惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

雷峰网
雷峰网
MyScale Blog
MyScale Blog
PCI Perspectives
PCI Perspectives
S
Securelist
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
V
Vulnerabilities – Threatpost
C
CXSECURITY Database RSS Feed - CXSecurity.com
D
Darknet – Hacking Tools, Hacker News & Cyber Security
L
Lohrmann on Cybersecurity
C
Cybersecurity and Infrastructure Security Agency CISA
Spread Privacy
Spread Privacy
量子位
P
Proofpoint News Feed
T
Tailwind CSS Blog
腾讯CDC
G
Google Developers Blog
V
Visual Studio Blog
The GitHub Blog
The GitHub Blog
博客园 - 司徒正美
GbyAI
GbyAI
The Register - Security
The Register - Security
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
罗磊的独立博客
A
About on SuperTechFans
有赞技术团队
有赞技术团队
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
月光博客
月光博客
Recorded Future
Recorded Future
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
aimingoo的专栏
aimingoo的专栏
美团技术团队
Engineering at Meta
Engineering at Meta
博客园 - 【当耐特】
小众软件
小众软件
F
Fortinet All Blogs
Last Week in AI
Last Week in AI
U
Unit 42
T
The Blog of Author Tim Ferriss
B
Blog RSS Feed
云风的 BLOG
云风的 BLOG
Microsoft Azure Blog
Microsoft Azure Blog
The Cloudflare Blog
Recent Announcements
Recent Announcements
S
SegmentFault 最新的问题
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
A
Arctic Wolf
C
CERT Recently Published Vulnerability Notes
Security Latest
Security Latest
L
LINUX DO - 热门话题

宽带症候群

机场专用客户端如何抓取节点 用了好多年的机场(梯子)就快停止服务了,求大家推荐一些价格实惠的机场或者梯子 V2EX › 登录 [开源] 中兴路由器 Web 后台全系增强插件 联通宽带速率不达标 现在这个形势,推荐备一个 CMHK 的流量卡 湖北电信宽带免费提速活动 对上海联通限速的观察和讨论 lucky 2 的卡,查询 ip 的时候是在香港,但是网站识别到的地区似乎在日本 求推荐对 claude code, chatgpt 友好的联网方法 如何在国内受限网络环境下使用官方 claude 或 codex 等模型? 随身 wifi 有推荐的吗,流量大的。 异地组网方案怎么选?从 n2n 到 WireGuard,折腾一圈后的真实记录 海鲜市场花 1700 大洋买了个苏州电信的老号 一个 ipv6 /64 被电信屏蔽,联通移动全绿电信全红,这是新型的运营商墙么? holafly esim 在国内数据漫游 国内 ipv6 的 ddns 已经完全失效了吗? 家庭环境下,屏蔽线怎么接地,单端还是双端 [宽带症候群] 求助-开了 v2rayA,家里面上不了网了 阿里云轻量服务器用来做加宽中转实际会被 ban 吗? 这段时间移动网络是不是很差? 为啥短信还在收费 咨询一个 iptv 的问题 最近几周发现 webdav 没用了 今天仔细一查发现疑似运营商阻断了? 中兴星云 POE 套装怎么样,有大佬用过吗 准备自己搭一套全屋 WiFi,方案基本确定,但在软路由和部署方式上有点纠结,想请教下有经验的朋友 豆瓣在广东电信的解析是不是又崩了 翻墙后的手机怎么把热点共享出去也让其他设备能翻墙上网 你们有没有遇到过,通过梯子看 youtube 高清视频的时候,竟然会导致全家的 wifi 异常断开 局域网内 ping 电视丢包。这个一般啥原因啊? 感觉 iOS 的一些软件后台(保活)也挺流氓的,(锁屏)切到后台跑 PCDN 流量问题 广东珠海推荐办哪个运营商的宽带 一个连接数的问题求助 [转载] 某顶级机场公告! 4/25 号联通线路好像丢包延迟严重 关于部分地区“白名单”有何绕行方案? passwall2 如何实现真正的 TUN 全局模式 豆瓣域名 CDN 又出问题 求个 OpenClash 详细设置教程 4-6 个 2.5G, 2 个 10G SFP+的软路由,搜到有好几家在卖,那个厂家做工可以? 湖南联通大规模上行限速 想使用 ARM 软路由,套路由器当 AP,已有 NAS,不跑重服务,大家都用的什么机器? 记录: clash-meta 配置 ss 回连访问局域网设备 怀疑移动的拦截我的数据流量,我的梯子延迟测试常常 timeout 昨天移动线路好像让魔法失效了 昨天开始广东深圳地区是不是墙变高了 昆明国际通信业务出入口局将于今年全面投入运营 宽带一年流量消耗 深圳电信,把 myqnapcloud.com 解析到 127.0.0.1 广州地区, 2026 年宽带选联通还是移动呢 爱快 iKuai 科学上网新思路,扔掉旁路由! 230 块钱一个月的专线商宽,有坑吗? 广西电信公网 IP 用户又被打电话要求备案或者断网 nas docker 部署的 qbittorrent 没有速度怎么解决? 成都联通,上周开始有公网 ip 的宽带,平均 20 分钟断线一次 - V2EX 针对 VPN 的整治行动将会有所放松,已影响上海、浙江、福建、广东等地的外贸商家 求推荐支持 VLAN、多 SSID、跨 AP 漫游的 WiFi AP 安卓手机 sing-box 和 tailscale 共存配置参考 Tailscale 连国外 homelab 上海联通似乎上很猛的 qos 限速了 爱快软路由 ikuai 开心版 带插件固件完整分析 UDP 上行限速,真是运营商最阴损的德行了,槽! 刚刚自建的,目前自己在用,网速还不错 [求助] 为什么浏览器重启就才能顺利翻墙? 移动的上传真的有 1TB 达量限速吗? 如何让美国朋友把家宽 IP 分享给我? 有在大马的朋友吗? 问个运营商问题 TP-LINK 路由器桥接模式下 IPv6 配置问题 同省跨运营商之前全天限速现在似乎变成晚高峰限速了 - V2EX 告别 ALLinBOOM,用 VRRP 为折腾旁路由保驾护航 开了上海联通国际加速之后的问题 - V2EX 联通第一年免费,第二年一月 10 元,有没有坑? 包你每月宽带费 or 补贴,寻美国居民/留学生合作共享网络 内网穿透新方案? Cloudflare Mesh 号称是比肩 tailscale 大佬们,问个 clash 代理的规则问题 在哪里买的静态 ip 比较稳 江苏联通宽带被限制上行 2Mbps,今天已解除 10 天被联通限速 3 次。 用人民币面额,记忆视频流量 上海移动专线故障 电信谈心核心是不是就是:你不给便宜我就转网? 上海求付费远程/上门协助: OpenWrt 软路由 + 固定美国出口 + 现有机场优化 推荐一个可以完美运行小猫咪的 5G 路由器 关于境外卡在国内漫游 tplink 路由器关闭 ipv6 防火墙风险大吗 大佬们 TEWA-7101U 这样的光猫 如何获取超管密码? fast.com 居然比 https://10000.gd.cn/#/speed 还快 广东电信, ipv4 公网,访问海外 ip 全都不通, ipv6 还勉强能通 江苏联通商宽限速 哪家有稳定的家宽啊,做 TikTok shop 用的 ipw.cn 无法访问 各位佬们,有没有小的交换机推荐 江苏联通全局限速但不承认如何破局? 联通对某些 UDP 端口有特殊优化? 这两天晚上连甲骨文云日本节点非常卡,测了一下联通和电信间的速度只有 4Mbps 左右 中年人要开始折腾家用网络了,帮忙 review 一下,三方案选一,提出合理的建议 Moonlight 链接家里的电脑打游戏,突然就连上画面不刷新 4g 手机卡还有多少朋友在用 关于成都移动 66 元融合套餐和电信携号转网的疑问
家宽 DDNS 域名解析方案(续)
HackerTerry · 2026-05-17 · via 宽带症候群

如题,去年发过一篇帖子询问过国外域名解析到国内家宽公网 IP 的问题,这一年用着一直没什么问题,但是最近发现国内有省墙且经常 SNI 阻断,导致无法在外通过域名直连家宽搭建的 vaultwarden 服务。wireguard 回家方案也试过了,但是我和家人都觉得每次同步密码都要打开 wireguard ,太麻烦了。想着干脆还是暴露到公网算了,但是又怕哪天国内家宽的公网 IPv4 被运营商收回了,为了预防以后不能连回家就在咸鱼租了一个 frp 服务器,把 vaultwarden 服务通过 frp 暴露出来,但是把这个国外域名解析到这个 frp 服务器还是一直被 SNI 阻断。

突然想起上篇帖子评论区有坛友提到过备案授权码,如果我去咸鱼随便买一个授权码,那么可以把国内备案域名解析到那个租来的 frp 服务器吗,还是备案码所在的服务器必须要和域名解析对应?那台服务器是阿里云的,那我能在腾讯云购买域名再解析到阿里云服务器吗?谢谢解答!

  • 域名
  • 解析
  • FRP

    44 条回复    2026-05-27 09:14:49 +08:00

    mohumohu

    1

    mohumohu      5 月 17 日

    授权码只是备案名额,不是有码就可以的,要你自己去备案

    GeruzoniAnsasu

    2

    GeruzoniAnsasu      5 月 17 日

    1. public 服务不要搭在家宽上
    2. 租人家的服务器?流量被别人把控着你不膈应?
    3. wireguard 开一下真的那么麻烦吗
    4. 为什么不考虑 DDNS IPv6
    5. 不要把备案(意味着公安要盯你)域名(意味着阿里/腾讯要盯你)翻墙协议(意味着运营商会盯你) 放到同一个链路里

    如果我是你
    1. 不用 FRP ,能 STUN 手动打洞就手动打洞
    2. 手机只装 wireguard
    3. vultwarden 建内网里,必须局域网或 wireguard 才能访问
    4. 只 serve 在 ipv6 上
    5. 域名给 CF 托管,用 CF 的 API 做 DDNS

    不要备案,不要用国内域名提供商,不要用有特殊用途的 VPN 和反代方案。如果必须要服务器中转,**只用国内 VPS ,但是别绑域名**

    unused

    3

    unused      5 月 17 日 via Android

    为什么不直接买个海外的 VPS

    wske

    4

    wske      5 月 17 日

    我一直都用家宽 DDNS ,配合 nginx 把服务暴露在公网。做好安全策略就行了。

    afkool

    5

    afkool      5 月 17 日

    vaultwarden 这种用大善人的 tunnels 呗。。稳的一 P 。

    S0lution

    6

    S0lution      5 月 17 日

    Cloudflare Tunnels

    docx

    7

    docx      5 月 17 日 via iPhone

    你这个问题和备案没多大关系,病急乱投医

    Ipsum

    8

    Ipsum      5 月 17 日 via Android

    家宽就老老实实开 vpn 。

    HackerTerry

    9

    HackerTerry      5 月 17 日

    @GeruzoniAnsasu 我都端到端加密了,流量过别人的服务器也无所谓吧,而且就为了个 frp 自己租个小水管服务器也划不来。而且限制 wireguard 访问 wireguard 对普通人太不友好,我这种爱折腾的人倒是无所谓,那不懂技术的家人怎么办?他们可是觉得用之前开一下 VPN 很麻烦。

    HackerTerry

    12

    HackerTerry      5 月 17 日

    @Ipsum 限制 wireguard 访问 vaultwarden 对普通人还是不够友好,我这种爱折腾的人倒是无所谓,不懂技术的家人就觉得用之前还要单独开一下 VPN 很麻烦。

    kuxiaobai

    13

    kuxiaobai      5 月 17 日

    公网访问用 Cloudflare Tunnels, 不对外还是用 wireguard 比较好安全一点

    GeruzoniAnsasu

    15

    GeruzoniAnsasu      5 月 17 日

    @HackerTerry 你自己都提到了 vaultwarden 也不够友好了 —— 所以方法很简单,要么恢复家人普通的使用习惯,不强求他们用 vpn 和密码管理器,要么尽可能帮配置好,告诉他们先点一下 wireguard 的快捷方式,我理解至少比我妈的手机照片塞满了「插 u 盘移一下照片」要简单。

    然后另外的那个打洞的问题,IPv6 真的香,大陆移动网络应该哪都有,根本不需要特意打洞。必须走 v4 的线路(比如酒店 wifi 、港澳漫游没有 v6 这种情况)我现在的方案是 https://imgur.com/kEaGSlh v4 和 v6 都不依赖 tunnel 产品

    Arnie97

    18

    Arnie97      5 月 17 日 via Android   ❤️ 1

    非 80/443 端口无需也无法备案;但是阿里云对大陆服务器有未备案 HTTP 域名拦截,无法备案的非标端口也会拦截,限制程度高于家宽,我宁愿用家宽 DDNS

    S0lution

    19

    S0lution      5 月 18 日

    @HackerTerry cloudflare tunnel 是 saas 服务,和 qos 没啥关系,国内正常访问可能就是慢点,我自己家里 nas 装了 vaultwarden 、vikunja 之类的全是 tunnel 代出来的,没有任何影响

    Gitss

    20

    Gitss      5 月 18 日 via Android

    用的阿里 sea ,撸了 50 年

    jpyl0423

    21

    jpyl0423      5 月 18 日

    wireguard 为什么要关,一直开着不就完了

    Autonomous

    23

    Autonomous      5 月 18 日

    WireGuard 是 UDP 的,容易被 QoS ,建议换纯 TCP 的方案,比如 VLESS 、Trojan 等
    手机端安装支持分流功能的代理软件,比如 iOS 的 Loon ,安卓的 FlClash 等,把分流规则配好,回家流量走 Proxy ,其他一律兜底 Direct 。代理软件做好开机自启和后台保活,可以做到无感运行(鸿蒙 NEXT 除外,这系统杀后台厉害)

    服务端只暴露 VLESS 、Trojan 的端口,不会有 Web 页面,可以不备案

    TonyBoney

    24

    TonyBoney      5 月 20 日 via Android

    frp 那边既然是 SNI 阻断,那用 Let's Encrypt 的 IP 地址证书,不发 SNI 不就行了?

    TonyBoney

    26

    TonyBoney      5 月 22 日 via Android

    @HackerTerry 没用过威联通,这和具体的应用有什么关系?证书都是配置在前端的 Nginx 等反代中的,后端具体应用是起一个 docker 的 HTTP 服务,修改 baseurl ,监听回环高端口,然后在反代的配置文件里配置 TLS ,把具体应用的目录放到反代的子目录,具体的重写规则网上一搜一大把,然后 proxy_pass 。bitwarden 客户端搜了一下应该支持 IP 地址访问,因为好多人要在内网使用。

    HackerTerry

    27

    HackerTerry      5 月 22 日

    @Autonomous 有道理,问了 AI 说如果用 wireguard 连回家,可以把域名解析到威联通 nas 所在的 wireguard 虚拟 IP 上,这样既能绕过 vaultwarden 对域名和 TLS 证书 SNI 一致性的校验,也能走 VPN 回家更安全,测试了一下确实可行。所以好奇如果用 vless 回家,应该怎么实现类似的解决方法呢?

    HackerTerry

    28

    HackerTerry      5 月 22 日

    @TonyBoney 那威联通的 nas 没有这么高级的功能,不支持在 web 端自定义 nginx 配置文件,bitwarden 客户端 IP 地址访问的教程链接能分享一下吗?我去看看,谢谢了

    Autonomous

    29

    Autonomous      5 月 22 日

    @HackerTerry
    到腾讯云或者阿里云上面买一个便宜的域名,在 NAS 上跑一个 DDNS 脚本定期上报公网地址给腾讯云或者阿里云进行解析。

    NAS 里装一个 Docker ,起一个 3X-UI 镜像,设一个 VLESS+Reality+Vision 入站连接(偷微软),在网关防火墙放行入站端口。
    NAS 里装 ACME 自动获取泛域名证书,通过反代访问 Vaultwarden

    手机、电脑等设备安装 Loon 、FlClash 等,通过域名连接自建的 VLESS+Reality+Vision ,做好分流

    ShareDuck

    30

    ShareDuck      5 月 23 日

    备案并不复杂,选个人兴趣网站,做一个静态的页面(用 AI 生成就行)长期挂着,一劳永逸。自用的各种服务挂二级域名就行,在阿里的备案如果需要用腾讯云的虚拟机,要登记“备案接入”,更简单。

    TonyBoney

    32

    TonyBoney      5 月 23 日

    @Autonomous 偷微软说是,让傲盾看见直接拿下。家宽不能开 WEB 服务,发现直接封停,不管偷谁。国内云服务器都是没备案的 SNI 一律 RST ,偷天王老子的都不行。

    lns103

    34

    lns103      5 月 23 日 via Android

    @TonyBoney 如果 ech 用有备案的 sni 当做 outersni ,同时 reject 无 ech 的连接是不是可以蒙混过关🫣

    TonyBoney

    35

    TonyBoney      5 月 23 日 via Android

    @Autonomous 这都哪年的老黄历了,现在都是 DPI 检测流量,只要你使用就会被发现,到时候直接上门把连接时间次数拍你桌上。

    TonyBoney

    36

    TonyBoney      5 月 23 日

    @lns103 对,听说去年有人拿云厂商自身的域名当 SNI 试了,没有 RST 。但现在有傲盾了,不好说。

    TonyBoney

    38

    TonyBoney      5 月 23 日 via Android

    @Autonomous 办法多了,只要不是 Web 服务就行,Wireguard, IPSec/IKEv2, Cisco AnyConnect

    HackerTerry

    39

    HackerTerry      5 月 23 日

    @TonyBoney IP 证书用云服务器的公网 IP 生成?那就要借助云服务器内网穿透访问 vaultwarden 了,把 nginx 反代出去?

    TonyBoney

    41

    TonyBoney      5 月 24 日 via Android

    @Autonomous 基于 HTTP3(QUIC)的协议,不也是 Web 服务?国内段就老老实实用正常业务组网会用的协议。

    TonyBoney

    42

    TonyBoney      5 月 24 日 via Android   ❤️ 1

    @HackerTerry 对,frp 直接把内网的 Nginx 反代到云服务器的 443 端口,然后就能在内网用 acme 了。或者用其他方法组网,Nginx 放云服务器上,在云服务器的 Nginx 反代到组好网的内网主机。

    Brodess

    43

    Brodess      5 月 25 日 via iPhone

    对于 vault 用的是 cloudflare tunnel 和 caddy

    plnl

    44

    plnl      5 月 27 日

    @GeruzoniAnsasu 你这样说我那不是很危险:
    1. 国内备案域名解析家宽动态公网
    2. 腾讯备案锐驰安装 frp 、zerotier ,moon
    3. 网站程序在家里面 N100 上面,通过备案锐驰反代。走 zerotier
    4. 锐驰安装 rustdesk 服务
    这样安装已经一年多了。