没有不值得去解决的问题,也没有不值得去学习的技术!

WordPress + Cloudflare 推荐配置与 Cache Rules 实战优化(SSL / API / 缓存闭环完整记录)

图12:评论实时生效

作者:

WordPress CDN 与全球加速实战

图16:浏览器访问正常,网站全球访问成功

(1) 从阿里云 DNS 到 Cloudflare 全球加速的完整迁移实战记录

这一套规则遵循 Cloudflare + WordPress 标准 CDN 架构:

(2) Cloudflare SSL/TLS 与 Cache Rules 配置实战

图12:评论实时生效

(3) WordPress + Cloudflare 推荐配置与 Cache Rules 实战优化(SSL / API / 缓存闭环完整记录)

CDN上线后的boce数据

(4) CDN 上线前后性能对比实测:WordPress 缓存误判修正与真实加速效果验证

【图9:boce 测试 cn-test,灰云直连阿里云 ECS,平均响应 0.478s】

(5) Cloudflare 免费版适合中国大陆 WordPress 主站吗?从缓存 HIT 到灰云直连阿里云 ECS 的实测复盘

【图1:腾讯云 EdgeOne 产品页,选择“立即使用”】

(6) 从 Cloudflare Free 迁移到腾讯云 EdgeOne:一次 WordPress 主站国内外加速实战

【图2:EdgeOne 上线后 boce 第二次测试,平均响应 0.354s,不可访问 2 个】

(7) Cloudflare Free 迁移到 EdgeOne 后到底快了多少?WordPress CDN 三阶段 boce 与 WebPageTest 实测对比

[图2,EdgeOne 昨日 L7 访问流量,显示 6.56 GB]

(8) EdgeOne 流量成本排查:将 WordPress uploads 静态资源迁移到 Cloudflare media 子域名

【图3,EdgeOne 301 请求的 URL Path 排行,集中在 /wp-content/uploads/ 图片路径】

(9) WordPress 图片迁移到 media 子域名后,EdgeOne 仍然出现大量 301 的排查与处理记录

图4:Cloudflare Edge TTL 配置、Cloudflare Browser TTL 配置

(10) WordPress Media CDN 迁移后的 Cloudflare Cache Rules 调整记录

[图4:EdgeOne 按 URL path 开始于 /en/ 筛选后的流量截图]

(11) EdgeOne 流量成本控制决策:是否将英文站从 /en/ 迁移到 en.shuijingwanwq.com

[图3:执行核心升级时返回 524 No Reason Phrase]

(12) WordPress 核心升级反复 524 与“另一更新正在进行”的排查记录

【图 10:新证书 SAN 信息截图,显示已经包含 en.shuijingwanwq.com】

(13) OneinStack 现有 Nginx 虚拟主机追加域名并重签 SSL 证书的一次实操记录

【图 8,curl 验证 www 与 en 的 html lang、canonical 均正确】

(14) WordPress Polylang 英文站从 /en/ 迁移到 en 子域名:W3TC 与 Redis 缓存问题排查

【图 14,最终回归验证:en 首页和文章页 Cloudflare HIT,lang 与 canonical 正确】

(15) 将 Polylang 英文子域名接入 Cloudflare:HTML 缓存、登录绕过与后台入口收敛

【图1:浏览器开发者工具中,旧 /en/ 首页返回 301,随后成功加载 en 子域名英文首页】

(16) WordPress 英文站从 /en/ 迁移到 en 子域名:兼容数千条 Nginx 旧规则并避免二次 301

升级请求经过 EdgeOne,长时间运行的后台请求最终出现超时,数据库中还一度留下了 core_updater.lock

(17) 将 WordPress 后台迁移到独立 admin 子域名:绕过 EdgeOne,解决核心升级 524 超时

【图 1,后台发布新文章后,中文首页仍未显示新文章】

(18) WordPress 多域名架构暂停复盘:en、admin、W3TC 与多 CDN 的可维护性重新评估

图5:media、en 和 admin 尚未拆分时,EdgeOne 单日产生了 6.56GB 流量和 18.32 万次请求

(19) 将 media、en、admin 拆出 EdgeOne 后,我重新估算了网站每月的实际 CDN 成本

图6:英文文章通过 Cloudflare 的海外节点第二次测速结果

(20) 将 media、en、admin 拆出 EdgeOne 后,当前网站性能实测:BOCE、成都移动与 WebPageTest 对比

图13:EdgeOne 调整后的请求缓存状态

(21) WordPress 双 CDN 缓存实测:HTML TTL 统一为 12 小时后,EdgeOne 与 Cloudflare Hit 是否提升?

图3:EdgeOne 中标准文章 URL 与不同随机 Query String 均命中已有缓存

(22) 用 EdgeOne 与 Cloudflare 统一解决 WordPress 随机 Query String 缓存穿透:只优化 canonical 文章 URL

图 2:Cloudflare 明确返回 Invalid SSL certificate

(23) Cloudflare 526 排查实录:acme.sh 的 RSA / ECC 双证书自动续期,如何把英文站 SSL 覆盖坏了

图 2:EdgeOne 规则编辑界面,首页与 Sitemap 在同一条规则中分别设置 2 小时节点缓存 TTL。

(24) WordPress 发布新文章后首页仍是旧内容?EdgeOne 与 Cloudflare 将首页和 Sitemap 缓存缩短到 2 小时实测

图1:EdgeOne 7 月 30 日 L7 请求量异常上涨

(25) EdgeOne 请求数突然暴涨:从 177 万次异常请求定位到百万级 PHP 文件扫描

图 3:EdgeOne 规则保存后的完整结构。文章详情页与公开列表页共用同一条规则。

(26) 从 EdgeOne 524 到 Query String 归一化:WordPress 文章与公开列表页 CDN 缓存优化实战

【图 3:Cloudflare 四次请求全部 HIT,age 持续增长,但四份原始 HTML SHA-256 全部不同】

(27) 补上日期归档分页测试:EdgeOne 与 Cloudflare Query String 归一化再次验证

🧭 一、背景:为什么要做第二篇优化

在上一篇《Cloudflare SSL/TLS 与 Cache Rules 配置实战》中,已经完成了基础规则搭建,包括:

✔ 已完成的5条核心规则:

  • WordPress 后台绕过缓存
  • WordPress 登录页绕过缓存
  • WordPress REST API 绕过缓存
  • 静态资源长期缓存(CSS / JS)
  • 静态资源缓存优化

🚀 本篇新增目标:

在原有基础上新增一条关键规则:

🧠 HTML 页面缓存(SEO 安全优化)


🧩 二、整体架构升级说明

Plaintext
WordPress(内容源)

Cloudflare Plugin(自动 purge)

Cache Rules(精细控制层)

Cloudflare Edge Cache(HIT/MISS)

⚙️ 三、Cloudflare 推荐配置(Apply Recommended)


📌 图1:WordPress Cloudflare 插件设置入口

图1:WordPress Cloudflare 插件设置入口

📌 图2:点击 Apply Recommended Cloudflare Settings for WordPress

图2:点击 Apply Recommended Cloudflare Settings for WordPress

🧠 关键说明(重要纠正)

该操作:

❗不会开启所有可用设置
❗不会覆盖 Cache Rules


📌 图3:提示“所有可用设置均已启用”

图3:提示“所有可用设置均已启用”

🧠 关键结论:

  • 推荐配置 ≠ 全量启用,全量启用是我自行在 Cloudflare 后台手动启用的
  • 推荐配置 = Zone Settings API 写入

🚨 四、Cloudflare 插件异常(关键踩坑)


📌 图4:WordPress Cloudflare 设置页加载异常(Forbidden)

图4:WordPress Cloudflare 设置页加载异常(Forbidden)

❌ 现象:

  • 页面持续 Loading
  • 控制台报错:
Plaintext
Forbiddenr.body.result is null

🧠 分析过程:

通过接口调用:

Plaintext
/wp-admin/admin-ajax.php?action=cloudflare_proxy

返回:

JSON
{
  "result": null,
  "success": false,
  "message": "Forbidden"}
}

🔍 根因分析:

缺少 Cloudflare API 权限


✔ 解决过程:

逐步补充权限:

  • Zone Read
  • Zone Settings Read/Write
  • Cache Purge
  • DNS Read(辅助接口)

📌 图5:权限修复后插件恢复正常,权限最终配置

图5:权限修复后插件恢复正常,权限最终配置

⚙️ 五、Cloudflare 后台推荐配置验证


📌 图6:Speed 页面配置生效

图6:Speed 页面配置生效

📌 图7:Caching 页面更新时间记录

图7:Caching 页面更新时间记录

📌 图8:Security 页面更新记录

图8:Security 页面更新记录

🧠 关键结论:

  • Apply Recommended 实际修改 Zone Settings
  • Speed / Caching / Security 都会被写入

🚀 六、Auto Purge Content On Update(关键配置)


📌 图9:Auto Purge Content On Update 开启

图9:Auto Purge Content On Update 开启

🧠 作用:

  • 发布文章 → 自动 purge
  • 更新文章 → 自动刷新缓存
  • 评论 → 触发缓存更新

🧩 七、新增核心规则:HTML 页面缓存(SEO安全)


📌 图10:Cache Rules 新增规则

图10:Cache Rules 新增规则

🧠 规则内容:

JavaScript
(not starts_with(http.request.uri.path, "/wp-admin/")
and not starts_with(http.request.uri.path, "/wp-login.php")
and not starts_with(http.request.uri.path, "/wp-json/")
and not starts_with(http.request.uri.path, "/feed/")
and not starts_with(http.request.uri.path, "/xmlrpc.php")
and not http.cookie contains "wordpress_logged_in")

🧠 规则说明:

✔ 缓存 HTML 页面(SEO优化)


❌ 排除:

  • 后台
  • 登录页
  • REST API
  • Feed
  • XML-RPC

❗关键点:

Plaintext
wordpress_logged_in

用于:

🧠 登录态用户绕过缓存


🧠 八、缓存策略最终闭环


📌 图11:cf-cache-status = HIT

图11:cf-cache-status = HIT

📌 图12:评论实时生效

图12:评论实时生效

🔄 九、完整缓存流程

Plaintext
用户访问页面

Cloudflare Cache Rules 判断

登录用户 → bypass
未登录 → cache HTML

Edge 返回 HIT

WordPress 通过 purge 触发更新

🚨 十、关键踩坑总结


❌ 1. 误解 Apply Recommended

实际:

不会开启全部配置
不会改 Cache Rules


❌ 2. 插件 Forbidden 问题

原因:

  • API Token 权限不完整

❌ 3. 误认为 Cache Rules 可省略

实际:

🧠 Cache Rules 才是 WordPress CDN 核心控制层


🧠 十一、最终架构总结

Plaintext
Cloudflare 推荐配置(基础层)

Cache Rules(业务控制层)

WordPress Auto Purge(触发层)

Edge Cache(性能层)

🎯 十二、最终结论


🟢 Cloudflare 推荐配置:

✔ 提供基础优化
✔ 不替代 Cache Rules


🟢 Cache Rules:

✔ 控制登录态 / API / HTML缓存


🟢 Auto Purge:

✔ 保证内容实时更新


💡 最终一句话总结

🧠 Cloudflare 推荐配置负责“性能基线”,Cache Rules 负责“业务正确性”,Auto Purge 负责“数据一致性”

Cloudflare SSL/TLS 与 Cache Rules 配置实战 CDN 上线前后性能对比实测:WordPress 缓存误判修正与真实加速效果验证

Linux 服务器运维、部署与线上故障排查

如果你的网站或后端服务部署在 Linux 服务器上,遇到访问异常、Nginx 配置问题、MySQL / Redis 异常、Docker 服务不可用、磁盘占满、CPU / 内存过高等问题,可以联系我做一次远程排查。

适合以下场景:
✅ 网站打不开或访问不稳定
✅ Nginx / PHP-FPM 配置异常
✅ MySQL / Redis 性能或连接问题
✅ Docker 服务部署与维护
✅ 服务器迁移与环境配置
✅ CPU / 内存 / 磁盘异常排查

服务内容:
✅ Linux 环境检查
✅ 网站部署与迁移
✅ Nginx / PHP-FPM / MySQL / Redis 排查
✅ Docker 配置与维护
✅ 服务器性能分析
✅ 长期远程运维支持

如需咨询,请联系我,并注明:Linux 运维咨询

联系方式:
Telegram:@shuijingwan
微信:13980074657
邮箱:shuijingwanwq@gmail.com

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理