附录 B 参数与工具速查
B.1 cloudflared 关键参数(官方默认值)
| 参数 | 默认 | 用途 / 注意 |
|---|---|---|
--protocol | auto | auto 自动 QUIC、UDP 失败回退 HTTP/2;QUIC=UDP 7844,HTTP/2=TCP 7844(F-063) |
--edge-ip-version | 4 | auto/4/6;auto 以 region lookup DNS 首种版本为主集合,另一集合用于回退(F-001) |
--edge-bind-address | OS 决定 | 指定出站源 IP;其地址族覆盖 --edge-ip-version(F-002) |
--region | 空=global | 当前仅 us,连接全走美国数据中心,用专用主机名/IP(F-065) |
--post-quantum | 未列出 | 提供后 QUIC 只允许 PQ、不回退;HTTP/2 不支持 PQ(F-066) |
--retries | 5 | 退避 1/2/4/8/16 s;官方不建议显著增大(K-18) |
--grace-period | 30s | 优雅退出等待窗口(K-06) |
--autoupdate-freq | 24h | ⚠️ 更新会重启且不等新连接 → 中断连接(F-004) |
--no-autoupdate | — | 关闭自动更新(生产推荐之一) |
--metrics | 见文档 | Prometheus 指标端点;注意保护监听地址(K-10) |
--log-directory / --logfile | — | 前者 1 MB 轮转保留 5 份;--logfile 不轮转且优先(F-003) |
originRequest.http2Origin | false | 到源站用 HTTP/2(仅 HTTPS origin)——不是边缘协议(F-068) |
originRequest.tcpKeepAlive | 30s | 到源站的 TCP keepalive(F-068) |
⚠️ 官方没有
--ha-connections;默认每实例 4 条出站连接,扩容靠加 replica(每 replica +4,且不做 round-robin/hash steering)(F-062)。
B.2 本机诊断命令
| 目的 | 命令 |
|---|---|
| 判据(成功率/落点/延迟) | curl -s -o /dev/null -w 'code=%{http_code} ttfb=%{time_starttransfer}\n' --resolve <域名>:443:<IP> https://<域名>/cdn-cgi/trace |
| 看落点与协议 | curl -s https://<域名>/cdn-cgi/trace |
| 权威解析复核 | dig +short A <域名> @<权威NS> |
| 路由 / ASN / 丢包 | traceroute -A、traceroute -T、mtr -r -c 100 |
B.3 优选扫描脚本
cd touch-cf-tutorial
TARGET=www.example.com bash scripts/cf-optip-scan.sh # 基本用法
TARGET=www.example.com SAMPLES=5 PARALLEL=8 bash scripts/cf-optip-scan.sh
DOMAINS="saas.sin.fan icook.hk" TARGET=www.example.com bash scripts/cf-optip-scan.sh
输出三块:逐 IP 明细(成功率/平均/最快 TTFB/colo)→ 按最快 TTFB 排序 → 失败原因分类(含 error code)。
B.4 在线工具
| 工具 | 用途 |
|---|---|
| ITDOG | 国内多点 ICMP/TCP 测试 |
| BGPtool | 查 IP 的 AS 与路由关系 |
| IPIPNET | IP 的详细路由与 AS 信息 |
| Net.Coffee | 出口 IP / 归属地 / 分流是否生效 |
| ipip / ping0(社区常用) | IP 质量与定位粗判 |
B.5 相关脚本与配置
| 场景 | 参考 |
|---|---|
| WARP 作容器出口代理 | §9.7 的 compose 片段(M-017) |
| WARP 只让私网走隧道 | §9.3 的"包含模式 + 100.96.x"(M-009) |
| DDNS 解析刷新(自建) | wg-quick 的 reresolve-dns.sh(M-025) |
| 隧道面板 404 | 检查隧道 CatchAll 设置(M-026) |