<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloudflare on 张帆 | 人工智能与我</title><link>https://blog.frank-zhang.com/zh/tags/cloudflare/</link><description>Recent content in Cloudflare on 张帆 | 人工智能与我</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><copyright>© 2026 Frank Zhang</copyright><lastBuildDate>Sun, 19 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.frank-zhang.com/zh/tags/cloudflare/index.xml" rel="self" type="application/rss+xml"/><item><title>零成本构建企业级邮件系统：Cloudflare + Brevo + Gmail 实战方案</title><link>https://blog.frank-zhang.com/zh/blog/%E9%9B%B6%E6%88%90%E6%9C%AC%E6%9E%84%E5%BB%BA%E4%BC%81%E4%B8%9A%E7%BA%A7%E9%82%AE%E4%BB%B6%E7%B3%BB%E7%BB%9F%E6%96%B9%E6%A1%88/</link><pubDate>Sun, 19 Apr 2026 00:00:00 +0000</pubDate><guid>https://blog.frank-zhang.com/zh/blog/%E9%9B%B6%E6%88%90%E6%9C%AC%E6%9E%84%E5%BB%BA%E4%BC%81%E4%B8%9A%E7%BA%A7%E9%82%AE%E4%BB%B6%E7%B3%BB%E7%BB%9F%E6%96%B9%E6%A1%88/</guid><description>&lt;h3 class="relative group"&gt;1. 为什么选择这套方案？ (Core Value)
 &lt;div id="1-为什么选择这套方案-core-value" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#1-%e4%b8%ba%e4%bb%80%e4%b9%88%e9%80%89%e6%8b%a9%e8%bf%99%e5%a5%97%e6%96%b9%e6%a1%88-core-value" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;对于初创阶段的&amp;quot;一人公司&amp;quot;或技术博主，直接订阅 Google Workspace ($7.80+/月) 或 Microsoft 365 是一笔持续的固定开支。本方案通过&amp;quot;乐高式&amp;quot;的架构，利用顶级服务商的免费额度，实现同等级别的专业性。&lt;/p&gt;

&lt;h4 class="relative group"&gt;核心优势：
 &lt;div id="核心优势" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e6%a0%b8%e5%bf%83%e4%bc%98%e5%8a%bf" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;极致省钱&lt;/strong&gt;：域名年费外，邮件系统运行成本为 &lt;strong&gt;$0&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;身份一致性&lt;/strong&gt;：发出的邮件带有完整的域名数字签名（DKIM），不会被标记为&amp;quot;由某某代发&amp;quot;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;利用已有基础设施&lt;/strong&gt;：如果你已经按照 &lt;a href="https://www.frank-zhang.com/blog/low-cost-cloudflare-tunnel-&amp;#43;-mac-mini-build-ai-infrastructure/" target="_blank" rel="noreferrer"&gt;Cloudflare 本地部署网站教程&lt;/a&gt; 搭建了 Cloudflare Tunnel，本方案可直接复用该域名的 DNS 能力。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;

&lt;h3 class="relative group"&gt;2. 核心组件选型逻辑 (Why Cloudflare &amp;amp; Brevo?)
 &lt;div id="2-核心组件选型逻辑-why-cloudflare--brevo" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#2-%e6%a0%b8%e5%bf%83%e7%bb%84%e4%bb%b6%e9%80%89%e5%9e%8b%e9%80%bb%e8%be%91-why-cloudflare--brevo" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;

&lt;h4 class="relative group"&gt;&lt;strong&gt;Cloudflare：全能的&amp;quot;守门人&amp;quot;&lt;/strong&gt;
 &lt;div id="cloudflare全能的守门人" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#cloudflare%e5%85%a8%e8%83%bd%e7%9a%84%e5%ae%88%e9%97%a8%e4%ba%ba" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;已有的域名资产&lt;/strong&gt;：直接复用在 Cloudflare 购买的域名（如 $10.42/yr），无需迁移。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Free Email Routing&lt;/strong&gt;：免费提供无限量的邮件别名（Alias），能将所有入站邮件分流到你的个人私有邮箱。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;顶级 DNS 安全&lt;/strong&gt;：自带防 DDoS 和 1.1.1.1 级别的解析速度，确保 MX 记录全球快速生效。&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 class="relative group"&gt;&lt;strong&gt;Brevo：专业的&amp;quot;发信引擎&amp;quot;&lt;/strong&gt;
 &lt;div id="brevo专业的发信引擎" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#brevo%e4%b8%93%e4%b8%9a%e7%9a%84%e5%8f%91%e4%bf%a1%e5%bc%95%e6%93%8e" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;免费额度慷慨&lt;/strong&gt;：&lt;strong&gt;300 封/天&lt;/strong&gt; 的免费发信额度，远超个人或初创公司的日常商务需求。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;API 友好型&lt;/strong&gt;：不同于传统邮局，Brevo 深度支持代码调用。未来你的 AI Agent 可以直接通过 API 自动回复客户咨询。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;高到达率&lt;/strong&gt;：提供完善的 DKIM 签名引导，确保你的邮件跳过对方的垃圾箱。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;

&lt;h3 class="relative group"&gt;3. 方案对比：为什么不选 Zoho？
 &lt;div id="3-方案对比为什么不选-zoho" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#3-%e6%96%b9%e6%a1%88%e5%af%b9%e6%af%94%e4%b8%ba%e4%bb%80%e4%b9%88%e4%b8%8d%e9%80%89-zoho" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th style="text-align: left"&gt;维度&lt;/th&gt;
 &lt;th style="text-align: left"&gt;Cloudflare + Brevo 方案&lt;/th&gt;
 &lt;th style="text-align: left"&gt;Zoho Forever Free Plan&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;易用性&lt;/strong&gt;&lt;/td&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;极高&lt;/strong&gt;。直接在你的 Gmail 里收发，无需换 App。&lt;/td&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;一般&lt;/strong&gt;。禁用 IMAP/POP，必须用 Zoho 专用 App。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;API/自动化&lt;/strong&gt;&lt;/td&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;强&lt;/strong&gt;。适合开发者对接 AI 工作流或 Webhook。&lt;/td&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;弱&lt;/strong&gt;。免费版对开发者接口限制较多。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;发信信誉&lt;/strong&gt;&lt;/td&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;高&lt;/strong&gt;。配合 Cloudflare DNS 实现三重身份验证。&lt;/td&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;高&lt;/strong&gt;。原生自有邮局系统。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;扩展性&lt;/strong&gt;&lt;/td&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;灵活&lt;/strong&gt;。收发分离，随时可以更换发信服务商。&lt;/td&gt;
 &lt;td style="text-align: left"&gt;&lt;strong&gt;封闭&lt;/strong&gt;。一旦使用，搬家成本较高。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;

&lt;h3 class="relative group"&gt;4. 详细实施路线图 (Technical Steps)
 &lt;div id="4-详细实施路线图-technical-steps" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#4-%e8%af%a6%e7%bb%86%e5%ae%9e%e6%96%bd%e8%b7%af%e7%ba%bf%e5%9b%be-technical-steps" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;

&lt;h4 class="relative group"&gt;第一阶段：收件层 (Cloudflare)
 &lt;div id="第一阶段收件层-cloudflare" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e7%ac%ac%e4%b8%80%e9%98%b6%e6%ae%b5%e6%94%b6%e4%bb%b6%e5%b1%82-cloudflare" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h4&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;激活 Email Routing&lt;/strong&gt;：在 Cloudflare 后台一键添加系统要求的 MX 和 SPF 记录。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;设置 Destination&lt;/strong&gt;：将 &lt;code&gt;insurance@yourdomain.com&lt;/code&gt; 指向你的个人 Gmail。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;验证转发&lt;/strong&gt;：去个人 Gmail 点击确认链接。&lt;/li&gt;
&lt;/ol&gt;

&lt;h4 class="relative group"&gt;第二阶段：发件身份认证 (DNS 加固)
 &lt;div id="第二阶段发件身份认证-dns-加固" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e7%ac%ac%e4%ba%8c%e9%98%b6%e6%ae%b5%e5%8f%91%e4%bb%b6%e8%ba%ab%e4%bb%bd%e8%ae%a4%e8%af%81-dns-%e5%8a%a0%e5%9b%ba" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h4&gt;
&lt;p&gt;在 Cloudflare 中添加以下三条记录，这是&lt;strong&gt;专业度&lt;/strong&gt;的分水岭：&lt;/p&gt;</description></item><item><title>零成本算力与高安全性：基于 Cloudflare Tunnel + Mac mini 搭建 AI 基础设施</title><link>https://blog.frank-zhang.com/zh/blog/low-cost-cloudflare-tunnel-+-mac-mini-build-ai-infrastructure/</link><pubDate>Sat, 18 Apr 2026 00:00:00 +0000</pubDate><guid>https://blog.frank-zhang.com/zh/blog/low-cost-cloudflare-tunnel-+-mac-mini-build-ai-infrastructure/</guid><description>&lt;p&gt;本文记录如何利用本地硬件（Mac mini）配合 Cloudflare 边缘网络，在不开启路由器入站端口的前提下，构建一个具备公网访问能力的 AI 博客与后端服务系统。&lt;/p&gt;

&lt;h2 class="relative group"&gt;1. 基础设施成本与选型
 &lt;div id="1-基础设施成本与选型" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#1-%e5%9f%ba%e7%a1%80%e8%ae%be%e6%96%bd%e6%88%90%e6%9c%ac%e4%b8%8e%e9%80%89%e5%9e%8b" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;域名采购&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;成本&lt;/strong&gt;：在 Cloudflare 注册/转入域名（如 &lt;code&gt;frank-zhang.com&lt;/code&gt;）仅需 &lt;code&gt;$10.42/yr&lt;/code&gt;（按批发价提供，无加价）。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;优势&lt;/strong&gt;：直接集成在 Cloudflare 生态内，简化 DNSSEC 和隧道配置。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;为什么选择 Cloudflare？&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Free Plan 额度慷慨&lt;/strong&gt;：对于个人工程师，免费版已涵盖无限流量的 Tunnel、基础 WAF 和 CDN。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;零信任安全 (Zero Trust)&lt;/strong&gt;：Tunnel 采用由内向外的连接方式，隐藏源站真实 IP，彻底规避 DDoS 攻击。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;全球 CDN 加速&lt;/strong&gt;：利用 Anycast 技术，手机端访问 &lt;code&gt;www&lt;/code&gt; 或 &lt;code&gt;ai&lt;/code&gt; 子域名时自动连接最近的边缘节点。&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;2. 逻辑架构 (Logical Architecture)
 &lt;div id="2-逻辑架构-logical-architecture" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#2-%e9%80%bb%e8%be%91%e6%9e%b6%e6%9e%84-logical-architecture" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Endpoint&lt;/strong&gt;: Mac mini (M-series)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Stack&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Port 1313&lt;/strong&gt;: Hugo (Static Site)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Port 6180&lt;/strong&gt;: FastAPI + &lt;code&gt;uv&lt;/code&gt; (AI Agent Backend)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tunnel&lt;/strong&gt;: &lt;code&gt;cloudflared&lt;/code&gt; 进程作为 Connector 将本地端口映射至公网 Hostname。&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;3. 部署步骤 (Step-by-Step)
 &lt;div id="3-部署步骤-step-by-step" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#3-%e9%83%a8%e7%bd%b2%e6%ad%a5%e9%aa%a4-step-by-step" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;

&lt;h3 class="relative group"&gt;A. 环境初始化
 &lt;div id="a-环境初始化" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#a-%e7%8e%af%e5%a2%83%e5%88%9d%e5%a7%8b%e5%8c%96" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 1. 安装驱动&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;brew install cloudflared
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;cloudflared tunnel login
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 2. 创建隧道&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;cloudflared tunnel create mac-vps&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h3 class="relative group"&gt;B. Ingress 规则配置 (config.yml)
 &lt;div id="b-ingress-规则配置-configyml" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#b-ingress-%e8%a7%84%e5%88%99%e9%85%8d%e7%bd%ae-configyml" aria-label="锚点"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;在 &lt;code&gt;~/.cloudflared/&lt;/code&gt; 下编辑配置文件，实现流量分发：&lt;/p&gt;</description></item></channel></rss>