CF Tunnel 优选笔记

附录 B 参数与工具速查

B.1 cloudflared 关键参数(官方默认值)

参数默认用途 / 注意
--protocolautoauto 自动 QUIC、UDP 失败回退 HTTP/2;QUIC=UDP 7844,HTTP/2=TCP 7844(F-063)
--edge-ip-version4auto/4/6auto 以 region lookup DNS 首种版本为主集合,另一集合用于回退(F-001)
--edge-bind-addressOS 决定指定出站源 IP;其地址族覆盖 --edge-ip-version(F-002)
--region空=global当前us,连接全走美国数据中心,用专用主机名/IP(F-065)
--post-quantum未列出提供后 QUIC 只允许 PQ、不回退HTTP/2 不支持 PQ(F-066)
--retries5退避 1/2/4/8/16 s;官方不建议显著增大(K-18)
--grace-period30s优雅退出等待窗口(K-06)
--autoupdate-freq24h⚠️ 更新会重启且不等新连接 → 中断连接(F-004)
--no-autoupdate关闭自动更新(生产推荐之一)
--metrics见文档Prometheus 指标端点;注意保护监听地址(K-10)
--log-directory / --logfile前者 1 MB 轮转保留 5 份;--logfile 不轮转且优先(F-003)
originRequest.http2Originfalse源站用 HTTP/2(仅 HTTPS origin)——不是边缘协议(F-068)
originRequest.tcpKeepAlive30s到源站的 TCP keepalive(F-068)

⚠️ 官方没有 --ha-connections;默认每实例 4 条出站连接,扩容靠加 replica(每 replica +4,且不做 round-robin/hash steering)(F-062)。

B.2 本机诊断命令

目的命令
判据(成功率/落点/延迟)curl -s -o /dev/null -w 'code=%{http_code} ttfb=%{time_starttransfer}\n' --resolve <域名>:443:<IP> https://<域名>/cdn-cgi/trace
看落点与协议curl -s https://<域名>/cdn-cgi/trace
权威解析复核dig +short A <域名> @<权威NS>
路由 / ASN / 丢包traceroute -Atraceroute -Tmtr -r -c 100

B.3 优选扫描脚本

cd touch-cf-tutorial
TARGET=www.example.com bash scripts/cf-optip-scan.sh          # 基本用法
TARGET=www.example.com SAMPLES=5 PARALLEL=8 bash scripts/cf-optip-scan.sh
DOMAINS="saas.sin.fan icook.hk" TARGET=www.example.com bash scripts/cf-optip-scan.sh

输出三块:逐 IP 明细(成功率/平均/最快 TTFB/colo)→ 按最快 TTFB 排序 → 失败原因分类(含 error code

B.4 在线工具

工具用途
ITDOG国内多点 ICMP/TCP 测试
BGPtool查 IP 的 AS 与路由关系
IPIPNETIP 的详细路由与 AS 信息
Net.Coffee出口 IP / 归属地 / 分流是否生效
ipip / ping0(社区常用)IP 质量与定位粗判

B.5 相关脚本与配置

场景参考
WARP 作容器出口代理§9.7 的 compose 片段(M-017)
WARP 只让私网走隧道§9.3 的"包含模式 + 100.96.x"(M-009)
DDNS 解析刷新(自建)wg-quickreresolve-dns.sh(M-025)
隧道面板 404检查隧道 CatchAll 设置(M-026)