Cloudflare DNS 設定教學!使用免費版 (Free Plan) 代管網域、啟用基本防護 (2026 更新)

Photo of author

By albert

更新:

Cloudflare DNS 設定教學

免費、好用、而且幾乎每個做網站的人都在用,今天要介紹的就是 Cloudflare。不知道它是什麼嗎?有時候我們上某些網站時,突然被阻擋,並且出現驗證頁面或安全檢查,那就是 Cloudflare 在保護網站了。它的免費版 (Free Plan) 提供 DNS 代管、CDN 加速、自動 SSL 憑證與 DDoS 防護,功能完整得讓人懷疑,這真的不用錢嗎?如果你還沒把網域的 Nameserver 指向 Cloudflare,這篇教學正好適合你跟著做,大概 30 分鐘內就能全部搞定。

而我第一次接觸 Cloudflare,就是因為網站流量異常暴增,主機撐不住而掛掉。後來我把所有網域都改由 Cloudflare 代管,從此再也沒有遇過同樣的問題。不管你的網站現在大或小,提早把 DNS 搬到 Cloudflare,都是一件成本極低、但效益極高的事。這篇文章就把我當年一邊摸索、一邊踩坑的設定流程,整理成一份清楚的步驟教學,希望讀者們都能少走一些彎路。

相關文章:網域轉移到 Cloudflare 超簡單!SiteGround 轉出完整流程與注意事項 (2026 更新)

Cloudflare 是什麼?

Cloudflare 是全球規模最大的 CDN 與網路資安服務商之一,旗下有超過一億個網域使用它的服務。簡單說它就像在你的網站和外部訪客之間架了一道「智慧防火牆 + 快取加速器」,一方面把你的真實主機 IP 隱藏起來,另一方面用遍佈全球的節點快取靜態內容,讓網頁載入更快。

而免費方案 (Free Plan) 可以幫你做到以下幾件事:

  • DNS 代管:全球解析速度快,記錄變更 30 分鐘內生效。

  • CDN 加速:靜態資源透過全球節點分散傳送。

  • DDoS 防護:標準等級、無流量上限,Cloudflare 曾替免費用戶擋下每秒 2,600 萬次請求的攻擊。

  • 免費 SSL 憑證:自動申請與續期,無需額外費用。

  • Bot Fight Mode:基本的惡意機器人過濾。

  • 隱藏真實 IP:開啟 Proxy 橘雲後,攻擊者看不到你的主機 IP。

事前工作

在動手操作前,請先確認以下幾點,這樣子就可以避免設定卡住:

  1. 已擁有一個網域,並能登入網域註冊商的管理後台 (例如 GoDaddy、Namecheap、HiNet、網路中文等)。

  2. 知道目前網站的 DNS 紀錄,包含 A 紀錄 (主機 IP)、CNAME、MX (郵件)、TXT 等。

步驟一:申請 Cloudflare 帳號

如果你的網域是在 Cloudflare 購買,請直接跳到步驟七:啟用基本安全防護設定。

1. 到 cloudflare.com,點上方的「Login」按鈕。

Cloudflare DNS 設定教學!使用免費版 (Free Plan) 代管網域、啟用基本防護 (2026 更新)

2. 如果未有註冊過 Cloudflare 帳戶,請按「Sign up」。

Cloudflare DNS 設定教學!使用免費版 (Free Plan) 代管網域、啟用基本防護 (2026 更新)

3. 你可以使用 Google、Apple、GiitHub 帳戶直接註冊,亦可以使用電郵註冊。

Cloudflare DNS 設定教學!使用免費版 (Free Plan) 代管網域、啟用基本防護 (2026 更新)

步驟二:將網域加入 Cloudflare

1. 成功登入 Cloudflare 後台後,點選 Domain 的「Add a domain」按鈕。

2. 選擇「Connect a domain」

3. 輸入你的根網域,例如 easy2do.com (不需要加 www 或 http://),點選 「Continue」 繼續。

4. 選擇方案頁面出現後,找到 Free (免費) 方案,點 「Select plan」。(若有進階需求之後再考慮升級。)

步驟三:確認與補齊 DNS 紀錄

這時 Cloudflare 會自動掃描並匯入你目前的 DNS 紀錄,相當方便。但自動匯入並非百分之百完整,有些 CNAME、TXT 或 MX 紀錄可能會遺漏,一定要手動核對。

重點檢查項目:

  • A 紀錄:確認根網域 (@) 和 www 有正確指向你的網站主機 IP。

  • CNAME 紀錄:例如 mail.example.com 指向郵件服務商的主機名稱。

  • MX 紀錄:這是郵件必需的,如果你有使用電子郵件服務,務必確認 MX 紀錄都在。

  • TXT 紀錄:包含 Google Search Console 驗證碼、SPF、DKIM 等,遺失了可能導致郵件被判為垃圾信。

特別注意:MX 紀錄所指向的主機,絕對不要開啟 Proxy (橘雲),否則郵件解析會出問題,導致無法收發信;另外如果讀者真的不熟悉這些 DNS 紀錄,建議把這些資訊交給你的 IT 同事 / 公司或相關人員協助設定,避免網站 / 郵件或相關服務無法正常運作。

步驟四:Cloudflare Nameserver 設定 (取得 Cloudflare 指派的 Nameserver)

1. 確認 DNS 紀錄無誤後,點選 「Continue to activation」。

2. Cloudflare 會給你兩組專屬的名稱伺服器 (Nameserver),格式大概像這樣:

dina.ns.cloudflare.com
elliot.ns.cloudflare.com

3. 每個帳號拿到的 Nameserver 名稱都不一樣,請完整複製這兩組位址,之後要貼回網域註冊商的後台。

步驟五:回到網域註冊商更換 Nameserver

不同的網域商介面雖然長得不一樣,但邏輯其實都是相同的,就是要先找到「名稱伺服器 / nameserver」設定,再把原本 Nameserver 換成 Cloudflare 給你的兩組 Nameserver 就可以了。

以 Namecheap 平台為例:

1. 登入後進入「Domain List」,點選 「Manage」。

2. Nameservers 下拉選 Custom DNS。

3. 貼入兩組 Cloudflare Nameserver ,按 Tick。

4. 更改完成後會跳出 DNS server update may take up to 48 hours to take effect. 這時可以回到 Cloudflare 頁面。

回到 Cloudflare 後台點選 「I updated my nameservers」

點選 「Check nameservers now」,Cloudflare 會開始驗證。

另外提醒:部分網域商介面會有 DNSSEC 設定,如果有啟用的話,在切換 Nameserver 之前請先關閉 DNSSEC,否則可能造成解析失敗。

步驟六:等待生效並確認啟用

DNS 傳播需要一點時間,通常 4 到 8 小時即可完成,最長不超過 24 小時。生效後,Cloudflare 會寄一封確認信到你的註冊信箱,通知你網域已成功啟用。

你也可以網上找一些 DNS Checker (nslookup.io) 來查看全球各地的 DNS 解析是否已同步更新到 Cloudflare 的 Nameserver。

步驟七:啟用基本安全防護設定

當網域切換到 Cloudflare 之後,這只是完成了第一步,接下來花幾分鐘把以下幾個基本防護功能開啟,才能看到相關效果啊。

Cloudflare SSL 設定 (SSL / TLS 設定)

1. 點 SSL/TLS 標籤頁,再點 Overview。

2. 按右方的「Configure」藍色按鈕。

3. 將加密模式設為:

  • 若你的主機已安裝 SSL 憑證,請選 Full (Strict)。

  • 若主機沒有 SSL,請先選 Flexible (建議一定要裝憑證)。

同時建議開啟 Edge Certificates 的「Always Use HTTPS」「Automatic HTTPS Rewrites」,這樣可以確保所有連線都走加密通道。

安全性設定

進入 Security 標籤頁:

Bot Fight Mode:建議開啟,可過濾大量垃圾機器人流量。

Security Level:設為 Medium 即可,若你的網站較常遭受攻擊,可提升至 High。

Proxy 橘雲設定

1. 回到 Cloudflare 的 DNS 管理頁面,確認你的 A 紀錄和 CNAME 紀錄旁邊的橘雲圖示已開啟 (Proxied 狀態)。如沒有,請點擊 Edit。

2. Proxy status 點開啟,再按 Save。(記得 IPv4 這個仍是你主機的 IP,不用更改啊)

3. 開啟 Proxied 後,訪客在網路上看到的 IP 會是 Cloudflare 的節點 IP,而非你真實的主機 IP。這是 Cloudflare 提供 DDoS 防護、WAF 保護與 CDN 加速的基本前提。

如何驗證是否成功走 Cloudflare?

其實你可以使用電腦內建的 ping 指令快速確認 (IT 人應該都很熟悉吧)!

以我的網站為例,ping 出來的是 104.21.26.206。這看起來像是 IP,但到底是主機 IP 還是 Cloudflare 的節點 IP 呢?這時候建議使用線上工具進一步查詢,我常用的是 MXToolbox (支援 IP 資訊查詢)。查詢結果會顯示該 IP 屬於 Cloudflare, Inc.,而不是我的主機商 (Cloudways) 的 IP,這就代表流量已經成功透過 Cloudflare 代理啦。

Cloudflare 免費版 (Free Plan) 的限制

免費版其實已經很強大,對一般使用者來說算很夠用,當然任何工具 / 服務等的免費版是有些地方受限,這裡就列出個表格方便各位評估是否需要升級:

功能 免費版 Pro 版 (每月約 $20 美元)
自訂網頁應用程式防火牆 (WAF) 規則 5 條 20 條
Page Rules 3 條 20 條
Bot 管理 基本 Bot Fight Mode Super Bot Fight Mode
DDoS 防護 標準無限制 標準無限制
SSL 憑證 免費 免費
圖片最佳化
技術支援 工單制 工單制

對大多數個人網站、部落格或小型商業網站來說,免費版已經是綽綽有餘,只有當你開始需要更多 WAF 規則或複雜快取策略時,才需要考慮升級至 Pro。

常見問題 Q&A

我的信箱是用網域信箱,切換後會不會收不到信?

不會,只要你確認 MX 紀錄有正確匯入,並且 MX 所指向的主機沒有開啟 Proxy 橘雲,郵件就能正常運作。

Cloudflare 免費版有流量上限嗎?

一般網站流量 (HTML 頁面、靜態資源) 沒有明確的頻寬上限,但不能拿來當免費影片串流或大型檔案發布平台,那些場景 Cloudflare 有對應的付費產品。

DNS 改好之後,網站有段時間出現錯誤,正常嗎?

完全正常。DNS 傳播期間,不同地區的訪客可能看到的結果不一致,等全球同步完成 (通常 4 到 8 小時) 就會恢復正常。

如果喜歡這篇文章,並想持續收到更多限時免費優惠科技新聞、 Apple 資訊,以及 AI 、 WordPress 網頁教學資源分享,歡迎透過以下方式支持我,讓我更有動力創作:

按讚與追蹤:鎖定我的 FB專頁InstagramThreads 和 X,就不會錯過最新內容。

請我喝杯咖啡 ☕:如果內容對你有幫助,歡迎到 Ko-fi 小額支持,為我注入創作能量。

你的一個 Like追蹤或是一杯咖啡的鼓勵,都能激勵我持續分享更多實用文章。感謝大家。

發佈留言