CFCN加速计划 · 常见问题

CFCN加速计划 常见问题

1.CFCN加速计划 简介

    CFCN加速计划是CF.宿云推出的面向中国大陆用户访问的公共优化服务,接入服务节点:cfcn.9sep.org,接入使用方式类似于其它CDN的CNAME接入,可以为中国大陆全网用户访问Cloudflare网络节点大幅度加速。

    CFCN加速计划依托于阿卡麦(Akamai)CDN、微软云(Azure)、亚马逊云(AWS)等海内外云厂商,在亚太地区建立的强大且充裕的带宽资源、线路优势,为Cloudflare中国用户(站长/开发者)面向访客提供快速、准确、稳定的访问加速服务。

 

    先期申明以及使用注意:CFCN加速计划非Cloudflare.Com官方维护,预期持续处于公开测试使用阶段;当前页面处于未完工状态,语言描述表达恐有不当敬请谅解,后续尽快完成本页面的编辑工作(简述:自建自测自用,不懂存疑勿用,欢迎社区讨论)

 

    a) 快速

    CF.宿云 CFCN加速计划在香港、澳门、台湾、日本、韩国和新加坡部署了接入集群,通过BGP Anycast技术,在国内与全国Top 16运营商(电信、联通、移动、教育网、长宽、天威、铁通、电信通、歌华有线、东方有线、杭州华数、方正宽带、广东盈通、中信网络、CNISP、陕西广电)进行了对等互联,并可以无缝扩展,无论用户处于何地都可以就近快速访问CFCN加速节点,提升网络访问体验。

    CFCN加速依托于阿卡麦(Akamai)CDN、微软云(Azure)、亚马逊云(AWS)等海内外云厂商强大的带宽资源、线路优势:万兆网络接入,高效的全链路缓存设计,确保对用户的访问请求作出快速回应。

 

    b) 准确

    接入CFCN加速计划,享受极速体验;国内用户不必再忍受接入Cloudflare全球CDN的延迟和丢包同时兼顾安全防护。

    接入使用CFCN加速计划的用户无论访问的是我们的哪个接入节点、最终分配到了哪个后端递归节点,我们都会给用户解析出最佳访问线路,真正让用户能够体验到“a faster internet”。

    同时我们在中国大陆周边国家和地区部署了大量后端递归节点,东南亚高速低延迟线路数超过23条,将尚未部署递归节点的省份运营商调度到邻近省份的同运营商优质节点进行加速,极端情况下会向Cloudflare网络回源以确保接入使用CFCN加速计划的高可用性。

 

    c) 稳定

    CF.宿云 CFCN加速计划使用同一个接入服务节点:cfcn.9sep.org 主要依据DNS使用的BGP Anycast解析工作,国内多地进行部署集群容灾,当某地网络出现故障时可以实现秒级自动故障切换到其他可用地区进行解析。

    各地接入集群都由四层负载均衡技术的多台服务器组成,可以实时剔除故障服务器,并在服务器恢复后自动加入集群提供解析服务,排除服务器单点故障可能造成的解析服务中断。

    CF.宿云 CFCN加速计划所有节点均部署了DDoS防护,经受过无数次被攻击的考验,各地区主要核心节点对恶意攻击的防护率达到99.9%,可以有效保障公共加速服务的稳定运行。

 

    d) 安全、无劫持 

    CFCN加速计划支持HTTPS请求访问透明加速,让您没有HTTP请求被劫持的烦恼。

    特殊情况下,为了保护我们的用户免受安全威胁,对于确定恶意域名(如病毒、木马、钓鱼网站等)的加速请求,我们可能会进行请求阻断,但不会对内容进行修改。


2. Why CF.宿云 CFCN加速计划?

    CF.宿云作为Cloudflare官方授权的认证合作伙伴以及托管优化提供商,为用户提供可视化操作面板,是接入CF全球网络的在线CDN/DNS管理平台,方便用户自由使用免费的 IP/NS/CNAME 接入Clouflare全球CDN网络、自定义错误提示页、全域SSL证书、DNSSEC、IPv4/v6双栈 ...

    CF.宿云在提供授权CDN服务的过程中,积累了大量的CDN加速相关技术和资源,只单纯提供CDN接入服务不能为国内用户提供更好的服务。

    所以CF.宿云推出了CFCN加速计划,希望为广大站长用户解决中国大陆访问Cloudflare网络延迟大、访问不稳定等问题,也希望用户对我们的服务进行反馈,以便于我们对产品持续进行改进。

 


3. 什么用户可以使用CFCN加速计划?

    CFCN加速计划是基于CF.宿云实现的面向Cloudflare中国访客的公共CDN反代加速服务,只要会修改DNS、配置分区解析的CF用户都可以接入使用。


4. 如何接入使用CFCN加速计划?

    1.登陆CF.宿云以CNAME方式接入Cloudflare全球CDN网络,配置域名解析并启用全球CDN服务

    2.修改域名NS到第三方DNS解析服务商(需支持分区解析,DNS服务商推荐:aliyun、dnspod、aws、ns1、Azure)

    3.在第三方DNS解析服务商中每个子域名配置两条DNS解析:

        海外(全网默认)线路CNAME解析指向:域名全称.cdn.cloudflare.net

            (例如:demo.com.cdn.cloudflare.net/www.demo.com.cdn.cloudflare.net)

        国内(中国大陆)所有运营商线路CNAME解析指向: cfcn.9sep.org

 


5. CF.宿云 CFCN加速计划的架构是怎么样的?

    CFCN加速计划在国内周边地区多地部署了一级缓存DNS集群节点,每个几点都由多台万兆服务器组成四层负载均衡,统一使用同一个接入服务节点:cfcn.9sep.org,通过智能DNS的BGP Anycast与全国TOP16的运营商进行对等互联分区解析,保证用户接入最近且最佳的加速节点。

    工作原理简述:DNS在接收和应答用户的DNS查询请求后根据访客用户IP判断所在国家地区地区以及网络运营商,将CFCN加速节点IP信息通过DNS应答通过用户端缓存,用户端浏览器等应用通过CFCN节点IP访问Cloudflare网络

    CFCN后端递归节点部署在中国大陆周边国家地区高速无缝直连Cloudflare全球CDN网络

    DNS应答有多CFCN节点缓存冗余且与CFCN后端递归节点都为高性能解析低延迟集群,保证用户可以获得快速、准确、稳定的访问速度。

 

6. CFCN加速计划的节点是如何分布的?

    CFCN加速计划目前:前端接入点个数23+,后端递归节点超过1000+,覆盖国内各大主流省份运营商以及部分海外(亚太地区)周边线路

    当CFCN加速计划接收到用户的DNS请求后,会判断用户所属线路,然后将该查询转发到该线路对应的后端递归加速节点(如果该省份运营商没有节点时会将请求转发到邻近省份相同运营商的节点),当该次请求失败时,会按照运营商默认线路、国内(或国外)默认线路的顺序依次进行查询转发,直至解析出结果。域名解析结果会按照用户的IP信息进行缓存。

 

7. CFCN加速计划的不适用

    若对CFCN节点稳定性存疑或者网站应用有基于用户IP数据分析需要且无法改动已有应用程序交互的则CFCN加速计划不适用(CFCN计划是由部署在亚太地区的反代节点组成的网络,纯流量中转(请求直接转发CF)加速,不会在默认HTTP/s请求中透传访客用户IP;如有需访客IP请自定义相关协议/约定实现)

    对于此,后续考虑上线一个CF中国线路优化专用子域(纯CF CDN网络,非反代集群加速),提供CNAME接入用户使用,受网络环境限制目前测试效果极其有限,思路说明以及缘由已在社群中讨论提供,大家可以自己研究测试玩玩,下方有TG群组欢迎交流讨论。

    该计划开始最主要目的是:希望自主改善Cloudflare在中国移动网络的访问性能(提高稳定性;以及部分CF IP被屏蔽问题);而不是被动等ISP放行、CF网络自动优化调整线路路由,其次CF原有线路电信联通总体表现其实还不错基本上是不需要画蛇添足(时不时TCP劫持、个别地区运营商黑名单问题除外)

 

    目前CF.宿云相关所有项目/计划将会持续保持开放态度,先期提供思路、自主实现、半开源甚至开源,如有问题/建议,欢迎下方加群讨论