仪表盘

连接中
当前运行在 *.workers.dev 域名上:订阅与节点下发功能正常;若遇连接不稳或访问受限,建议在 Cloudflare 面板绑定自定义域名后使用。

仪表盘

快速开始、订阅管理、配额速览与运行状态

快速开始

  1. 部署即用:绑定域名后客户端订阅即可获得海量节点(内置 300 条优选 IP 与地区域名源),默认已配好大陆直连分流(大陆应用、微软、苹果直连,国外服务走代理)。
  2. 调优节点:在「优选配置」在线测速,把最优 IP 加入优选列表(自定义订阅模式内置常用订阅源,可自行增删,可追加内置优选池与默认节点)。
  3. 保障额度:在「配额安全」开启用量监控与自动调节,防止免费额度超支(需在面板设置中配置 Cloudflare 账户 ID 与 API 令牌)。

订阅地址

地区与线路筛选

节点地区
IP 类型
运营商偏好
地址来源

「节点地区」多选过滤地区;「运营商偏好」按节点名称中的运营商标记过滤(移动/联通/电信),无标记时不生效;「地址来源」控制下发来源(原生地址/优选域名/优选 IP/自定义优选/随机优选)。任一维度无节点时自动放宽,保证订阅非空。

配额速览 未配置监控

免费计划 100,000 次/日。在「面板设置」配置 Cloudflare 监控后即可在此查看当日用量;策略见「配额安全」。

运行状态

协议—
KV 持久化—
面板入口—

节点配置

代理协议、TLS/ECH、节点测活、负载均衡与落地出站(保存后立即生效)

协议开关

VLESS 协议(默认开启)
Trojan 协议(支持Mihomo内核)
XHTTP 协议(支持Mihomo内核,须绑定域名开启gRPC)

家宽模式

VPN Gate OpenVPN (仅Mihomo内核)

【VPN Gate OpenVPN】自动拉取 VPN Gate 当日列表(按吞吐取最快、上限 100 台)下发为「家宽XX」节点(XX 为地区,同地区自动加序号);缓存 30 分钟(列表每小时重建/每 5 分钟重排,不足 30 台自动强制刷新,失败回退旧缓存),大陆直连超时由 Worker 边缘代拉;订阅只含家宽节点 + 前 3 优选节点作「隧道前置」拨号(默认/内置 CF 节点不再下发,自定义订阅除外,家宽与自定义节点同步下发);家宽经「隧道前置」自动测活拨号,隧道自动切换。

TLS 与传输

仅 TLS 端口(跳过 80/8080 等明文端口)

明文端口节点(80/8080/8880/2052/2082/2086/2095)开启「仅 TLS」后从订阅剔除。

节点测活

节点测活(TCP 探测)

关闭:全量下发不测活,客户端自行择优。开启:对候选地址 TCP 探测并剔除判死项(CF 段 IP 禁止出站探测、直接视为可用,仅对非 CF 段反代/ProxyIP 真实测活);自定义订阅 / 随机优选模式不测活。

负载均衡

负载均衡(打乱下发顺序)

每次订阅对节点顺序随机轮换(Fisher-Yates),连接分散避免集中踩同一批头部 IP;关闭则固定顺序。

ECH 加密(可选)

启用 ECH 加密(需绑定自定义域名)

开启后订阅节点附带 ech 参数与 alpn 协商,客户端需支持 ECH 才生效。

落地与出站

支持 socks5://(可带 user:pass@)、http(s)://、ss:// 或 host:port(默认按 socks5,端口 1080)。SS 加密支持 aes-128-gcm / aes-256-gcm / chacha20-ietf-poly1305。

保存与生效

配置修改后点右下角「保存全部」写入 KV 并生效,订阅与节点构成立即更新;「重置」清空 KV 全部数据并还原初始部署状态。

优选配置

拉取候选 IP → 本地测速 → 最优节点加入订阅

在线优选

候选不足时用 Cloudflare 地址段随机补足

测速结果 本地(浏览器)→ 目标 IP

IP : 端口延迟状态操作
尚未测速 — 点击「开始优选」拉取候选

优选节点

配额安全

监控 Cloudflare 账户当日用量,按免费额度自动调节下发规模(需在面板设置中配置 Cloudflare 账户 ID 及 API 令牌)

Cloudflare 用量监控 未配置

当日请求量—
已用额度—
剩余额度—
CPU 时间—
子请求数—
数据更新—
自动调节:当日用量 ≥ 60% 时按比例收缩节点上限(保护账户免费额度)

自动调节:用量达免费额度 60% 后节点上限按比例收缩(60%→1000 条、70%→750、80%→500、90%→250、100%→100 条保底),用量越高下发越少。

下发控制

精确节点数量控制

默认开启:所有格式订阅精确下发到设定数量(默认 500,范围 1-1000),替代原 300/800 分档;勾选三种协议时总数仍为设定值。

轮询换新

启用轮询(默认关闭)

默认关闭:一次性全量下发;开启后按格式上限轮换新 IP(200 条去重窗口),端口固定 443,换新靠 IP 轮换。

当前下发策略

节点数量控制—
精确节点上限—
节点测活—
轮询换新机制—
负载均衡—
行式格式上限800 节点
结构化格式上限300 节点

每次订阅请求消耗 Worker CPU(免费计划 10ms/请求)。面板按「免费额度 → 格式 → 节点数」逐层设防。

保护机制说明

四道防线(优先级从高到低):① 用量监控;② 自动调节(用量 ≥60% 时按比例收缩节点上限,只收紧不放大);③ 数量上限精确限制;④ 格式分档与轮询去重。各层上限冲突取较小值,CPU 消耗始终在免费额度内。

面板设置

部署基础信息:UUID、面板路径、管理密码与绑定域名

基础配置

部署后首次访问强制要求设置管理密码;设置后此处留空并保存可恢复免登录。

「绑定域名」仅用于订阅节点主机名(XHTTP 需绑定自定义域名),不负责 DNS;自定义域名访问面板需在 Cloudflare 控制台为该 Worker 添加域名,证书自动签发;留空使用 *.workers.dev。KV 未绑定时配置仅内存生效。

Cloudflare 监控选项(可选)

账户 ID 是 32 位十六进制字符串(非邮箱),位于 Cloudflare 控制台「管理账户 → 帐户 API 令牌」;查询 401 时请检查这两项。

备份与恢复

以 JSON 导出/导入全部面板设置(协议、优选、筛选、配额监控),可保存或迁移;导入后点「保存全部」生效。

运行信息

面板版本—
KV 持久化—
轮询窗口最近 200 条
构建日期2026-09-21

危险操作

重置将清空 KV 中全部数据(面板配置 + 已下发节点记录),面板还原为初始部署状态,不可恢复。

关于项目

CFNext — Cloudflare 全新代理管理面板(独立界面 + 独立实现)

相关链接

YouTube @数字派:youtube.com/@PAI_CN

Telegram 交流群:t.me/SZ_PAI

特别鸣谢

感谢以下开源项目的启发与支持(界面与代码均为独立实现)

开源项目地址
cmliu/edgetunnelgithub.com/cmliu/edgetunnel
zizifn/edgetunnelgithub.com/zizifn/edgetunnel
6Kmfi6HP/EDtunnelgithub.com/6Kmfi6HP/EDtunnel
IonRh/Cloudflare-BestIPgithub.com/IonRh/Cloudflare-BestIP
zvos/CF-Workers-Monitorgithub.com/zvos/CF-Workers-Monitor
MetaCubeX/meta-rules-datgithub.com/MetaCubeX/meta-rules-dat
666OS/rulesgithub.com/666OS/rules
DustinWin/ruleset_geodatagithub.com/DustinWin/ruleset_geodata
blackmatrix7/ios_rule_scriptgithub.com/blackmatrix7/ios_rule_script
TG-Twilight/AWAvenue-Ads-Rulegithub.com/TG-Twilight/AWAvenue-Ads-Rule
Koolson/Quregithub.com/Koolson/Qure

调用接口

用途接口
HostMonit 优选stock.hostmonit.com/CloudFlareYes
优选 IP 列表cf.090227.xyz/ip.164746.xyz
bestcf 地区优选池bestcf.pages.dev/random-region/{HK|TW|JP|SG|US|KR}/100.txt
DoH 解析cloudflare-dns.com / dns.alidns.com / doh.pub
Cloudflare 用量监控(GraphQL)api.cloudflare.com/client/v4/graphql
版本更新检测raw.githubusercontent.com/PAICNI/CFNext/...
远程规则集(sing-box / Clash)raw.githubusercontent.com/MetaCubeX/meta-rules-dat/...
面板二维码库cdn.jsdelivr.net/npm/qrcode-generator@1.4.4/qrcode.min.js
尚未保存