Cloudflare已经【活动(Active)】,设置DNS解析步骤
Active代表NS已经生效,但解析还需要你手动添加DNS‑A记录!Active≠已经填好解析
1、进入DNS记录页面
1、点进你的这个域名站点(已经Active)
2、左侧菜单找到:DNS → Records(记录),点进去
3、点击按钮:Add record(添加记录)
2、添加博客子域名 blog(Halo博客)
- Type(类型):选 A(IPv4地址)
- Name(名称):只填写 blog (不要写完整blog.xxx.top!只写子域名前缀blog)
- Content(内容):填写你的国外VPS真实IP地址
- ☁云朵开关:橙色云朵 Proxied(代理打开)【博客网页选橙色,隐藏VPS真实IP、免费SSL】
- TTL保持Auto(自动)
- 点【Save保存】
3、添加库管API子域名 stockapi
再次点Add record新增第二条
- Type:A
- Name: stockapi
- Content:同样填写你的VPS的IP
- ☁橙色云朵 Proxied
- Save保存
✅完成之后:
blog.xxx.top → VPS(Halo博客)
stockapi.xxx.top → VPS(库管后端接口)
全部流量走Cloudflare,不再直接暴露VPS公网IP。
☁重点云朵颜色说明(非常重要)
1、🟧橙色云朵 Proxied(代理)【网页、http接口,你这里选这个】
访问的时候DNS返回Cloudflare的IP,隐藏你VPS真实IP,带防护,自动申请https证书。适合blog、stockapi。
2、⬜灰色云朵 DNS‑only(仅DNS,不代理)
DNS直接返回你的VPS原始IP。别人直接看见你的服务器真实IP,防护失效。一般不用,只有特殊调试才开灰色。
✅测试是否解析生效
电脑命令行执行测试(把域名换成你自己)
bash
nslookup blog.xxx.top
如果是橙色云朵,返回的是Cloudflare的IP,不是你VPS原始IP,代表设置正确。
后续Nginx反向代理注意
现在域名已经指向CF。你的VPS的Nginx读取 Host 字段区分:
- host等于 blog.xxx.top →转发给Halo容器
- host等于 stockapi.xxx.top →转发给库管后端
❗VPS防火墙不要开放8090等业务端口对外!只保留80和443端口给Cloudflare访问。
常见踩坑
1、Name填写只写前缀( blog ),不要写完整域名 blog.xxx.top ;写完整会变成二级的子子域名。
2、阿里云域名那边,不要再填任何解析记录,全部解析工作都在Cloudflare后台操作。
3、保存之后解析生效一般1‑5分钟,不需要等待很久。
如果你需要,下一步我可以写VPS里面Nginx反向代理配置完整示例。