オープンソースプロジェクト
xingpingcn/enhanced-FaaS-in-China avatar
xingpingcn/enhanced-FaaS-in-China

enhanced-FaaS-in-ChinaはCNAMEと地域別IPで経路を調整する

Cloudflare、vercel、または netlify のネットワークで中国の移動速度と安定性を引き上げます。 cf优选ip |クラウドフレア |ヴェルセル |ネットリファイ | 加速 | 国内 | 中国 | 境内 | 大陆。

スター 3,088フォーク 181PythonMIT
GitHub

ひと目でわかる

これは何?
Cloudflare、Vercel、Netlifyのサイトを中国大陸から閲覧する際、専用CNAME、地域別DNS、IP更新、測定上の制約を扱うPythonプロジェクトとして整理する。
誰に向いている?
enhanced-FaaS-in-Chinaは、Cloudflare、Vercel、Netlify上の静的サイトで、中国大陸の到達性を自分で測定しながらDNS経路を調整したい運用者向けです。公式CNAMEから変更するため、SSL発行、DNS委任、プラットフォームの所有確認を壊す可能性があります。
商用利用できる?
できます。MIT は寛容なライセンスで、著作権表示とライセンス表示を残せば、使用・改変・販売が可能です。
今もメンテナンスされている?
されています。最後のコミットは 1 日前です。
何の言語で書かれている?
主に Python です(GitHub の言語統計による)。

回答はプロジェクトの GitHub データ(最終同期:2026年9月14日)と当サイトの分析に基づくもので、法的助言ではありません。

オープンソース詳細解説

変更対象は利用者側のCNAMEレコード

READMEが説明する使い方は、ユーザーがアクセスするサブドメインのCNAMEを、各プラットフォームの公式宛先からプロジェクトが用意した宛先へ変更することです。Vercelはvercel-cname、Netlifyはnetlify-cname、Cloudflareはcf-cnameを使います。

先に公式CNAMEへ戻してプラットフォームがSSL証明書を生成したことを確認し、その後で対象CNAMEを変更する手順が示されています。廃止されたverlify-cnameは使用しません。DNSを変更できる権限、戻し方、TTLを確認してから一つの検証用サブドメインで実施します。

enhanced-FaaS-in-Chinaでは、公式宛先と専用CNAMEのDNS TTL、地域別Aレコード、TLS証明書、HTTP 200を一組の測定記録にします。測定サイトの結果が食い違った場合はISPと域名を変え、泉州など特定地域だけの失敗を全体の改善と取り違えないようにします。

測定値は平均速度だけで判断しない

プロジェクトの狙いは、公式Anycastが中国大陸から東南アジアへ経路を選び、混雑する場合があるという問題への対処です。READMEは、平均応答が最速でなくても安定性を優先し、応答時間や非200の地域数を抑える方針を説明しています。

READMEに掲載された比較結果は時点の記録で、更新されない場合があると注記されています。測定ではプロトコルを含むURLを使い、複数の測定サイトを比較します。itdog.cnは結果に問題がある場合があるため、boce.com、cesu.net、阿里雲の測定なども候補にします。単一サイトの赤表示だけでDNSを評価しません。

三つのJSONが地域別IPの材料になる

仕組みとして、Cloudflare、Vercel、NetlifyのIPを定期測定し、安定して速いIPをドメインのAレコードへ追加すると説明されています。中国国内は三大通信網向けに最適化し、国外は公式Aレコードを使います。リポジトリのJSONは約40分ごとに更新されるとREADMEにあります。

Aレコードを自分で同期する場合は、リポジトリ直下の三つのJSONの更新時刻、対象プラットフォーム、IPの重複を確認します。自動反映の前に、DNSプロバイダーが地域別ルーティングと必要なレコード形式を扱えるかを検証します。約40分という更新間隔は運用設計の目安であり、到達性の保証時間ではありません。

Cloudflare DNSでは403の条件がある

CloudflareのDNSを使い続ける場合、cf-cnameで403が起きる可能性があるとREADMEは警告しています。Cloudflareにサイトを置き、同じサービスでDNSを管理する構成では、CNAMEの解決とプラットフォーム側の所有判定が衝突することがあります。SaaS機能を使う代替も案内されています。

検証では、DNS委任先、Cloudflare側のサイト登録、SSL状態、HTTPステータスを順番に確認します。DNSを非Cloudflareへ移してサイトを削除する手順は影響が大きいため、本番で先に行わず、検証用ホスト名で再現します。VPSのIPを保護する用途は、READMEのSaaS文書の条件を読み、単純なCNAME変更と混同しません。

DNSの地域判定には誤差が残る

READMEは、権威DNSのルート解析に誤判定があり得ると説明しています。より細かな経路制御には、DNSPodなどでNetlify.jsonやVercel.jsonのIPをAレコードへ入れる方法、NS1.COMでASNによるルーティングを行う方法が挙げられています。

無料の二次ドメインやxyz、topなど安価なTLDは、通信事業者の扱いでブロックされる可能性があるとも記載されています。DNSを変えて解決しない場合は、ドメイン、回源、測定地点、ISPを分離して調べます。リポジトリのIPを正解と見なさず、対象サイトの200応答と証明書を地域ごとに確認します。

静的サイトの到達性を調整する道具

このMITライセンスのプロジェクトは、三つのホスティングサービスを対象にした小さな運用道具です。READMEは静的ページでの測定比較を前提にし、動的な回源、アプリの認証、プラットフォームの利用規約までを解決するものとは説明していません。

中国大陸の利用者へ静的サイトを届ける運用者には試す価値がありますが、DNSとSSLを管理できない場合、単一プラットフォームの障害を避けたい場合、動的アプリの性能を保証したい場合には対象外です。まず検証用サブドメインで公式経路と専用CNAMEを比較し、地域別のHTTP結果、証明書、DNS応答を記録してから本番へ進めてください。

導入試験では、まず公式CNAMEでSSL証明書が発行済みになるまで待ち、DNSのTTLと現在のAレコードを記録します。次に検証用サブドメインだけをvercel-cname、netlify-cname、cf-cnameの対象へ切り替え、国内の複数地域からHTTPSの200応答、証明書名、応答時間を測ります。Cloudflare DNSで403が出た場合は、DNS委任、サイト登録、Hostヘッダー、HTTPステータスを順に比較します。JSONのIPを手動でAレコードへ反映するなら、約40分の更新差分を確認し、国外からは公式経路へ戻ることも検査します。

編集部の結論

enhanced-FaaS-in-Chinaは、Cloudflare、Vercel、Netlify上の静的サイトで、中国大陸の到達性を自分で測定しながらDNS経路を調整したい運用者向けです。公式CNAMEから変更するため、SSL発行、DNS委任、プラットフォームの所有確認を壊す可能性があります。採用前に公式CNAMEで証明書を発行し、対象ドメインへプロトコル付きの複数測定を行い、Netlify.jsonまたはVercel.jsonのIPと結果を照合してください。

公式情報源

  1. Official README
  2. Project repository
コミュニティノート

コミュニティノート