惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Apple Machine Learning Research
Apple Machine Learning Research
爱范儿
爱范儿
博客园_首页
博客园 - 【当耐特】
V
Visual Studio Blog
博客园 - 叶小钗
月光博客
月光博客
美团技术团队
J
Java Code Geeks
小众软件
小众软件
Y
Y Combinator Blog
博客园 - Franky
Martin Fowler
Martin Fowler
博客园 - 聂微东
Microsoft Azure Blog
Microsoft Azure Blog
IT之家
IT之家
MyScale Blog
MyScale Blog
人人都是产品经理
人人都是产品经理
Microsoft Security Blog
Microsoft Security Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
酷 壳 – CoolShell
酷 壳 – CoolShell
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
云风的 BLOG
云风的 BLOG

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御 GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? gemini cli 貌似挂了,一直返回 403 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 只有我一个人觉得 codex 不好用? 做了个 AI + 真人专家监督的广告投放平台 Auxora, 7 个品牌跑出 6x ROAS
基于 K8S 实现的无限扩展的 tikrok v3 企业版
5wunian · 2026-04-09 · via V2EX

Tikrok 3.0

现代化内网穿透解决方案 - 精简架构,高性能,无限扩展

Go Version License Architecture Protocol Scale

项目简介

Tikrok 是一个企业级高性能内网穿透平台,采用 入口分离 + 数据平面无限扩展 的云原生架构设计。

核心特性

特性 说明
🚀 无限扩展 tikrokd-proxy 数据平面可水平无限扩展,支持 Kubernetes HPA 自动扩缩容
🏗️ 精简架构 仅四个核心组件,部署简单,运维成本低
📡 多协议支持 HTTP/HTTPS/TCP/UDP 全协议支持,满足各种场景需求
🔀 SMUX 多路复用 单连接多隧道,减少资源消耗,提升连接效率
KCP 传输 基于 UDP 的高可靠传输层,降低延迟 30-50%
🔐 企业级安全 多层次 Token 认证、会话密钥加密、访问控制、审计日志

企业级特性

特性 描述
👥 多租户架构 用户注册、登录、订阅计划、资源隔离,支持 SaaS 模式运营
🎫 Token 分层管理 集成令牌(ti_)、用户令牌(tu_)、API Key 三层认证,精细权限控制
📊 流量统计计费 实时流量监控、用量统计、配额管理,支持按量计费模式
🔄 高可用容灾 无状态设计、自动故障转移、节点健康检查、优雅关闭机制
📈 监控可观测 Prometheus 指标、节点状态监控、隧道生命周期追踪
🛡️ 连接安全保障 SMUX keepalive 检测、连接超时清理、幂等资源管理

🔒 安全优势:可控端口暴露

创始人说:设计 Tikrok 时,我反复思考一个问题——端口暴露风险是内网穿透的宿命吗?

费斯汀格法则告诉我:生活中 10%由事件组成,90%由你的反应决定。

端口暴露风险客观存在,这是那 10%。但**如何应对,决定了安全的 90%**:

  • 消极应对:开放多端口 → 每个端口都是攻击入口 → 被动挨打
  • 主动应对:单端口穿透架构 → 集中管控、最小暴露 → 掌控安全命运

我选择主动应对。单端口架构不仅锁死了攻击面,还意外收获了百万级连接承载能力——因为无状态设计让每个端口都能无限扩展。这就是"正确应对"的蝴蝶效应。

传统内网穿透方案需要在防火墙开放大量端口,带来严重安全隐患。Tikrok 采用单端口穿透架构:

对比项 传统方案 Tikrok 方案
防火墙端口 每个隧道一个公网端口 (22, 8080, 3306...) 仅开放 2 个端口 (8000/9000)
端口暴露风险 高风险 - 多端口多攻击面 低风险 - 单入口集中管控
防火墙规则 复杂 - 需频繁更新规则 简单 - 固定规则,永不变更
端口扫描暴露 易被发现 - 多端口探测 隐藏性好 - 最小端口暴露
流量审计 分散难以审计 集中入口,统一审计

架构优势:

传统方案 (危险):
防火墙开放: 22, 8080, 3306, 5353, 6379...  ← 多端口暴露
           │    │    │    │    │
           ▼    ▼    ▼    ▼    ▼
         SSH  Web  MySQL DNS Redis  ← 每个服务直接暴露

Tikrok 方案 (安全):
防火墙开放: 仅 8000, 9000  ← 最小端口暴露
           │    │
           ▼    ▼
      OpenResty  tikrokd-proxy  ← 统一入口,集中管控
           │         │
           └─────────┤
                     ▼
              用户服务池 (SSH/Web/MySQL...)  ← 服务隐藏在内网