惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

云风的 BLOG
云风的 BLOG
The GitHub Blog
The GitHub Blog
A
About on SuperTechFans
P
Proofpoint News Feed
G
Google Developers Blog
Stack Overflow Blog
Stack Overflow Blog
IT之家
IT之家
Microsoft Security Blog
Microsoft Security Blog
F
Fortinet All Blogs
人人都是产品经理
人人都是产品经理
博客园 - 叶小钗
C
Check Point Blog
Microsoft Azure Blog
Microsoft Azure Blog
aimingoo的专栏
aimingoo的专栏
月光博客
月光博客
美团技术团队
D
Docker
博客园 - Franky
Y
Y Combinator Blog
大猫的无限游戏
大猫的无限游戏
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
博客园 - 【当耐特】
罗磊的独立博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报

Dejavu's Blog

甲骨文 ARM 实例部署 Gemma 4 模型 Headscale + Tailscale 组建虚拟专用网 在 Linux 上使用 Yubikey OpenPGP 应用 BuyVM VPS 块存储挂载教程 Alpine Linux 服务器配置指南 Alpine Linux 安装 Cloudflared Docker 多容器共享中心数据库 安装 Komari 服务器监控工具 Scaleway VPS 安装 Debian Linux Debian 13 下部署 AsmBB 论坛 使用 Kopia 自动化备份服务器数据 给 Docker 启用 IPv6 支持 Netcup 服务器安装自定义 ISO 镜像 烽火 HG5582A 光猫开启桥接模式 Docker 自托管 Shlink 短链服务 部署 Obsidian LiveSync 实时同步服务指南 我的 2025 年不完全回顾 Linux 下 Intel 核显驱动配置与硬件加速 Fedora Linux 安装配置记录 Woodpecker CI 和 Gitea 实现 Hugo 自动部署 Gitea/Forgejo 集成 Woodpecker CI/CD 在 Blinko 中使用 Ollama 作为 AI 供应商 Docker 部署 Gitea/Forgejo Plausible CE 启用城市级地理位置识别 Blinko 开源 AI 知识库 Docker 部署指南 Netcup 免税账号注册及购买服务器全记录 Docker 自托管 Cloudreve Pro 私有网盘服务 GiffGaff SIM 卡使用体验和注意事项 简体中文互联网在变得糟糕吗? 如何低成本申请 S/MIME 证书用于个人邮件服务
2025 年优雅地自托管 RSS 服务
Dejavu Moe · 2025-12-10 · via Dejavu's Blog

前言

这几年伴随着 AI 和 LLM 的高速发展,RSS 订阅似乎已经不再「主流」。但是对于希望摆脱算法推荐、远离社交媒体噪音的人们来说,它仍然是一种干净、可控、私密的内容获取方式。

本着实用性为主的原则,本文介绍我的自建 RSS 服务信息流,目前体验下来,还算稳定。

整套工作流程概述如下:

  • Miniflux 提供统一的信息订阅管理及 API 接口
  • RSSHub 提供各种不支持 RSS 订阅站点的路由
  • Warp 提供本地 HTTP/Socket5 代理,解决抓取问题

等后面整理完,我会将开箱即用的 Docker Compose 部署模板及 Nginx 反向代理配置文件更新到 Git 存储库 dejavu/selfhosted

Warp 本地代理

使用 cmj2002/warp-docker 直接部署,可以在容器内为宿主机器提供一个易用的本地代理,这里我使用了 Cloudflare Zero Trust 的 Warp 网关。

我们无需暴露任何端口,容器间通信通过公用 Docker 子网更加安全,建议直接注释下面这部分

配置 Docker 子网

创建一个 Docker 子网,确保后面 Miniflux 和 RSSHub 容器都能访问这个网络

sudo docker network create warp-tunnel

修改 warp-docker 的 Compose 模板,加入这个 Docker 子网,然后重启服务。

services:
  warp:
    image: caomingjun/warp:slim-latest
    container_name: warp
    # ...
    # add network
    # ...
    networks:
      - warp-tunnel
    # ...
    # ...

# add external docker subnet
networks:
  warp-tunnel:
    external: true

测试下,应该能看到 warp=on

curl --socks5-hostname 127.0.0.1:1080 https://cloudflare.com/cdn-cgi/trace

Tunnel 配置

使用 Cloudflare Zero Trust 的 Warp 网关,需要在设备配置文件中对上面的 Docker 子网进行隧道分离 (Split Tunnels)。

查看 Docker 子网信息,并将 subnet 的网段添加到 Cloudflare Zero Trust 的分离隧道

sudo docker network inspect warp-tunnel

参考 使用 Miniflux + RSSHub 打造个人 RSS 阅读器 ,将 Miniflux 和 RSSHub 服务编排在一个 Compose 模板内,仅需暴露 Miniflux 的端口,其余 Docker 绑定端口可以删除(仅限子网内访问)。

将它们都加入 Warp 的子网,现在看起来应该像下面这样:

services:
  miniflux:
    image: miniflux/miniflux:latest
    container_name: miniflux
    # ...
    # ...
    ports:
      - "127.0.0.1:8080:8080"
    networks:
      - warp-tunnel

  db:
    image: postgres:17-alpine
    container_name: miniflux-db
    # ...
    # ...
    networks:
      - warp-tunnel

  rsshub:
    image: diygod/rsshub
    container_name: rsshub
    restart: unless-stopped
    # ...
    # ...
    networks:
      - warp-tunnel
    depends_on:
      - redis
      - browserless

  real-browser:
    image: ghcr.io/hyoban/puppeteer-real-browser-hono
    container_name: rsshub-real-browser
    restart: unless-stopped
    # ...
    # ...
    networks:
      - warp-tunnel

  browserless:
    image: browserless/chrome
    container_name: rsshub-browserless
    restart: unless-stopped
    # ...
    # ...
    networks:
      - warp-tunnel

  redis:
    image: redis:alpine
    container_name: rsshub-redis
    restart: unless-stopped
    # ...
    # ...
    networks:
      - warp-tunnel

networks:
  warp-tunnel:
    external: true

这样部署启动服务后,Miniflux 和 RSSHub 都可以使用 Warp 网关

设置代理

RSSHub 原生支持 HTTP 代理,环境变量新增一个 PROXY_URI

  rsshub:
    image: diygod/rsshub
    container_name: rsshub
    restart: unless-stopped
    environment:
      # ...
      # ...
      PROXY_URI: "http://warp:1080"

Miniflux 代理设置

Miniflux 可以继承 Go 的代理机制,只需设置相应的环境变量,即可让所有抓取流量统一走 Warp 网关,从而避免在每个订阅条目中手动配置代理 URL 的步骤。

  miniflux:
    image: miniflux/miniflux:latest
    container_name: miniflux
    # ...
    # ...
    ports:
      - "127.0.0.1:8080:8080"
    networks:
      - warp-tunnel
    environment:
      # ...
      # ...
      - HTTP_PROXY=http://warp:1080
      - HTTPS_PROXY=http://warp:1080

不希望所有 RSS 请求都通过 Warp 路由转发?参考 Miniflux 配置文档 ,可以通过环境变量配置 HTTP_CLIENT_PROXIESHTTP_CLIENT_PROXY,手动为特定源或默认抓取行为指定代理策略。

测试服务

改完环境变量后,现在启动所有服务

sudo docker compose up -d

登录 Miniflux 控制面板,添加订阅源,好像都没问题。嗯?为什么 RSSHub 路由全部 503 错误?

我又进几个容器查看了下日志,然后在 Miniflux 中日志发现了问题:因为以 Go 的代理机制,Miniflux 所有请求都会走 Warp 网关,这样访问 RSSHub 路由就会进入 代理循环黑洞

在 Minilfux 的模板中排除 RSSHub 主机名,最终看起来应该像这样:

    environment:
      # ...
      # ...
      - HTTP_PROXY=http://warp:1080
      - HTTPS_PROXY=http://warp:1080
      - NO_PROXY=rsshub,db,localhost,127.0.0.1

重新启动容器

sudo docker compose up -d

测试了下,比如使用 RSSHub 的 Docker 镜像更新路由

http://rsshub:1200/dockerhub/build/caomingjun/warp/slim-latest

订阅成功,RSSHub 路由已经可用了,大功告成!