烧饼论坛 LZ.SB
登录

把 CF Tunnel 从数据链路拿掉后,某些网络下网页体感明显变快,大家遇到过吗?

331
  • xushuo
    UID 7664Lv.3 初识社区

    最近折腾几个自用的 Web 服务,碰到一个挺有意思的现象,想问问大家有没有类似经历。

    原来大部分服务是这样的:

    浏览器 -> Cloudflare Access -> Cloudflare -> Tunnel -> 源站

    某个手机在一条 Wi-Fi 下访问时,经常会先空白 / 转圈几秒再出来;但同一台手机、同一个浏览器,只换到另一条 Wi-Fi,马上就秒开。源站本身负载很低,本地请求也很快,所以后来基本把问题缩小到了 “本地网络到 CF 这一段路径”。

    又做了几个 A/B:

    1. Access + Tunnel,全程经过 CF;
    2. 橙云传统反代,CF 直接公网回源;
    3. CF 只负责需要时做一次身份验证,验证通过后由源站发自己的短期签名会话,后续页面 /API/SSE 都直接访问源站,不再经过 CF。

    第 3 种在那条有问题的 Wi-Fi 下体感提升非常明显,首开和后续刷新都顺了很多。大文件 / 媒体这类持续传输,直连路径看起来也更占优势。

    所以目前的感觉是:Tunnel 本身并不一定 “慢”,但如果某个本地网络到 CF Anycast / 边缘的路由刚好不理想,那它会变成所有请求的必经瓶颈;而改成“CF 负责鉴权、数据直连” 后,就把这个变量拿掉了。

    当然 Tunnel 的优点也很明显:不用开放源站 Web 入口、隐藏源站、接 Access 方便,运维也省事。直连则要自己处理 443 分流、TLS、会话校验和源站暴露风险。

    想问问大家:

    • 有没有遇到过 “同一设备换个 Wi-Fi / 运营商,CF 站点首开差很多” 的情况?
    • 自用后台 / 状态页 / 网盘这类服务,你们更倾向 Tunnel、橙云回源,还是直连 + 单独鉴权?
    • 如果主要追求国内不同网络下的稳定性,实际经验里哪种更省心?

    纯交流现象,不讨论具体机器和域名。

  • 收藏支持反对打赏

1 条回复

发表回复