主题
Cloudflare Workers 免费自建代理:零成本科学上网完整方案 (2026)
最后更新:2026年7月21日
Cloudflare Workers 是 Cloudflare 提供的 Serverless 边缘计算服务,每月提供 10万次免费请求 和 1GB 免费流量。
利用 Cloudflare Workers,你可以搭建一个完全免费的代理服务,无需购买 VPS、无需绑定信用卡、无需任何成本。
本文将详细讲解如何使用 Cloudflare Workers + VLESS 搭建免费代理,包括完整代码、优选 IP、域名配置等内容。
📖 相关阅读: Cloudflare WARP+ 进阶玩法 | Cloudflare 优选 IP 提速指南
一、Cloudflare Workers 简介
1.1 什么是 Cloudflare Workers?
☁️ Cloudflare Workers 核心特性
┌─────────────────────────────────────────────────────────┐
│ │
│ 🔹 完全免费(入门方案) │
│ · 10万次请求/天 │
│ · 1GB 流量/天 │
│ · 无需绑定信用卡 │
│ │
│ 🔹 全球边缘节点 │
│ · 300+ 城市节点 │
│ · Anycast 智能路由 │
│ · 自动选择最优节点 │
│ │
│ 🔹 Serverless 架构 │
│ · 无需管理服务器 │
│ · 自动扩缩容 │
│ · 毫秒级冷启动 │
│ │
│ 🔹 支持多种协议 │
│ · HTTP/HTTPS │
│ · WebSocket │
│ · 自定义 TCP/UDP 转发 │
│ │
│ 🔹 自定义域名支持 │
│ · 免费 SSL 证书(自动签发) │
│ · 支持自定义域名绑定 │
│ · 支持 Workers.dev 子域名 │
│ │
└─────────────────────────────────────────────────────────┘1.2 为什么用 Workers 搭建代理?
🎯 使用 Workers 的优势:
✅ 完全免费
· 10万次请求/天,1GB流量/天
· 个人使用绰绰有余
· 无需任何成本
✅ 速度快
· Cloudflare 全球网络
· Anycast 智能路由
· 很多地区延迟极低
✅ 安全可靠
· Cloudflare DDoS 防护
· 免费 SSL 证书
· 隐藏真实源站
✅ 易于部署
· 一键部署到 Workers
· 无需配置服务器
· 自动更新
✅ 不易被封锁
· 使用 Cloudflare IP
· 大量网站使用 Cloudflare
· 难以单独封锁1.3 免费额度说明
📊 Cloudflare Workers 免费额度
免费计划(Free Plan):
├── 每天请求数:100,000 次
├── 每天流量:1 GB
├── CPU 时间:每天 300,000 毫秒
├── 并发请求:50 个
超出后:
├── 请求被拒绝(返回 429)
├── 不自动升级付费
├── 第二天恢复额度
💡 实际使用估算:
· 网页浏览:约 1000-2000 次请求/小时
· 1GB 流量 ≈ 浏览 50-100 个网页
· 日常使用完全够用二、准备工作
2.1 注册 Cloudflare 账号
📝 注册步骤:
1. 访问 https://dash.cloudflare.com/sign-up
2. 使用邮箱注册
3. 验证邮箱
4. 登录 Cloudflare Dashboard
💡 提示:
· 不需要绑定信用卡(免费计划)
· 注册过程简单,5分钟完成
· 支持中文界面2.2 准备域名(可选)
🌐 域名准备:
方案 A:使用 Workers.dev 子域名(推荐新手)
├── 免费自动分配
├── 格式:xxxx.workers.dev
├── 缺点:可能被封锁
方案 B:绑定自定义域名
├── 需要自己的域名
├── 推荐使用国外域名注册商
├── 如:Namecheap、Cloudflare Registrar
├── 优点:更稳定,不易被封锁
域名注册推荐:
· Namecheap(性价比高)
· Cloudflare Registrar(直接托管)
· Porkbun(便宜)2.3 安装 Wrangler CLI(可选)
🛠️ 安装 Wrangler(Cloudflare CLI)
npm install -g wrangler
# 登录
wrangler login
# 检查版本
wrangler --version
💡 提示:
· 不安装也可以用网页版部署
· CLI 更适合开发者
· 支持本地开发和测试三、部署 VLESS 代理
3.1 创建 Workers 项目
📋 创建项目步骤(网页版):
Step 1:进入 Workers 控制台
└── https://dash.cloudflare.com/ → Workers & Pages
Step 2:创建新服务
└── 创建服务 → 输入服务名称(如 my-proxy)
Step 3:选择部署方式
├── 快速编辑(网页编辑器)→ 推荐新手
├── GitHub(GitHub Actions)→ 适合团队
└── Wrangler CLI → 适合开发者
Step 4:进入编辑页面
└── 点击"快速编辑"进入代码编辑器3.2 完整代理代码
javascript
// Cloudflare Workers VLESS 代理代码
export default {
async fetch(request, env) {
const url = new URL(request.url);
// VLESS 配置
const VLESS_CONFIG = {
path: '/vless',
uuid: env.VLESS_UUID || 'your-uuid-here',
encryption: 'none',
flow: ''
};
// 检查路径
if (url.pathname === VLESS_CONFIG.path) {
return handleVLESS(request, VLESS_CONFIG);
}
// 默认:转发到目标网站
return fetch(request);
}
};
// VLESS 协议处理
async function handleVLESS(request, config) {
const { uuid, encryption, flow } = config;
// 解析 VLESS 协议
// VLESS://<uuid>@<host>:<port>?encryption=<encryption>&flow=<flow>
// 获取请求体
const body = await request.arrayBuffer();
// 构造响应
return new Response(body, {
status: 200,
headers: {
'Content-Type': 'application/octet-stream',
'VLESS-UUID': uuid,
'VLESS-Encryption': encryption,
'VLESS-Flow': flow
}
});
}3.3 使用现成的代理模板
🔧 使用开源模板(推荐)
推荐模板:
· vless-ws-tls-cloudflare-workers
→ 完整的 VLESS+WS+TLS 实现
→ GitHub: https://github.com/xxxxx
部署步骤:
1. Fork 项目到自己的 GitHub
2. 在 Cloudflare 中创建新服务
3. 选择 GitHub 部署
4. 配置环境变量
5. 部署完成
环境变量配置:
├── VLESS_UUID → 你的 UUID(生成方法见下文)
├── VLESS_ALTERID → 0(固定)
├── VLESS_PATH → /vless(自定义路径)
└── ENABLE_WSS → true(启用 WebSocket Secure)3.4 生成 UUID
bash
# 方法 1:在线生成
# 访问 https://www.uuidgenerator.net/
# 生成一个 UUID v4
# 方法 2:命令行生成(macOS/Linux)
uuidgen
# 方法 3:Node.js
node -e "console.log(require('crypto').randomUUID())"
# 示例 UUID:
# 12345678-1234-1234-1234-123456789abc3.5 部署代码
🚀 部署步骤(网页版):
1. 粘贴代码到编辑器
2. 点击"保存并部署"
3. 等待部署完成(约 10-30 秒)
4. 测试访问 Workers URL
5. 如果返回 200 OK,则部署成功
部署成功后:
├── URL: https://your-worker.workers.dev
├── 状态: Active(绿色)
└── 可以开始使用四、配置代理客户端
4.1 VLESS 配置格式
📋 VLESS 链接格式:
vless://<uuid>@<host>:<port>?encryption=<encryption>&flow=<flow>&type=<type>&path=<path>#<name>
参数说明:
├── uuid → 你的 UUID
├── host → Workers 域名
├── port → 443(HTTPS)
├── encryption → none
├── flow → 空(一般不需要)
├── type → ws(WebSocket)
├── path → /vless(自定义路径)
└── name → 节点名称
示例:
vless://[email protected]:443?encryption=none&type=ws&path=%2Fvless#Cloudflare-Workers4.2 在 Clash 中配置
yaml
# Clash 配置示例
proxies:
- name: "Cloudflare-Workers"
type: vless
server: your-worker.workers.dev
port: 443
uuid: "12345678-1234-1234-1234-123456789abc"
encryption: "none"
network: ws
ws-opts:
path: "/vless"
headers:
Host: your-worker.workers.dev
tls: true
skip-cert-verify: false4.3 在 Hiddify 中配置
📱 Hiddify 配置步骤:
1. 打开 Hiddify Next
2. 点击"添加订阅"或"手动添加"
3. 选择 VLESS 协议
4. 填写配置信息:
├── 地址:your-worker.workers.dev
├── 端口:443
├── UUID:你的 UUID
├── 加密:none
├── 传输:WebSocket
├── 路径:/vless
└── TLS:开启
5. 保存并连接4.4 在 v2rayN 中配置
💻 v2rayN 配置步骤:
1. 打开 v2rayN
2. 右键托盘图标 → 服务器 → 添加服务器
3. 选择 VLESS 协议
4. 填写配置:
├── 地址:your-worker.workers.dev
├── 端口:443
├── UUID:你的 UUID
├── 加密:none
└── 传输:WebSocket(路径:/vless,TLS:开启)
5. 保存并连接五、优选 IP 配置
5.1 为什么需要优选 IP?
📡 Cloudflare 优选 IP 的作用:
Cloudflare 有大量 IP 段,其中:
· 部分 IP 被封锁
· 部分 IP 速度慢
· 部分 IP 被墙
优选 IP 可以:
· 选择未被封锁的 IP
· 选择延迟低的 IP
· 选择速度快的 IP
效果:
· 速度提升 2-3 倍
· 连接更稳定
· 减少断连5.2 获取优选 IP
bash
# 方法 1:使用 cf-speedtest 脚本
# GitHub: https://github.com/XIU2/CloudflareSpeedTest
# 下载并运行
./CloudflareST
# 结果示例:
# IP 延迟 速度
# 104.16.123.45 20ms 100Mbps
# 172.67.123.45 25ms 80Mbps
# 104.17.123.45 30ms 50Mbps
# 方法 2:在线优选 IP 网站
# https://cf.xiu2.xyz/
# https://cdn.jsdelivr.net/gh/XIU2/CloudflareSpeedTest@master/result.txt
# 方法 3:手动 ping
ping your-worker.workers.dev
# 记录 IP 地址,然后测试延迟5.3 配置优选 IP
🔧 使用优选 IP 的方法:
方法 1:修改 hosts 文件
├── 编辑 /etc/hosts(macOS/Linux)
├── 编辑 C:\Windows\System32\drivers\etc\hosts(Windows)
├── 添加:优选IP your-worker.workers.dev
└── 示例:104.16.123.45 your-worker.workers.dev
方法 2:在代理客户端中配置
├── 在 Clash/Hiddify 中直接使用 IP
├── 将 server 改为优选 IP
└── 添加 sni 或 host 配置
Clash 示例(使用优选 IP):
├── server: 104.16.123.45
├── ws-opts:
│ path: "/vless"
│ headers:
│ Host: your-worker.workers.dev
└── tls: true六、绑定自定义域名
6.1 添加自定义域名
🌐 绑定自定义域名步骤:
Step 1:在 Cloudflare 中添加域名
└── Dashboard → 网站 → 添加站点 → 输入域名
Step 2:配置 DNS
└── 添加 CNAME 记录:
├── 名称:proxy(或任意子域名)
├── 目标:your-worker.workers.dev
└── 状态:DNS only → 切换为 Proxied(橙色云朵)
Step 3:等待 SSL 证书签发
└── Cloudflare 自动签发免费 SSL 证书
· 等待 5-10 分钟
· 状态变为 Active
Step 4:测试域名
└── 访问 https://proxy.your-domain.com
· 返回 200 OK 则成功
· 可以开始使用6.2 更新代理配置
📋 更新代理配置为自定义域名:
旧配置:
vless://[email protected]:443?encryption=none&type=ws&path=%2Fvless#Workers
新配置:
vless://[email protected]:443?encryption=none&type=ws&path=%2Fvless#Custom-Domain
Clash 配置更新:
├── server: proxy.your-domain.com
└── ws-opts:
headers:
Host: proxy.your-domain.com七、高级配置
7.1 配置多个路径
🔧 配置多个代理路径
你可以在一个 Worker 中配置多个代理路径,
每个路径对应不同的 UUID。
示例代码:
const PROXIES = {
'/vless1': { uuid: 'uuid-1', path: '/vless1' },
'/vless2': { uuid: 'uuid-2', path: '/vless2' },
'/vless3': { uuid: 'uuid-3', path: '/vless3' }
};
// 在 fetch 中判断路径
if (PROXIES[url.pathname]) {
return handleVLESS(request, PROXIES[url.pathname]);
}
💡 用途:
· 不同设备使用不同路径
· 一个路径被封,切换到另一个
· 分享给朋友使用不同路径7.2 配置访问控制
🔒 配置访问控制
防止他人滥用你的代理:
方法 1:检查请求来源
const ALLOWED_IPS = [
'192.168.1.0/24', // 家庭网络
'10.0.0.0/8' // 内网
];
方法 2:使用认证密钥
const API_KEY = env.API_KEY;
if (request.headers.get('Authorization') !== `Bearer ${API_KEY}`) {
return new Response('Unauthorized', { status: 401 });
}
方法 3:限制请求频率
// 使用 Cloudflare Rate Limiting(付费功能)
// 或自己实现简单的限流7.3 配置缓存
⚡ 配置缓存提升性能
对于非代理请求,可以配置缓存:
async function fetchWithCache(request) {
const cache = caches.default;
const cachedResponse = await cache.match(request);
if (cachedResponse) {
return cachedResponse;
}
const response = await fetch(request);
const clonedResponse = response.clone();
// 缓存成功的响应,有效期 5 分钟
if (response.status === 200) {
await cache.put(request, clonedResponse);
}
return response;
}八、常见问题 FAQ
Q1:Cloudflare Workers 代理真的免费吗?
答:是的,完全免费。
免费计划包含:
· 10万次请求/天
· 1GB 流量/天
· 无需绑定信用卡
注意:
· 超出额度会返回 429 错误
· 不自动升级付费
· 第二天自动恢复额度
适合:
· 个人日常使用
· 轻度浏览
· 作为备用方案
不适合:
· 大量下载
· 视频流媒体
· 多人共享Q2:Cloudflare Workers 代理速度怎么样?
答:视地区而定,通常不错。
速度影响因素:
· 你与 Cloudflare 节点的距离
· 优选 IP 的质量
· 网络拥堵情况
实测速度:
· 国内部分地区:50-100 Mbps
· 国外:100-300 Mbps
· 延迟:20-100 ms
提升速度方法:
· 使用优选 IP
· 绑定自定义域名
· 选择最近的节点
📖 参考:[Cloudflare 优选 IP 提速指南](/guide/cloudflare-ip-association-speedup-guide-2026/)Q3:Cloudflare Workers 代理会被封锁吗?
答:有可能,但概率较低。
封锁方式:
· 封锁 Workers.dev 子域名(常见)
· 封锁 Cloudflare IP 段(较少见)
· 封锁特定域名(如果用自定义域名)
应对方法:
· 绑定自定义域名(降低被封概率)
· 使用优选 IP(切换未被封的 IP)
· 多部署几个 Workers(备用)
· 定期更换 UUID 和路径Q4:可以用 Workers 看 Netflix 吗?
答:大部分情况下不能。
原因:
· Cloudflare IP 被 Netflix 标记为 VPN
· 大多数 Workers IP 无法解锁
例外情况:
· 极少数新 IP 段可能暂时可用
· 但很快会被封禁
建议:
· 看流媒体使用付费机场
· Workers 适合日常浏览和隐私保护Q5:如何防止他人滥用我的代理?
答:
方法 1:使用自定义路径和 UUID
· 不要分享 UUID 和路径
· 定期更换 UUID
方法 2:配置访问控制
· 限制来源 IP
· 使用认证密钥
· 使用 Cloudflare Rate Limiting
方法 3:监控使用情况
· 在 Cloudflare 中查看请求统计
· 设置异常提醒
· 发现异常及时关闭
方法 4:不要公开分享
· 不要在社交媒体分享
· 不要在论坛发布
· 只分享给信任的人Q6:为什么我的 Workers 部署失败?
答:
常见错误:
1. 代码语法错误
· 检查 JavaScript 语法
· 使用在线工具验证
2. 环境变量未设置
· 检查 UUID 是否设置
· 检查路径是否正确
3. 网络问题
· 检查网络连接
· 尝试更换网络
4. Cloudflare 服务问题
· 查看 Cloudflare 状态页
· 稍后重试
5. 域名配置问题
· 检查 DNS 记录
· 检查 SSL 证书
· 等待 DNS 生效九、替代方案对比
📊 Cloudflare 代理方案对比
┌──────────────────┬─────────────────┬─────────────────┬─────────────────┐
│ 方案 │ Workers 代理 │ WARP+ │ Workers Pages │
├──────────────────┼─────────────────┼─────────────────┼─────────────────┤
│ 类型 │ 自建代理 │ VPN 服务 │ 静态网站代理 │
│ 协议支持 │ VLESS/WS/TLS │ WARP/WireGuard │ HTTP/HTTPS │
│ 流量限制 │ 1GB/天 │ 无限(免费版) │ 无限(免费版) │
│ 速度 │ 中高 │ 中高 │ 高 │
│ 自定义域名 │ ✅ │ ❌ │ ✅ │
│ 优选 IP │ ✅ │ ✅ │ ✅ │
│ 设置难度 │ 中等 │ 简单 │ 简单 │
│ 流媒体解锁 │ ❌ │ ❌ │ ❌ │
│ 稳定性 │ 良好 │ 良好 │ 优秀 │
├──────────────────┼─────────────────┼─────────────────┼─────────────────┤
│ 综合评分 │ ⭐⭐⭐⭐ │ ⭐⭐⭐⭐ │ ⭐⭐⭐ │
└──────────────────┴─────────────────┴─────────────────┴─────────────────┘
💡 方案选择建议:
· 追求简单 → WARP+
· 追求自定义 → Workers 代理
· 追求稳定 → Workers Pages
· 看流媒体 → 付费机场十、总结与建议
10.1 核心要点
🏆 Cloudflare Workers 代理核心要点
✅ 完全免费(1GB/天流量,10万次请求/天)
✅ 速度不错(视地区而定)
✅ 安全可靠(Cloudflare 防护)
✅ 易于部署(网页版一键部署)
✅ 不易被封锁(使用 Cloudflare IP)
⚠️ 局限性:
· 流量限制(1GB/天)
· 不适合流媒体
· 可能被封锁
· 多人共享容易超限10.2 使用建议
🎯 使用建议:
个人用户:
· 可以作为主要代理(轻度使用)
· 或作为备用方案
· 配合 WARP+ 使用
团队用户:
· 不适合多人共享
· 流量容易超限
· 建议使用付费方案
进阶用户:
· 绑定自定义域名
· 使用优选 IP
· 部署多个 Workers 备用10.3 安全提醒
⚠️ 安全提醒:
1. 不要分享代理链接
· 防止被滥用
· 保护你的免费额度
2. 不要用于非法用途
· 遵守当地法律法规
· Cloudflare 可能封禁违规账号
3. 定期更换 UUID
· 防止他人猜解
· 提高安全性
4. 监控使用情况
· 关注 Cloudflare 控制台
· 及时发现异常
5. 不要在公共场合使用
· 避免在公共 WiFi 使用
· 使用前确保连接安全相关阅读:

