 节点；连续失败2次 → 快速故障转移（秒级）&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;全池体检&lt;/td&gt;&lt;td&gt;每5分钟&lt;/td&gt;&lt;td&gt;池内所有节点重新测速验证：活的留、死的踢、延迟刷新&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DNS 更新&lt;/td&gt;&lt;td&gt;每小时+故障时&lt;/td&gt;&lt;td&gt;新节点比当前快 ≥15ms 才切换，防抖动；记录被删自动重建，重复记录自动清理&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;blockquote&gt;&lt;p&gt;&lt;strong&gt;严格验证四道关&lt;/strong&gt;：TCP延迟 → CF特征 → HTTPS证书有效 → 内容指纹。四关全过才可用——既能防串台，也保证访客浏览器不会出现”不安全”。&lt;/p&gt;&lt;/blockquote&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;四、功能清单&lt;a href=&quot;#四功能清单&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;云厂商段扫描：阿里云 / 腾讯云 / 甲骨文 / 华为云 / AWS / GCP / Azure / 搬瓦工&lt;/li&gt;
&lt;li&gt;跟踪同款方案网站自动采集节点&lt;/li&gt;
&lt;li&gt;种子池（历史验证节点，每轮重验）、扫描结果持久化&lt;/li&gt;
&lt;li&gt;四重验证防串台 + 证书校验保 HTTPS&lt;/li&gt;
&lt;li&gt;CF 封锁检测（Error 1034 / Edge IP Restricted 自动判废）&lt;/li&gt;
&lt;li&gt;自动黑名单：节点累计失败 ≥5 次自动拉黑（24小时，验证通过自动解黑），烂节点不再反复横跳&lt;/li&gt;
&lt;li&gt;DNS 记录自愈 + 重复记录自动清理 + 失败诊断日志&lt;/li&gt;
&lt;li&gt;Web 面板：状态 / 可用节点 / 跟踪节点 / 监测站点 / 切换历史 / 日志 / 手动控制&lt;/li&gt;
&lt;li&gt;配置持久化：容器重建不丢设置（命名卷）&lt;/li&gt;
&lt;/ul&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;五、常见问题&lt;a href=&quot;#五常见问题&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;Q：令牌要什么权限？&lt;/strong&gt; 需要两项权限：&lt;strong&gt;区域→DNS→编辑&lt;/strong&gt; (Zone→DNS→Edit) + &lt;strong&gt;区域→区域→读取&lt;/strong&gt; (Zone→Zone→Read)。用”编辑区域DNS”模板创建后，再追加一条 Zone→Zone→Read 即可。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Q：期望内容填什么？&lt;/strong&gt; 一段只属于你网站的文字，用来确认节点返回的是你的站而不是别人的（防串台）。怎么填：打开你网站首页 → 复制一段固定出现的文字，比如标题、副标题、导航文字或底部版权行。例子：博客填站名；alist 类网盘填你自定义的标题；媒体站填站点名。填多个用逗号分隔，匹配任一即通过。注意：别填”首页&quot;&quot;登录&quot;&quot;欢迎”这类通用词，也别填会变化的文字（日期/访客数等）。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Q：DNS 记录会自动生成吗？&lt;/strong&gt; 会。点”➕创建/修复DNS记录”自动创建/更新 A 记录（仅DNS、TTL 60s），之后系统每小时自动指向最优节点。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Q：多久换一次节点？&lt;/strong&gt; 当前节点挂了 2 分钟内切换；平时只有发现明显更优（≥15ms）才换，避免无意义抖动。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Q：升级/重建会丢配置吗？&lt;/strong&gt; 不会。配置保存在命名卷/本地 config.json 里，重建容器自动保留。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Q：刚装好”可用节点”列表是空的？&lt;/strong&gt; 正常。首次扫描约 5~6 分钟，扫描完成前节点池为空；完成后自动出现可用节点，DNS 记录自动指向最优节点。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Q：跟踪到的节点显示”不可用”？&lt;/strong&gt; 正常，这是防串台+封锁检测在工作：CF封锁(1034/Edge IP Restricted) 或 内容不符(疑似串台) 的节点会被自动判废剔除，不会进池，更不会切过去。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Q：跟踪域名/种子IP 默认是空的？&lt;/strong&gt; 已内置推荐默认值（跟踪同方案网站 + 历史好节点），不想用可清空；这两个是可选进阶项：跟踪域名=每3分钟盯住同方案网站抄它正在用的节点；种子IP=每轮扫描重新验证的历史好节点。不填系统照常工作，填了多两个节点来源。&lt;/p&gt;&lt;/section&gt;</content:encoded></item><item><title>Cloudflare SaaS + 优选 IP:零成本高速建站全套配置教程</title><link>https://firefly.cuteleaf.cn/posts/cf-saas-youhua-tutorial/</link><guid isPermaLink="true">https://firefly.cuteleaf.cn/posts/cf-saas-youhua-tutorial/</guid><description>从零开始:隧道回源 + SaaS 自定义主机名 + 自动优选 IP,家庭宽带免公网 IP 建站,延迟从 200ms 压到 70ms 的完整记录。</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;家里宽带给不了公网 IP,又想把 NAS 上的服务(Alist、博客、影视站)分享出去?
这套方案:&lt;strong&gt;Cloudflare Tunnel 穿透 + SaaS 自定义主机名 + 官方节点优选 IP&lt;/strong&gt;,全程免费,
实测把访问延迟从 200ms+ 压到 70~80ms。本文是完整复盘,每一步都是踩通了的。&lt;/p&gt;
&lt;section&gt;&lt;h2&gt;一、整体架构&lt;a href=&quot;#一整体架构&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;访客 → 服务域名(灰云CNAME) → 优选的CF官方节点(72~89ms)&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;2&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;     &lt;/span&gt;&lt;/span&gt;&lt;span&gt;→ SaaS 自定义主机名 → Fallback Origin → Tunnel 隧道 → 家里 NAS&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;/div&gt;&lt;p&gt;三个角色分工:&lt;/p&gt;




















&lt;table&gt;&lt;thead&gt;&lt;tr&gt;&lt;th&gt;组件&lt;/th&gt;&lt;th&gt;作用&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;Tunnel 隧道&lt;/td&gt;&lt;td&gt;把内网服务穿透到 CF,无需公网 IP、不开端口&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SaaS 自定义主机名&lt;/td&gt;&lt;td&gt;让”指向优选 IP 的域名”也能被 CF 正确识别和服务&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;优选 IP&lt;/td&gt;&lt;td&gt;CF 有几千个官方节点,挑出对你家线路最快的几个&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;二、前置准备&lt;a href=&quot;#二前置准备&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;两个域名&lt;/strong&gt;,都托管到 Cloudflare(免费版):&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;主域名(如 &lt;code&gt;alist.example.com&lt;/code&gt;)
2. 回源域名(如 &lt;code&gt;fallback.example.com&lt;/code&gt;)
3. &lt;strong&gt;一张外币卡或 PayPal&lt;/strong&gt; Cloudflare for SaaS 用(服务免费,只验卡)
4. &lt;strong&gt;一台能装 Docker 的 NAS/设备&lt;/strong&gt;&lt;/p&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;三、搭回源链路(Tunnel)&lt;a href=&quot;#三搭回源链路tunnel&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;NAS 上装 &lt;code&gt;cloudflared&lt;/code&gt; 容器,去 CF 面板 Zero Trust → Networks → Tunnels
创建隧道,把 Token 填给容器;&lt;/li&gt;
&lt;li&gt;隧道的 Public Hostname 里把服务绑定到 &lt;code&gt;fallback.example.com&lt;/code&gt;;&lt;/li&gt;
&lt;li&gt;回源域名 DNS 加一条【橙云 CNAME】:
&lt;code&gt;fallback → &amp;lt;隧道ID&amp;gt;.cfargotunnel.com&lt;/code&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;验证 &lt;code&gt;https://fallback.example.com&lt;/code&gt; 能看到你的服务。&lt;/p&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;四、配置 SaaS(关键一步)&lt;a href=&quot;#四配置-saas关键一步&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;CF 面板 → 回源域名的 zone → SSL/TLS → &lt;strong&gt;Custom Hostnames&lt;/strong&gt;:&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;绑卡激活后,先填 &lt;strong&gt;Fallback Origin(回源起点)&lt;/strong&gt; = &lt;code&gt;fallback.example.com&lt;/code&gt;,
等状态 Active;&lt;/li&gt;
&lt;li&gt;再添加 &lt;strong&gt;Custom Hostname(自定义主机名)&lt;/strong&gt; = 你的主域名,按提示去主域名
DNS 加 TXT/CNAME 完成验证,证书 Active。&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;⚠️ 这一步完成后,你的主域名通过&lt;strong&gt;任何 CF 官方 IP&lt;/strong&gt; 都能访问了——
这正是优选的前提。普通橙云记录做不到这一点(会报 1034 Edge IP Restricted)。&lt;/p&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;五、部署优选控制台(全自动)&lt;a href=&quot;#五部署优选控制台全自动&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;写了一个带网页控制台的优选工具(Docker 一键部署):&lt;/p&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;Terminal window&lt;/span&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;curl&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;-O&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;https://blog.k5.cc.cd/cf-optimize-install.sh&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;2&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;sh&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;cf-optimize-install.sh&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;/div&gt;&lt;p&gt;装好后浏览器打开 &lt;code&gt;http://NAS的IP:13009&lt;/code&gt;,中文控制台:&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;填配置&lt;/strong&gt; API 令牌(DNS编辑权限)、Zone ID、优选记录名、你的主域名;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;全自动&lt;/strong&gt; 5700+ 个 CF 官方 IP → 实弹验证(用你自己的域名
真连一遍,不能服务你域名的直接淘汰)→ 最快 3 个自动写入 DNS;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;冗余保护&lt;/strong&gt; 3 个时,自动用「仍存活的旧节点」补位,
只加不砍,绝不出现无节点可用;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;双通道重试&lt;/strong&gt; API 直连失败时自动切换代理通道再自动切回
(在控制台填一次代理地址即可,实测 API 直连偶尔抽风,这个必备);&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;健康检查&lt;/strong&gt; 5 分钟检测节点存活,连续 2 次全挂自动紧急切换;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;历史留痕&lt;/strong&gt; &lt;code&gt;data/history.log&lt;/code&gt;,网页直接翻。&lt;/li&gt;
&lt;/ul&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;六、新服务接入(模板)&lt;a href=&quot;#六新服务接入模板&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;以后每加一个服务,三步:&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;隧道 Public Hostname 加一条 → 内网服务端口;&lt;/li&gt;
&lt;li&gt;SaaS Custom Hostnames 加一条同名自定义主机名;&lt;/li&gt;
&lt;li&gt;主域名 DNS 加灰云 CNAME 指向优选记录(如 &lt;code&gt;ip.example.com&lt;/code&gt;)。&lt;/li&gt;
&lt;/ol&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;七、实测效果&lt;a href=&quot;#七实测效果&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;优选前(CF 默认分配)~250ms,晚高峰更差;&lt;/li&gt;
&lt;li&gt;优选后 &lt;strong&gt;72~89ms&lt;/strong&gt;,每小时自动换血保持;&lt;/li&gt;
&lt;li&gt;连续三轮自动化测试,零故障。&lt;/li&gt;
&lt;/ul&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;八、注意事项&lt;a href=&quot;#八注意事项&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;测速必须直连,别让 NAS 测速流量走代理,否则数据失真;&lt;/li&gt;
&lt;li&gt;CF API 令牌只给「区域-DNS-编辑」最小权限;&lt;/li&gt;
&lt;li&gt;节点质量会漂移,自动化是必须的,手动设一次只能好几天;
3.5 Cloudflare API 直连偶尔 SSL 抽风(实测),控制台代理填上
ShellCrash/NPS 地址后自动「直连→代理→直连」重试,稳定得多;&lt;/li&gt;
&lt;li&gt;Pages 项目的自定义域名&lt;strong&gt;不支持&lt;/strong&gt;指向任意 CF IP(会 1034),
必须走本文的 SaaS 方案。&lt;/li&gt;
&lt;/ol&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;九、纯 Docker Compose 版(粘贴即用)&lt;a href=&quot;#九纯-docker-compose-版粘贴即用&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;下面是&lt;strong&gt;极简版 Compose&lt;/strong&gt; 20 行,首次启动自动从本站下载主程序(之后离线也能跑),
复制全部内容 → 飞牛 Docker → Compose → 新增项目 → 粘贴 → 启动,
然后浏览器打开 &lt;code&gt;http://NAS的IP:13009&lt;/code&gt; 填配置即可,无需任何其他文件。&lt;/p&gt;&lt;p&gt;也可以直接下载文件(本站提供,走优选加速):&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;/cf-optimize-compose.yml&quot;&gt;cf-optimize-compose.yml(极简版 Compose)&lt;/a&gt; + &lt;a href=&quot;/app.py&quot;&gt;app.py(主程序)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;/cf-optimize-install.sh&quot;&gt;cf-optimize-install.sh(一键安装脚本版)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;# CF 官方节点优选控制台 - 极简版 v5.3&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;2&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;# 首次启动自动从博客下载主程序(需能访问 blog.k5.cc.cd,之后离线也能跑)&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;3&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;# 配置全部在网页控制台完成: http://NAS的IP:13009&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;4&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;services&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;5&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;cf-optimize&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;6&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;image&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;python:3.12-alpine&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;7&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;container_name&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;cf-optimize&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;8&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;restart&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;unless-stopped&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;9&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;ports&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;10&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;&quot;13009:8000&quot;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;11&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;volumes&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;12&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;./data:/data&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;13&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;    &lt;/span&gt;&lt;span&gt;entrypoint&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;14&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;/bin/sh&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;15&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;-c&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;16&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;      &lt;/span&gt;&lt;/span&gt;&lt;span&gt;- &lt;/span&gt;&lt;span&gt;|&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;17&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;        &lt;/span&gt;&lt;/span&gt;&lt;span&gt;mkdir -p /app&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;18&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;        &lt;/span&gt;&lt;/span&gt;&lt;span&gt;[ -f /app/app.py ] || python -c &quot;import urllib.request as u; r=u.Request(&apos;https://blog.k5.cc.cd/app.py&apos;, headers={&apos;User-Agent&apos;: &apos;Mozilla/5.0&apos;}); open(&apos;/app/app.py&apos;,&apos;wb&apos;).write(u.urlopen(r).read())&quot;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;19&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;        &lt;/span&gt;&lt;/span&gt;&lt;span&gt;exec python -u /app/app.py&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;span&gt;展开&lt;/span&gt;&lt;span&gt;收起&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;p&gt;注意(控制台会自动处理端口冲突,
但两个实例同时跑会重复扫描)。老版本数据在 data/ 目录,重建不丢失。&lt;/p&gt;&lt;/blockquote&gt;&lt;section&gt;&lt;h3&gt;支持与分享&lt;a href=&quot;#支持与分享&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;/section&gt;&lt;/section&gt;</content:encoded></item><item><title>2026 最强 Cloudflare 免费节点！永久可用+免费域名｜10分钟搭建｜解锁 ChatGPT / Gemini ！</title><link>https://firefly.cuteleaf.cn/posts/cf-free-node-2026/</link><guid isPermaLink="true">https://firefly.cuteleaf.cn/posts/cf-free-node-2026/</guid><description>基于 Cloudflare 的免费节点搭建方案：免费、稳定、速度快，不需要服务器，免费域名，10 分钟完成，一次搭建持续可用。</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><content:encoded>&lt;blockquote&gt;&lt;p&gt;&lt;strong&gt;转载说明&lt;/strong&gt;：本文转载自 &lt;a href=&quot;https://www.freedidi.com/&quot; target=&quot;_blank&quot;&gt;零度解说 / 零度博客&lt;/a&gt; 的《&lt;a href=&quot;https://www.freedidi.com/23618.html&quot; target=&quot;_blank&quot;&gt;2026 最强 Cloudflare 免费节点！永久可用+免费域名｜10分钟搭建｜解锁 ChatGPT / Gemini！&lt;/a&gt;》，原文作者：&lt;strong&gt;零度解说&lt;/strong&gt;，发布于 2026-04-02。&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;如果你在找一种真正”长期可用”的免费节点方案，那么 2026 年，这套基于 Cloudflare 的搭建方式，可能是目前最值得尝试的一种选择。&lt;/p&gt;
&lt;p&gt;它最大的特点只有三个：&lt;strong&gt;免费、稳定、速度极快！&lt;/strong&gt; 不需要服务器、不需要额外成本，甚至连域名都可以免费获取；整个搭建过程从零开始，大约 10 分钟就能完成。同时，由于依托 Cloudflare 本身的网络基础，这套方案在稳定性和可用性方面，也远远优于传统的临时节点或不稳定方案。&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/1.webp&quot; alt=&quot;方案介绍&quot; /&gt;&lt;figcaption&gt;方案介绍&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/2.webp&quot; alt=&quot;方案演示&quot; /&gt;&lt;figcaption&gt;方案演示&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;相比过去那些复杂、容易失效、需要频繁维护的方式，这种方案更像是一种”轻量级长期解决方案”：一次搭建，持续可用，几乎不需要额外折腾，非常适合个人用户或轻度使用场景。&lt;/p&gt;
&lt;p&gt;接下来，我会从准备工作开始，一步一步带你完整搭建这套 Cloudflare 免费节点方案，并把过程中所有关键细节和容易踩坑的地方，全部讲清楚。&lt;/p&gt;
&lt;section&gt;&lt;h2&gt;部署步骤&lt;a href=&quot;#部署步骤&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;section&gt;&lt;h3&gt;第一步：注册一个永久免费的域名&lt;a href=&quot;#第一步注册一个永久免费的域名&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;下方提供了 2 种免费域名的注册链接，第二种之前已经介绍过了，这次用第一种方式：&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;第 1 种：&lt;a href=&quot;https://www.dnshe.com/&quot; target=&quot;_blank&quot;&gt;点击前往&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;第 2 种：&lt;a href=&quot;https://digitalplat.org/&quot; target=&quot;_blank&quot;&gt;点击前往&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;注册登入以后，即可注册 5 个永久免费的域名，根域名选择 &lt;code&gt;ccwu.cc&lt;/code&gt; 或者 &lt;code&gt;us.ci&lt;/code&gt; 都是完全免费的！&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/3.webp&quot; alt=&quot;注册免费域名&quot; /&gt;&lt;figcaption&gt;注册免费域名&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/4.webp&quot; alt=&quot;域名注册演示&quot; /&gt;&lt;figcaption&gt;域名注册演示&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;第二步：注册并托管域名到 Cloudflare&lt;a href=&quot;#第二步注册并托管域名到-cloudflare&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;注册并登入 &lt;a href=&quot;https://www.cloudflare.com/&quot; target=&quot;_blank&quot;&gt;Cloudflare 平台&lt;/a&gt;，然后将上方注册的免费域名托管进去。&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/5.webp&quot; alt=&quot;Cloudflare 托管&quot; /&gt;&lt;figcaption&gt;Cloudflare 托管&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;第三步：创建 KV 空间&lt;a href=&quot;#第三步创建-kv-空间&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;在 Cloudflare 后台找到：&lt;strong&gt;存储和数据库 – Worker KV&lt;/strong&gt;，创建一个 KV 空间以备后面对接。&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/6.webp&quot; alt=&quot;创建 KV 空间&quot; /&gt;&lt;figcaption&gt;创建 KV 空间&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;第四步：创建 Pages 并上传程序&lt;a href=&quot;#第四步创建-pages-并上传程序&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;在 Cloudflare 后台找到 &lt;strong&gt;Workers 和 Pages&lt;/strong&gt;，进入以后选择下方第二个选项，就是创建 Pages，如下图所示：&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/7.webp&quot; alt=&quot;创建 Pages&quot; /&gt;&lt;figcaption&gt;创建 Pages&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/8.webp&quot; alt=&quot;创建 Pages 选项&quot; /&gt;&lt;figcaption&gt;创建 Pages 选项&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;接着需要上传由 &lt;a href=&quot;https://github.com/cmliu/edgetunnel&quot; target=&quot;_blank&quot;&gt;CMliu&lt;/a&gt; 开源的程序，他的源码是明文的，你可以自己去获取查看，目前开源到 GitHub 上。或者直接下载 Pages 的专属安装包：&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;&lt;strong&gt;【重要提醒！！】&lt;/strong&gt;：大陆用户切勿使用！否则有法律风险，请遵守当地法律法规，限海外用户使用！&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;a href=&quot;https://github.com/cmliu/edgetunnel/archive/refs/heads/main.zip&quot; target=&quot;_blank&quot;&gt;点击下载 main.zip&lt;/a&gt;&lt;/p&gt;&lt;p&gt;下载以后直接将附件上传到 Pages，进行部署即可。&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/9.webp&quot; alt=&quot;上传程序&quot; /&gt;&lt;figcaption&gt;上传程序&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;部署完成后点击&lt;strong&gt;继续处理站点&lt;/strong&gt;后，选择 &lt;strong&gt;设置 &amp;gt; 环境变量 &amp;gt; 制作为生产环境定义变量 &amp;gt; 添加变量&lt;/strong&gt;。变量名称填写 &lt;code&gt;ADMIN&lt;/code&gt;，值则为你的管理员密码，后点击保存即可。&lt;/p&gt;&lt;p&gt;返回&lt;strong&gt;部署&lt;/strong&gt;选项卡，在右下角点击&lt;strong&gt;创建新部署&lt;/strong&gt;后，重新上传 main.zip 文件后点击&lt;strong&gt;保存并部署&lt;/strong&gt;即可。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;绑定 KV 命名空间&lt;a href=&quot;#绑定-kv-命名空间&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;在&lt;strong&gt;设置&lt;/strong&gt;选项卡中选择 &lt;strong&gt;绑定 &amp;gt; + 添加 &amp;gt; KV 命名空间&lt;/strong&gt;，然后选择一个已有的命名空间或创建一个新的命名空间进行绑定。变量名称填写 &lt;code&gt;KV&lt;/code&gt;，然后点击保存后重试部署即可。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;给 Pages 绑定 CNAME 自定义域&lt;a href=&quot;#给-pages-绑定-cname-自定义域&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;在 Pages 控制台的&lt;strong&gt;自定义域&lt;/strong&gt;选项卡，下方点击&lt;strong&gt;设置自定义域&lt;/strong&gt;。填入你的自定义次级域名，注意不要使用你的根域名，例如：&lt;/p&gt;&lt;p&gt;您分配到的域名是 &lt;code&gt;lingdujieshuo.ccwu.cc&lt;/code&gt;，则添加自定义域填入 &lt;code&gt;lingdujieshuo.ccwu.cc&lt;/code&gt; 即可；&lt;/p&gt;&lt;p&gt;按照 CF 的要求返回你的域名 DNS 服务商，添加该自定义域对应的 &lt;strong&gt;CNAME 记录 &lt;code&gt;edgetunnel.pages.dev&lt;/code&gt;&lt;/strong&gt; 后，点击激活域即可。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;访问后台&lt;a href=&quot;#访问后台&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;访问 &lt;code&gt;https://你的域名/admin&lt;/code&gt;，输入管理员密码即可登录后台。&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/10.webp&quot; alt=&quot;访问后台&quot; /&gt;&lt;figcaption&gt;访问后台&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;接着把上方的节点链接格式或者自适应订阅地址，导入到你的代理软件里，他支持 &lt;strong&gt;VLESS、Trojan&lt;/strong&gt; 等主流协议，深度集成加密传输。&lt;/p&gt;&lt;/section&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;✨ 核心特性&lt;a href=&quot;#-核心特性&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;协议支持&lt;/strong&gt;：支持 VLESS、Trojan 等主流协议，深度集成加密传输。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;管理面板&lt;/strong&gt;：内置可视化后台，支持实时配置修改、日志查看及流量统计。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;部署灵活&lt;/strong&gt;：完整适配 CF Workers 及 CF Pages（GitHub / 上传）。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;订阅系统&lt;/strong&gt;：内置自动订阅生成及混淆转换，适配主流客户端（Clash、Sing-box、Surge 等）。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;性能加速&lt;/strong&gt;：支持自定义 ProxyIP、SOCKS5/HTTP 链式代理及优选 API，优化网络延迟。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;多台适配&lt;/strong&gt;：完美适配 Windows、Android、iOS、MacOS 及各种软路由固件。&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;比如我们可以使用常见的 &lt;a href=&quot;https://github.com/2dust/v2rayN&quot; target=&quot;_blank&quot;&gt;V2Ray 客户端&lt;/a&gt; 来进行导入代理节点，就可以愉快的使用 Cloudflare 永久免费的 VPN 节点。&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/11.webp&quot; alt=&quot;V2Ray 导入&quot; /&gt;&lt;figcaption&gt;V2Ray 导入&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;当然如果你需要自定义更多的选项，比如优选订阅地址、指定 ProxyIP 订阅，那么可以点击顶部的：&lt;strong&gt;我是高手！我就是要折腾！&lt;/strong&gt;&lt;/p&gt;&lt;section&gt;&lt;h3&gt;优选订阅地址&lt;a href=&quot;#优选订阅地址&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;Cm.Soso.Edu.Kg&lt;/li&gt;
&lt;li&gt;Sub.Cmliussss.Net&lt;/li&gt;
&lt;li&gt;Owo.O00o.Ooo&lt;/li&gt;
&lt;/ul&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;PROXYIP 订阅&lt;a href=&quot;#proxyip-订阅&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;ProxyIP.US.CMLiussss.Net&lt;/li&gt;
&lt;li&gt;ProxyIP.SG.CMLiussss.Net&lt;/li&gt;
&lt;li&gt;ProxyIP.JP.CMLiussss.Net&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;你可以玩出更多花样更多高级功能。&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;figure&gt;&lt;img src=&quot;/posts/cf-free-node-2026/12.webp&quot; alt=&quot;更多玩法&quot; /&gt;&lt;figcaption&gt;更多玩法&lt;/figcaption&gt;&lt;/figure&gt;&lt;p&gt;&lt;/p&gt;&lt;/section&gt;&lt;/section&gt;</content:encoded></item><item><title>【最细最全】通过ss、vmess等代理协议访问家庭内网NAS服务，翻墙绕过家庭可怜的上行带宽，杜绝UDP的QoS，比真VPN更灵活，macOS、iOS、windows、android各系统配置方法</title><link>https://firefly.cuteleaf.cn/posts/gohome/</link><guid isPermaLink="true">https://firefly.cuteleaf.cn/posts/gohome/</guid><description>通过 ss/socks/vmess 等代理协议访问家庭内网 NAS 服务：搭建 home 节点、添加分流规则、排除局域网路由，各系统代理工具手把手配置教程。</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><content:encoded>&lt;blockquote&gt;&lt;p&gt;&lt;strong&gt;转载说明&lt;/strong&gt;：本文转载自 &lt;a href=&quot;https://bulianglin.com/&quot; target=&quot;_blank&quot;&gt;不良林&lt;/a&gt; 的《&lt;a href=&quot;https://bulianglin.com/archives/gohome.html&quot; target=&quot;_blank&quot;&gt;通过ss、vmess等代理协议访问家庭内网NAS服务&lt;/a&gt;》，原文作者：不良林，发布于 2024-09-04，允许规范转载。&lt;/p&gt;&lt;/blockquote&gt;
&lt;section&gt;&lt;h2&gt;一、原理&lt;a href=&quot;#一原理&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;很多朋友以为在公网访问家里的内网服务只能搭建 VPN，其实我们常用的 socks、ss、vmess 等代理协议也可以代理内网 IP。&lt;/p&gt;&lt;p&gt;比如我在公网想访问家里的 NAS 服务（内网地址 192.168.2.110）：当浏览器打开这个网址，请求会交给代理工具，代理工具通过分流配置发现应该交给 &lt;code&gt;home&lt;/code&gt; 节点代理，于是用对应协议加密数据并发送到路由器上搭建的 home 节点；路由器收到数据解密后，发现是发给内网里的 NAS 服务，于是帮我们访问 NAS，再把返回数据加密发回。这样就实现了通过代理工具访问内网。&lt;/p&gt;&lt;p&gt;现在的代理工具都有完善的节点分流策略：&lt;strong&gt;访问内网才走 home 节点，翻墙就使用其他节点&lt;/strong&gt;，不用忍受家里那小的可怜的上行带宽，比 VPN 更方便灵活。&lt;/p&gt;&lt;p&gt;但大部分代理工具为了防止潜在的网络问题，即使你设置为全局代理，访问内网网段的数据包还是会绕过代理走直连，导致无法成功”回家”。本期就手把手教大家各个操作系统、各个代理工具该如何配置，才能让访问内网的数据包成功使用指定节点进行代理。&lt;/p&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;二、在家搭建节点&lt;a href=&quot;#二在家搭建节点&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;不管部署在软路由上还是内网某台电脑上，只要能通过公网访问到就行。主要介绍在路由器上搭建：&lt;/p&gt;&lt;section&gt;&lt;h3&gt;homeproxy 插件&lt;a href=&quot;#homeproxy-插件&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;来到服务器设置，随便取个名称，点击添加创建一个节点，选择节点类型（一般搭建 socks 或 ss 节点，以 ss 为例）：随便给个空闲端口（如 7788），设置节点密码和加密方式，保存后勾选&lt;strong&gt;启用&lt;/strong&gt;和&lt;strong&gt;自动配置防火墙&lt;/strong&gt;，保存并应用即可。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;passwall 插件&lt;a href=&quot;#passwall-插件&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;同样来到服务器端，点击添加，勾选启用，按同样方式设置 IP、端口、密码和加密方式，另外还需要勾选&lt;strong&gt;接受局域网访问&lt;/strong&gt;，保存后返回概览，勾选启用，保存并应用。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;openclash 插件&lt;a href=&quot;#openclash-插件&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;原版 clash 只能使用 socks 节点入站，meta 可以设置 ss 入站（较麻烦）。以 socks 为例：插件设置 → 流量控制，取消勾选”仅允许内网”；复写设置里 socks5 默认端口是 7891，为了统一改为 7788；下方设置鉴权，勾选启用，设置 socks 账号密码，最后应用配置。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;配置防火墙（暴露到公网）&lt;a href=&quot;#配置防火墙暴露到公网&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;有公网 IPv4&lt;/strong&gt;：设置端口转发，外部端口 7788，内部 IP 选路由器内网 IP，内部端口 7788，保存应用。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;只有公网 IPv6&lt;/strong&gt;：不需要端口转发，直接到通信规则添加：源区域 WAN，目标区域设备，目标端口 7788，操作为接受，高级设置协议栈改成&lt;strong&gt;仅 ipv6&lt;/strong&gt;，保存应用。&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;配好后访问 &lt;a href=&quot;https://www.itdog.cn/tcping&quot; target=&quot;_blank&quot;&gt;itdog.cn/tcping&lt;/a&gt; 输入路由器 IP 和端口，能 ping 通显示绿色即可。总结三步：&lt;strong&gt;添加节点 → 允许数据发送到内网 → 配置防火墙确保节点能被公网连接&lt;/strong&gt;。&lt;/p&gt;&lt;p&gt;建议配置好 DDNS 应对公网 IP 变化。&lt;/p&gt;&lt;/section&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;三、macOS / iOS 端配置&lt;a href=&quot;#三macos--ios-端配置&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;主要演示小火箭（Shadowrocket）、clash for windows、圈 X、sing-box。iPhone 的操作逻辑和 macOS 一样，只是界面布局稍有区别。&lt;/p&gt;&lt;section&gt;&lt;h3&gt;小火箭（Shadowrocket）&lt;a href=&quot;#小火箭shadowrocket&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;添加 home 节点：选代理协议（openclash 用 socks5），IP 填 DDNS 域名，端口 7788，填密码和加密方式，备注设为 &lt;code&gt;home&lt;/code&gt;，测试能通。&lt;/li&gt;
&lt;li&gt;打开配置 → 通用 → &lt;strong&gt;跳过代理&lt;/strong&gt;：把家里的内网网段从列表里删除（如 192.168）。&lt;/li&gt;
&lt;li&gt;进入&lt;strong&gt;规则&lt;/strong&gt; → 添加：类型 &lt;code&gt;ip-cidr&lt;/code&gt;，策略选 &lt;code&gt;home&lt;/code&gt; 节点，启用”不解析域名”，填入内网网段（如 &lt;code&gt;192.168.2.0/24&lt;/code&gt;），保存。&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;完成后访问谷歌走香港节点，访问路由器/内网走 home 节点（可在代理日志里验证）。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;Clash for Windows（macOS 逻辑同 Windows）&lt;a href=&quot;#clash-for-windowsmacos-逻辑同-windows&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;配置页面右键编辑 proxies，添加 home 节点（IPv6 节点要启用 ipv6）。&lt;/li&gt;
&lt;li&gt;编辑 rules：添加 &lt;code&gt;ip-cidr&lt;/code&gt; + 内网网段 + home 节点，在规则后加 &lt;code&gt;,no-resolve&lt;/code&gt; 防止 DNS 泄漏。&lt;/li&gt;
&lt;li&gt;系统代理模式下还需到&lt;strong&gt;代理设置&lt;/strong&gt;页面，把内网网段从绕过列表删掉（TUN 模式一般可直接访问）。&lt;/li&gt;
&lt;/ol&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;圈 X（Quantumult X）&lt;a href=&quot;#圈-xquantumult-x&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;添加 ss 节点（图形界面默认只能添加 ss；socks5 需手动在配置文件中添加）。&lt;/li&gt;
&lt;li&gt;添加分流配置：类型 &lt;code&gt;ip-cidr&lt;/code&gt;，参数填内网网段，策略先临时选 &lt;code&gt;proxy&lt;/code&gt;。&lt;/li&gt;
&lt;li&gt;编辑配置文件：常规配置 → 排除路由，删掉内网网段；本地规则里把刚才临时的 &lt;code&gt;proxy&lt;/code&gt; 改成 &lt;code&gt;home&lt;/code&gt;，保存。进不去就重启圈 X。&lt;/li&gt;
&lt;/ol&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;sing-box&lt;a href=&quot;#sing-box&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;profiles → 编辑当前配置：找到 &lt;code&gt;outbound&lt;/code&gt;，在第一个花括号后插入 ss 或 socks 模板（见下方），注意最后有英文逗号。&lt;/li&gt;
&lt;li&gt;找到 &lt;code&gt;route&lt;/code&gt; 下的 &lt;code&gt;rules&lt;/code&gt;，在方括号后插入分流规则，改成你的内网网段，&lt;code&gt;tag&lt;/code&gt; 要和添加的节点对应。&lt;/li&gt;
&lt;li&gt;保存后重启 sing-box。&lt;/li&gt;
&lt;/ol&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;//sing-box 节点模板（加入 outbound）&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;2&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;{&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;3&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;type&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;shadowsocks&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;4&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;tag&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;home&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;5&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;server&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;ddns.com&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;6&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;server_port&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;7788&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;7&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;password&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;112233&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;8&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;method&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;aes-128-gcm&quot;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;9&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;},&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;10&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;{&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;11&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;type&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;socks&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;12&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;tag&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;home&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;13&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;server&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;ddns.com&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;14&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;server_port&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;7788&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;15&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;username&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;user&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;16&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;password&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;pass&quot;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;17&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;}&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;18&lt;/div&gt;&lt;/div&gt;&lt;div&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;19&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;//sing-box 分流规则（加入 route.rules）&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;20&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;{&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;21&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;ip_cidr&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;192.168.2.0/24&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;22&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;  &lt;/span&gt;&lt;span&gt;&quot;outbound&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;home&quot;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;23&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;}&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;span&gt;展开&lt;/span&gt;&lt;span&gt;收起&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/section&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;四、Windows 端配置&lt;a href=&quot;#四windows-端配置&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;Clash for Windows 的配置方式和 macOS 一样。演示 v2rayN：&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;添加 home 节点，填写节点信息。&lt;/li&gt;
&lt;li&gt;由于 v2rayN 不便添加节点分流策略，只能：需要连接家里时手动切到 home 节点，科学上网时切回其他节点。&lt;/li&gt;
&lt;li&gt;路由设置 → 编辑绕过大陆模式 → 添加规则，输入内网网段，确定后右键上移置顶。&lt;/li&gt;
&lt;li&gt;系统代理模式需到代理服务器设置，把内网网段从绕过列表删除。&lt;/li&gt;
&lt;/ol&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;五、Android 端配置&lt;a href=&quot;#五android-端配置&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;section&gt;&lt;h3&gt;v2rayNG&lt;a href=&quot;#v2rayng&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;添加 home 节点，设置 → 预定义规则选择&lt;strong&gt;绕过大陆&lt;/strong&gt;。之后想直连上网就选普通节点，想回家就选 home，启动代理即可访问内网。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;NekoBox&lt;a href=&quot;#nekobox&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;用法和 v2rayNG 一样（手动切换节点）。注意：设置里如果”绕过局域网地址”启用了要取消；节点是 IPv6 地址要启用 ipv6 路由。&lt;/p&gt;&lt;/section&gt;&lt;section&gt;&lt;h3&gt;Surfboard（冲浪板）&lt;a href=&quot;#surfboard冲浪板&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;支持节点分流策略：&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;常规设置 → 跳过代理，删掉内网网段。&lt;/li&gt;
&lt;li&gt;proxy 代理配置插入一行 home 节点。注意 &lt;strong&gt;ss 节点无法使用 IPv6 地址&lt;/strong&gt;，如果使用 IPv6 需换成 socks 或 vmess 协议（如把 ss 节点改成 socks，设置用户名密码）。&lt;/li&gt;
&lt;/ol&gt;&lt;div&gt;&lt;figure&gt;&lt;figcaption&gt;&lt;/figcaption&gt;&lt;pre&gt;&lt;code&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;1&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;//surfboard 节点模板&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;2&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;home&lt;/span&gt;&lt;span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;socks5, ddns.com, 7788, user, pass&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;3&lt;/div&gt;&lt;/div&gt;&lt;div&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;4&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;//surfboard 分流规则&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;5&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;IP-CIDR,192.168.2.0/24,home,no-resolve&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/code&gt;&lt;/pre&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/figure&gt;&lt;/div&gt;&lt;ol&gt;
&lt;li&gt;保存并切换到修改后的配置，进入设置 → VPN，勾选&lt;strong&gt;局域网流量过滤&lt;/strong&gt;，重启 VPN。&lt;/li&gt;
&lt;li&gt;工具 → 最近请求，可以看到访问内网走 home 节点、科学上网走分流策略节点。&lt;/li&gt;
&lt;/ol&gt;&lt;/section&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;六、总结&lt;a href=&quot;#六总结&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;万变不离其宗，总共三步：&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;添加 home 节点&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;添加分流规则&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;排除局域网路由&lt;/strong&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;不管什么客户端，只要跟着这个思路配置，就能将内网网段交给节点代理，实现远程访问家里的内网服务。&lt;/p&gt;&lt;/section&gt;
&lt;section&gt;&lt;h2&gt;⚠️ 注意事项&lt;a href=&quot;#️-注意事项&quot;&gt;&lt;span&gt;#&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;本地局域网和家里的局域网不能在同一网段&lt;/strong&gt;。比如从公司连接家里的内网，家里网段是 192.168.2.1，公司局域网只能是 192.168.2.1 以外的网段。如果两端网段一样，你将永远只能访问到公司的局域网。&lt;/p&gt;&lt;/section&gt;</content:encoded></item></channel></rss>