烧饼论坛 LZ.SB
登录

把 CF Tunnel 从数据链路拿掉后,某些网络下网页体感明显变快,大家遇到过吗?

2317
  • xushuo
    UID 7664Lv.3 初识社区

    最近折腾几个自用的 Web 服务,碰到一个挺有意思的现象,想问问大家有没有类似经历。

    原来大部分服务是这样的:

    浏览器 -> Cloudflare Access -> Cloudflare -> Tunnel -> 源站

    某个手机在一条 Wi-Fi 下访问时,经常会先空白 / 转圈几秒再出来;但同一台手机、同一个浏览器,只换到另一条 Wi-Fi,马上就秒开。源站本身负载很低,本地请求也很快,所以后来基本把问题缩小到了 “本地网络到 CF 这一段路径”。

    又做了几个 A/B:

    1. Access + Tunnel,全程经过 CF;
    2. 橙云传统反代,CF 直接公网回源;
    3. CF 只负责需要时做一次身份验证,验证通过后由源站发自己的短期签名会话,后续页面 /API/SSE 都直接访问源站,不再经过 CF。

    第 3 种在那条有问题的 Wi-Fi 下体感提升非常明显,首开和后续刷新都顺了很多。大文件 / 媒体这类持续传输,直连路径看起来也更占优势。

    所以目前的感觉是:Tunnel 本身并不一定 “慢”,但如果某个本地网络到 CF Anycast / 边缘的路由刚好不理想,那它会变成所有请求的必经瓶颈;而改成“CF 负责鉴权、数据直连” 后,就把这个变量拿掉了。

    当然 Tunnel 的优点也很明显:不用开放源站 Web 入口、隐藏源站、接 Access 方便,运维也省事。直连则要自己处理 443 分流、TLS、会话校验和源站暴露风险。

    想问问大家:

    • 有没有遇到过 “同一设备换个 Wi-Fi / 运营商,CF 站点首开差很多” 的情况?
    • 自用后台 / 状态页 / 网盘这类服务,你们更倾向 Tunnel、橙云回源,还是直连 + 单独鉴权?
    • 如果主要追求国内不同网络下的稳定性,实际经验里哪种更省心?

    纯交流现象,不讨论具体机器和域名。

  • 收藏支持反对打赏

7 条回复

  • 触手怪
    UID 7049Lv.15 交流能手
    #1

    image

  • BSD
    UID 755Lv.8 热心新人
    #2

    继续用 tunnel

  • yiyezq162
    UID 6255Lv.3 初识社区
    #3

    tunnel 很多人都是反馈比较慢一点

  • ninuan
    UID 495Lv.6 经常露面
    #4

    tunnel 确实慢点,我的网站也是

  • Misaka1
    UID 4124Lv.15 交流能手
    #5

    不知道

  • ewewr
    UID 1586Lv.4 渐入佳境
    #6

    tunnel / 回源确实损失性能,优选能解决一部分,但如果服务端在 nat 后面还是难搞啊,没啥好的方案,只能继续用 tunnel 了

  • PassionAries
    UID 6283Lv.15 交流能手
    #7

    慢也的用

发表回复