Cloudflare, un « CDN ralentisseur » ? 3 étapes pour choisir une IP optimisée et multiplier la vitesse par 5

Vous avez déjà vécu ça ? Vous testez votre site depuis l’étranger : pages instantanées, ressources qui chargent sans accroc. Puis des amis en Chine vous disent qu’il faut attendre plusieurs secondes, parfois timeout. La première fois, j’étais perplexe : serveur OK, CDN activé — pourquoi si lent ?
Le problème vient souvent de Cloudflare. Malgré sa réputation de plus grand CDN mondial, en Chine beaucoup le qualifient de « CDN ralentisseur ». Ce n’est ni votre serveur ni votre code : ce sont les nœuds IP attribués aux visiteurs chinois — latence élevée, pertes de paquets, débit faible.
C’est corrigeable. Avec l’outil open source CloudflareSpeedTest, on mesure quels IP Cloudflare sont les plus rapides depuis la Chine, puis on force l’utilisation de ces « IP optimisées ». Environ 10 minutes de configuration ; le gain est souvent de 3 à 5×, parfois de 280 ms à 45 ms.
Cet article couvre le flux complet :
- Téléchargement et utilisation (Windows / Linux / Mac)
- Lecture des résultats et choix de la meilleure IP
- 3 méthodes de configuration (du plus simple au plus pro)
- Dépannage et pièges à éviter
C’est parti.
Pourquoi Cloudflare est lent en Chine ? Comprendre le principe
Avant d’optimiser, voyons pourquoi c’est lent — vous saurez ce que vous configurez ensuite.
Cloudflare utilise l’Anycast : des nœuds partout dans le monde partagent la même adresse IP. Votre requête est routée vers le nœud « le plus proche ». Le hic : « proche » n’est pas géographique, mais routier (sauts, topologie). Le nœud « proche » pour le réseau peut être lent depuis la Chine : Hong Kong → Japon → nœud cible, latence en hausse.
Point clé : les nœuds Cloudflare en Chine ne sont pas ouverts aux comptes gratuits. Il y a bien des datacenters en Chine, réservés aux clients entreprise payants. En gratuit, on obtient surtout Hong Kong, Japon, Corée, parfois la côte ouest américaine. Bande passante internationale variable, congestion aux heures de pointe : la lenteur devient la norme.
Mes tests : IP par défaut souvent 200–300 ms, parfois avec pertes. D’autres IP Cloudflare : 30–80 ms — un écart énorme.
D’où l’« optimisation manuelle » : trouver les IP performantes depuis la Chine et y faire pointer votre site.
CloudflareSpeedTest : trouver l’IP la plus rapide en 10 minutes
L’outil : CloudflareSpeedTest, projet GitHub (XIU2/CloudflareSpeedTest), plus de 20 000 étoiles.
Téléchargement
Pas d’installation : téléchargez et lancez.
Windows :
- Page GitHub Releases (https://github.com/XIU2/CloudflareSpeedTest/releases)
- Téléchargez
CloudflareST_windows_amd64.zip - Décompressez où vous voulez
- Vous devez voir
CloudflareST.exe
Linux :
mkdir cfst
cd cfst
wget https://github.com/XIU2/CloudflareSpeedTest/releases/download/v2.3.4/CloudflareST_linux_amd64.tar.gz
tar -zxf CloudflareST_linux_amd64.tar.gz
chmod +x CloudflareST
Mac : CloudflareST_darwin_amd64.tar.gz (Intel) ou CloudflareST_darwin_arm64.tar.gz (puce M), puis exécution en terminal.
Lancer le test
Usage minimal :
Windows : double-clic sur CloudflareST.exe, attendez la fenêtre terminal.
Linux/Mac : ./CloudflareST
Sortie typique :
开始延迟测速(模式:TCP, 端口:443, 范围:1-200)
进度: [==================================================] 100%
开始下载测速(下载速度下限:0.00 MB/s, 数量:10)
下载测速进度: [==================================================] 100%
5 à 15 minutes selon le réseau et les paramètres. Le temps d’un café — le script finit seul.
Lire les résultats
Fichier result.csv (Excel ou éditeur texte). Colonnes importantes :
- Adresse IP : nœud Cloudflare à configurer
- Latence moyenne : plus bas = mieux ; visez < 100 ms
- Vitesse de téléchargement : gros fichiers ; visez > 5 Mo/s
- Taux de perte : doit être 0 % — sinon écartez l’IP
Les premières lignes sont en général de bons candidats. Exemple : nœud Japon, 45 ms, 18 Mo/s, 0 % de perte — parfait.
Piège : latence ridicule (0,3 ms, 0,5 ms) = souvent un proxy/VPN actif. Désactivez-le et retestez. J’ai fait cette erreur : une IP « ultra-rapide » qui ne marchait pas en production.
Paramètres avancés pour des résultats plus précis
Éviter les heures de pointe
20 h–minuit = trafic maximal ; les résultats diffèrent du reste de la journée. Préférez :
- Journée (10 h–16 h)
- Nuit (1 h–5 h)
Le week-end est souvent plus stable que la semaine.
Paramètres utiles
# Exemple Windows
CloudflareST.exe -n 500 -t 10 -dn 20 -dt 15
# Exemple Linux/Mac
./CloudflareST -n 500 -t 10 -dn 20 -dt 15
-n 500: threads (défaut 200) — scanne plus d’IP-t 10: 10 mesures de latence par IP (défaut 4)-dn 20: 20 IP en test de débit (défaut 10)-dt 15: 15 s de téléchargement par IP (défaut 10)
Durée totale : 20–30 min. Pour la précision maximale, ça vaut le coup.
Limiter par région
# Hong Kong, Tokyo, San Jose uniquement
CloudflareST.exe -cfcolo HKG,NRT,SJC
Codes courants :
- HKG : Hong Kong
- NRT : Tokyo
- SJC : San Jose (États-Unis)
- LAX : Los Angeles
- SIN : Singapour
Utile si votre audience est surtout en Asie.
URL de test officielle Cloudflare
CloudflareST.exe -url https://speed.cloudflare.com/__down?bytes=500000000
Télécharge 500 Mo pour le test — plus proche de l’usage réel, mais plus long.
Configurer l’IP optimisée : 3 méthodes
Méthode 1 : modifier le DNS (le plus simple, ~5 min)
Pour site personnel ou faible trafic.
Étapes :
- Connectez-vous à votre DNS (Alibaba Cloud, Tencent Cloud, Cloudflare, etc.)
- Gestion des enregistrements du domaine
- Remplacez l’IP de l’enregistrement A par l’IP optimisée
- Enregistrez ; propagation en 5–10 min en général
Exemple : meilleure IP 104.16.123.45 :
A : blog.example.com → ancienne IP
devient :
A : blog.example.com → 104.16.123.45
Avantages : très simple.
Inconvénients : avertissement jaune « IP exposée » dans Cloudflare (CDN inchangé). Si l’IP se dégrade, il faut la changer à la main.
Méthode 2 : CNAME vers un domaine optimisé (recommandé)
Votre domaine en CNAME vers un domaine Cloudflare déjà bien routé depuis la Chine.
Domaines souvent cités :
time.cloudflare.comwww.visa.comwww.csgo.comshopify.comicook.hk
Étapes :
- Supprimez l’ancien enregistrement A
- Ajoutez un CNAME vers le domaine choisi
- Enregistrez
Exemple :
CNAME : blog.example.com → www.visa.com
Ces domaines d’entreprise ont souvent de meilleurs nœuds, parfois optimisés pour l’accès continental.
Avantages : simple, un peu de tolérance aux pannes (changez de domaine si besoin).
Inconvénients : un domaine peut devenir moins performant — vérifiez de temps en temps.
Méthode 3 : résolution par opérateur (professionnel)
Pour gros trafic ou exigence maximale : IP différente pour China Telecom, Unicom, Mobile.
Pourquoi : les lignes ne se comportent pas pareil ; l’IP rapide pour l’un peut l’être moins pour l’autre.
Étapes :
- Tests séparés sur chaque réseau opérateur :
- Telecom : ex.
104.16.111.11 - Unicom : ex.
104.16.222.22 - Mobile : ex.
104.16.333.33
- Telecom : ex.
- DNS intelligent (DNSPod, Alibaba Cloud DNS — résolution par ligne) :
- A, ligne Telecom →
104.16.111.11 - A, ligne Unicom →
104.16.222.22 - A, ligne Mobile →
104.16.333.33 - A, ligne par défaut → meilleure IP globale
- A, ligne Telecom →
- Enregistrez
Avantages : expérience optimale par opérateur.
Inconvénients : 3 tests, maintenance mensuelle conseillée ; le DNS gratuit Cloudflare ne gère pas la résolution par ligne.
Recommandation
- Blog / petit site : méthode 1 ou 2
- Quelques milliers à dizaines de milliers de visites : méthode 2, meilleur rapport effort/résultat
- Gros trafic / SLA strict : méthode 3
Mon blog utilise la méthode 2 : configuré une fois, peu de maintenance, vitesse satisfaisante.
Vérification et dépannage
Vérifier l’effet
Méthode 1 : ping
Windows :
ping blog.example.com
Mac/Linux :
ping -c 10 blog.example.com
- Avant : souvent 200–300 ms ou plus
- Après : idéalement 30–80 ms
Mon cas : 280 ms → 45 ms (plus de 6× en ping).
Méthode 2 : outils développeur du navigateur
- F12 → onglet Network
- Rechargez la page
- Temps de chargement des ressources
À surveiller :
- Premier affichage : 5 s+ → viser 1–2 s
- Assets statiques : CSS, JS, images plus rapides
Méthode 3 : outils tiers
- Chinaz : http://ping.chinaz.com
- 17CE : https://www.17ce.com
Ping multi-villes et multi-opérateurs en Chine.
Mes chiffres
Avant :
- Ping : 280 ms
- Premier affichage : 5,2 s
- Assets statiques (moyenne) : 800 ms
Après :
- Ping : 45 ms
- Premier affichage : 1,1 s
- Assets statiques (moyenne) : 150 ms
Gain global : environ 4,7×.
Problèmes fréquents
Problème 1 : site inaccessible ou « trop de redirections »
Souvent le mode SSL/TLS.
Solution :
- Tableau de bord Cloudflare
- Votre domaine
- SSL/TLS → Vue d’ensemble
- Mode « Full » ou « Full (strict) »
En mode « Flexible », HTTPS navigateur → Cloudflare mais HTTP vers l’origine : boucle de redirection. « Full » = HTTPS bout en bout.
Problème 2 : peu d’amélioration
Cause 1 : proxy pendant le test — retestez sans VPN/proxy.
Cause 2 : origine lente — l’IP optimisée n’accélère que le CDN. Test origine :
curl -o /dev/null -s -w 'Total: %{time_total}s\n' https://your-origin-server.com
Cause 3 : mauvais choix d’IP — essayez les 5 premières lignes de result.csv.
Problème 3 : l’IP redevient lente
Normal : trafic sur le nœud, changement de routage, politique opérateur.
Solution : retest mensuel ; ou outil automatisé type GetCFipToDns (test + mise à jour DNS).
Problème 4 : Chine rapide, étranger plus lent
Si l’audience est surtout chinoise, acceptable. Sinon : ligne « overseas » en méthode 3, ou GeoDNS (Chine = IP optimisée, reste = routage standard).
Automatisation
- Cron : script CloudflareSpeedTest + mise à jour de
result.csv - Monitoring : Uptime Robot, alerte si le site ralentit
- DNS auto : GetCFipToDns
J’utilise le monitoring + retest manuel mensuel — stable depuis longtemps.
Conclusion
La lenteur Cloudflare en Chine vient surtout de l’attribution de nœuds, pas de votre stack. CloudflareSpeedTest + IP optimisée : 10–30 minutes pour un gain typique de 3 à 5×.
- Tester : CloudflareSpeedTest (hors pointe, sans proxy)
- Choisir : latence basse, débit > 5 Mo/s, 0 % de perte dans
result.csv - Configurer : DNS direct, CNAME ou résolution par opérateur
Vérifiez après coup ; consultez la section dépannage si besoin. Retestez chaque mois — ce n’est pas « une fois pour toutes ».
Si vous utilisez déjà Cloudflare, essayez : l’expérience visiteur s’améliore nettement, moins de plaintes sur le chargement.
Questions en commentaires ; partagez vos chiffres avant/après pour comparer les gains.
FAQ
Pourquoi Cloudflare peut-il être lent depuis la Chine ?
Quels critères utiliser pour choisir une IP Cloudflare optimisée ?
Faut-il remplacer directement l'adresse DNS par l'IP mesurée ?
8 min de lecture · Publié le: 1 déc. 2025 · Mis à jour le: 27 juil. 2026
Cloudflare Full Stack
Si vous arrivez depuis la recherche, le plus rapide est de passer à l’article précédent ou suivant de cette série.
Précédent
Vous utilisez Cloudflare et vous êtes quand même attaqué ? 7 voies cachées de fuite d'IP d'origine et guide de protection
Vous utilisez Cloudflare et subissez quand même des attaques DDoS ? Découvrez 7 voies cachées de fuite d'IP d'origine (historique DNS, en-têtes e-mail, sous-domaines, etc.), des outils de détection actionnables et une protection complète : pare-feu, bonnes pratiques Cloudflare et mesures correctives.
Partie 10 sur 23
Suivant
Cloudflare Tunnel : accéder en sécurité à vos services locaux sans IP publique
Guide pas à pas pour Cloudflare Tunnel : tunnel gratuit sans IP publique ni serveur cloud, configuration en 30 minutes, HTTPS et protection DDoS intégrés, HTTP/SSH/RDP — pour développeurs et homelab.
Partie 12 sur 23



Commentaires
Connectez-vous avec GitHub pour laisser un commentaire