惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The GitHub Blog
The GitHub Blog
A
About on SuperTechFans
The Cloudflare Blog
G
Google Developers Blog
博客园_首页
Martin Fowler
Martin Fowler
Apple Machine Learning Research
Apple Machine Learning Research
L
LangChain Blog
D
Docker
C
Check Point Blog
T
Tailwind CSS Blog
博客园 - 司徒正美
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Hugging Face - Blog
Hugging Face - Blog
Microsoft Security Blog
Microsoft Security Blog
V
V2EX
博客园 - 叶小钗
T
The Blog of Author Tim Ferriss
酷 壳 – CoolShell
酷 壳 – CoolShell
IT之家
IT之家
M
MIT News - Artificial intelligence
Microsoft Azure Blog
Microsoft Azure Blog
博客园 - 【当耐特】
GbyAI
GbyAI

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派
基于 Cloudflare Workers 的维基百科无障碍访问网关 - 少数派
2025-09-18 · via 少数派

作者:杖雍皓
联系方式:wikipedia@zyhgov.cn
公开服务地址(无需梯子/科学上网,直接访问):

  • 主引导页:https://zyhorg.ac.cn/Wikipedia/
  • 核心服务入口:https://vpnwiki.zyhgov.cn/

🎯 项目目标

构建一个零服务器、全球加速、自动改写、边缘缓存的维基百科访问网关,使中国大陆用户无需任何特殊网络工具,即可流畅、完整地访问维基百科及其多媒体资源。


⚙️ 基础设施要求

  1. Cloudflare 账户(免费版即可)
  2. 已接入 Cloudflare 的域名(如 zyhgov.cn
  3. 启用 Workers 与 Pages 服务
  4. 配置 DNS + 路由 + Access 策略

📂 部署流程详解

步骤 1:创建 Cloudflare Worker

  1. 登录 Cloudflare Dashboard
  2. 进入 Workers & PagesCreate applicationCreate Worker
  3. 命名 Worker(如 wiki-proxy-gateway
  4. 粘贴 worker.js 核心代码(代码逻辑见下文“技术架构”部分)
  5. 保存并部署

提示:首次部署后,Worker 会获得一个临时子域名(如 xxx.xxx.workers.dev),后续将被自定义域名覆盖。


步骤 2:配置自定义路由

  1. 在 Worker 编辑页面,进入 TriggersRoutes
  2. 添加自定义路由:
https://vpnwiki.zyhgov.cn/*
  1. 保存。此操作将把所有匹配该路径的请求交由 Worker 处理。

⚠️ 注意:域名必须已在 Cloudflare DNS 中配置且状态为“Proxied”(橙色云朵图标)。


步骤 3:配置 DNS 记录

  1. 进入 DNSRecords
  2. 添加一条 CNAME 记录:
    • Name: vpnwiki
    • Target: your-worker-name.your-subdomain.workers.dev(上一步部署后系统生成的临时地址)
    • Proxy status: Proxied(橙色云朵)

✅ 验证:访问 https://vpnwiki.zyhgov.cn/ 应返回维基百科首页,证明路由与 Worker 生效。


步骤 4:设置 Cloudflare Access(安全加固)

为防止滥用、爬虫与自动化攻击,建议配置 Access 策略:

  1. 进入 Zero TrustAccessApplications
  2. 创建新应用:
    • Name: Wiki Proxy Access Control
    • Domain: vpnwiki.zyhgov.cn
  3. 配置策略(Policy):
    • Action: Allow
    • IncludeAny valid service token(或按需设置 IP、国家、设备等条件)
    • (可选)添加 Bypass 规则供自己调试
  4. 保存并启用

✅ 效果:未授权访问将跳转至登录/验证页,有效过滤恶意流量,保护免费配额。


🧠 技术架构与核心设计

1. 双路径处理机制

普通请求(如 /wiki/...):
自动代理至 zh.wikipedia.org,并使用 HTMLRewriter 流式改写页面内所有资源链接(href, src, srcset, style 等),将其转换为代理路径。

代理资源请求(如 /__proxy__/upload.wikimedia.org/...):
Worker 解析路径中的目标主机与路径,发起真实请求,获取资源后返回,并剥离限制性响应头(如 CSP、X-Frame-Options)。

2. 智能缓存策略

  • HTML 页面:缓存 15 分钟(max-age=900),平衡新鲜度与性能。
  • 静态资源(图片、CSS、JS、字体等):缓存 30 天(max-age=2592000),大幅减少源站请求,节省配额。
  • 边缘缓存:利用 caches.default + cf.cacheEverything,实现全球节点缓存。

3. 健壮性与容错

  • Host 故障熔断:若某上游主机(如 upload.wikimedia.org)连续失败,Worker 会将其加入本地失败列表 1 小时,避免重复无效请求。
  • 回退机制:当代理请求失败时,尝试直接请求原始 URL(不带自定义头),提高成功率。
  • 方法白名单:仅允许 GET, HEAD, POST, OPTIONS,拒绝非法请求。
  • 友好错误页:所有异常均返回结构化 HTML 错误提示,引导用户重试或访问源站。

4. 安全与合规

  • 请求头净化:移除 X-Forwarded-For, CF-Connecting-IP 等可能暴露用户或 Cloudflare 信息的头。
  • 响应头净化:移除 Content-Security-Policy, X-Frame-Options 等限制性头,确保页面内嵌资源正常加载。
  • User-Agent 伪装:默认设置为常见浏览器 UA,避免被源站识别为爬虫。

🚀 使用与维护

直接使用(推荐)

无需部署,直接访问以下地址即可体验完整功能:

  • 引导页(含说明):https://zyhorg.ac.cn/Wikipedia/
  • 核心服务:https://vpnwiki.zyhgov.cn/

⚠️ 服务基于 Cloudflare 免费套餐,每日限额 100,000 次请求。配额耗尽时服务将自动暂停,次日恢复。

自行部署

  1. Fork 本项目(后续开源仓库地址)
  2. 替换 worker.js 中的 PROXY_HOST 为你的自定义域名
  3. 按本文档“部署流程”配置 DNS 与路由
  4. (可选)配置 Access 策略增强安全性

🤝 致谢与支持

本项目由 杖雍皓 独立开发与维护,旨在推动知识自由获取。若您在访问时遇到了问题请联系:

  • 问题反馈:wikipedia@zyhgov.cn

海纳百川,有容乃大。
—— Zyhorg