仪表盘
快速开始、订阅管理、配额速览与运行状态
快速开始
- 部署即用:绑定域名后客户端订阅即可获得海量节点(内置 300 条优选 IP 与地区域名源),默认已配好大陆直连分流(大陆应用、微软、苹果直连,国外服务走代理)。
- 调优节点:在「优选配置」在线测速,把最优 IP 加入优选列表(自定义订阅模式内置常用订阅源,可自行增删,可追加内置优选池与默认节点)。
- 保障额度:在「配额安全」开启用量监控与自动调节,防止免费额度超支(需在面板设置中配置 Cloudflare 账户 ID 与 API 令牌)。
订阅地址
地区与线路筛选
「节点地区」多选过滤地区;「运营商偏好」按节点名称中的运营商标记过滤(移动/联通/电信),无标记时不生效;「地址来源」控制下发来源(原生地址/优选域名/优选 IP/自定义优选/随机优选)。任一维度无节点时自动放宽,保证订阅非空。
IPv6 下发(清单质量):IPv6 到 CF 的可达性取决于客户端所在网络,不少家庭宽带 v6 到 CF 的路径比 v4 差甚至不通,IPv6 节点在客户端逐节点测延迟时会被大量超时项拖长。「不下发」为默认——即使勾选了「IPv6」也不进清单;「仅备胎」= 占比封顶 10% 且整体排到列表尾部,IPv4 打头;「等权混合」= 旧行为。仅勾选 IPv6(单选)时策略自动让位,保证订阅不为空。
配额速览 未配置监控
免费计划 100,000 次/日。在「面板设置」配置 Cloudflare 监控后即可在此查看当日用量;策略见「配额安全」。
运行状态
节点配置
代理协议、TLS/ECH、节点测活、负载均衡与落地出站(保存后立即生效)
协议开关
家宽模式
【VPN Gate OpenVPN】自动拉取 VPN Gate 当日列表(按吞吐取最快、上限 100 台),只保留 TCP 节点下发为「家宽XX」节点(XX 为地区,同地区自动加序号)——CF 隧道不具备 UDP 承载能力,UDP 家宽节点经隧道必然握手失败,故在入口剔除;缓存 30 分钟(列表每小时重建/每 5 分钟重排,不足 30 台自动强制刷新,失败回退旧缓存)。家宽节点自身不能直连(大陆直连住宅 IP + 随机高位端口必被拦截),一律经「隧道前置」节点拨号;隧道节点由 Worker 自动生成并下发,不占用面板协议开关、也不受地区/运营商筛选影响,隧道自动测活切换。订阅只含家宽节点 + 隧道前置节点(默认/内置 CF 节点不再下发,自定义订阅除外,家宽与自定义节点同步下发)。
TLS 与传输
明文端口节点(80/8080/8880/2052/2082/2086/2095)开启「仅 TLS」后从订阅剔除。
节点测活
关闭:全量下发不测活,客户端自行择优。开启:对候选地址 TCP 探测并剔除判死项(CF 段 IP 禁止出站探测、直接视为可用,仅对非 CF 段反代/ProxyIP 真实测活);自定义订阅 / 随机优选模式不测活。
负载均衡
每次订阅对节点顺序随机轮换(Fisher-Yates),连接分散避免集中踩同一批头部 IP;关闭则固定顺序。
保底前置:「优选IP-Sxx」(实测高存活 IP)/「内置·保底-XX」/「隧道前置-XX」始终保留在清单头部(组内仍随机轮换),
其余节点整体乱序——既保证客户端「取第一个」就是稳定节点,又不牺牲分散连接的收益;同时避免这批最稳的节点在节点数封顶时被尾部截断砍掉。
ECH 加密(可选)
开启后订阅节点附带 ech 参数与 alpn 协商,客户端需支持 ECH 才生效。
落地与出站
支持 socks5://(可带 user:pass@)、http(s)://、ss:// 或 host:port(默认按 socks5,端口 1080)。SS 加密支持 aes-128-gcm / aes-256-gcm / chacha20-ietf-poly1305。
保存与生效
优选配置
拉取候选 IP → 本地测速 → 最优节点加入订阅
在线优选
测速结果 本地(浏览器)→ 目标 IP
| IP : 端口 | 延迟 | 状态 | 操作 |
|---|---|---|---|
| 尚未测速 — 点击「开始优选」拉取候选 | |||
优选节点
配额安全
监控 Cloudflare 账户当日用量,按免费额度自动调节下发规模(需在面板设置中配置 Cloudflare 账户 ID 及 API 令牌)
Cloudflare 用量监控 未配置
自动调节:用量达免费额度 60% 后节点上限按比例收缩(60%→1000 条、70%→750、80%→500、90%→250、100%→100 条保底),用量越高下发越少。
下发控制
默认开启:所有格式订阅精确下发到设定数量(默认 500,范围 1-1000),替代原 300/800 分档;勾选三种协议时总数仍为设定值。
轮询换新
默认关闭:一次性全量下发;开启后按格式上限轮换新 IP(200 条去重窗口),端口固定 443,换新靠 IP 轮换。
当前下发策略
每次订阅请求消耗 Worker CPU(免费计划 10ms/请求)。面板按「免费额度 → 格式 → 节点数」逐层设防。
保护机制说明
面板设置
部署基础信息:UUID、面板路径、管理密码与绑定域名
基础配置
部署后首次访问强制要求设置管理密码;设置后此处留空并保存可恢复免登录。
「绑定域名」仅用于订阅节点主机名(XHTTP 需绑定自定义域名),不负责 DNS;自定义域名访问面板需在 Cloudflare 控制台为该 Worker 添加域名,证书自动签发;留空使用 *.workers.dev。KV 未绑定时配置仅内存生效。
Cloudflare 监控选项(可选)
账户 ID 是 32 位十六进制字符串(非邮箱),位于 Cloudflare 控制台「管理账户 → 帐户 API 令牌」;查询 401 时请检查这两项。
备份与恢复
以 JSON 导出/导入全部面板设置(协议、优选、筛选、配额监控),可保存或迁移;导入后点「保存全部」生效。
运行信息
危险操作
重置将清空 KV 中全部数据(面板配置 + 已下发节点记录),面板还原为初始部署状态,不可恢复。
关于项目
CFNext — Cloudflare 全新代理管理面板(独立界面 + 独立实现)
特别鸣谢
感谢以下开源项目的启发与支持(界面与代码均为独立实现)
| 开源项目 | 地址 |
|---|---|
| cmliu/edgetunnel | github.com/cmliu/edgetunnel |
| zizifn/edgetunnel | github.com/zizifn/edgetunnel |
| 6Kmfi6HP/EDtunnel | github.com/6Kmfi6HP/EDtunnel |
| IonRh/Cloudflare-BestIP | github.com/IonRh/Cloudflare-BestIP |
| zvos/CF-Workers-Monitor | github.com/zvos/CF-Workers-Monitor |
| MetaCubeX/meta-rules-dat | github.com/MetaCubeX/meta-rules-dat |
| 666OS/rules | github.com/666OS/rules |
| DustinWin/ruleset_geodata | github.com/DustinWin/ruleset_geodata |
| blackmatrix7/ios_rule_script | github.com/blackmatrix7/ios_rule_script |
| TG-Twilight/AWAvenue-Ads-Rule | github.com/TG-Twilight/AWAvenue-Ads-Rule |
| Koolson/Qure | github.com/Koolson/Qure |
调用接口
| 用途 | 接口 |
|---|---|
| HostMonit 优选 | stock.hostmonit.com/CloudFlareYes |
| 优选 IP 列表 | cf.090227.xyz/ip.164746.xyz |
| bestcf 地区优选池 | bestcf.pages.dev/random-region/{HK|TW|JP|SG|US|KR}/100.txt |
| DoH 解析 | cloudflare-dns.com / dns.alidns.com / doh.pub |
| Cloudflare 用量监控(GraphQL) | api.cloudflare.com/client/v4/graphql |
| 版本更新检测 | raw.githubusercontent.com/PAICNI/CFNext/... |
| 远程规则集(sing-box / Clash) | raw.githubusercontent.com/MetaCubeX/meta-rules-dat/... |
| 面板二维码库 | cdn.jsdelivr.net/npm/[email protected]/qrcode.min.js |