惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Blog — PlanetScale
Blog — PlanetScale
GbyAI
GbyAI
Engineering at Meta
Engineering at Meta
博客园 - 司徒正美
T
Tailwind CSS Blog
F
Full Disclosure
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
小众软件
小众软件
IT之家
IT之家
J
Java Code Geeks
Y
Y Combinator Blog
Microsoft Security Blog
Microsoft Security Blog
B
Blog
V
V2EX
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Hugging Face - Blog
Hugging Face - Blog
美团技术团队
The Cloudflare Blog
Recent Announcements
Recent Announcements
博客园 - 【当耐特】
Google DeepMind News
Google DeepMind News
罗磊的独立博客
博客园 - 叶小钗
阮一峰的网络日志
阮一峰的网络日志
The GitHub Blog
The GitHub Blog
云风的 BLOG
云风的 BLOG
aimingoo的专栏
aimingoo的专栏
大猫的无限游戏
大猫的无限游戏
酷 壳 – CoolShell
酷 壳 – CoolShell
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
S
Security @ Cisco Blogs
MyScale Blog
MyScale Blog
MongoDB | Blog
MongoDB | Blog
U
Unit 42
H
Heimdal Security Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
V2EX - 技术
V2EX - 技术
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Google Online Security Blog
Google Online Security Blog
N
News and Events Feed by Topic
Hacker News - Newest:
Hacker News - Newest: "LLM"
PCI Perspectives
PCI Perspectives
博客园 - 三生石上(FineUI控件)
I
InfoQ
SecWiki News
SecWiki News
N
News and Events Feed by Topic
D
DataBreaches.Net
Schneier on Security
Schneier on Security
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO

光溯星河

认知常新:工作一年之后对 AI 时代计算机行业的再思考 【辞旧迎新·2026丙午马年】春信策马,万事尽欢 【实践记录】N+1 查询问题:从一次跨地域接口超时说起 没有理由不记下这样一个可爱的日子 我曾以为只要我躲得够好,那些悲伤和艰苦就追不上我 关于时间的困惑 思源笔记API-MCP知识库方案 【实践记录】快速构建一套好用的zsh环境 【MySQL】一次SQL空格引发的“灵异事件”的排查解决 今天的晚风有了秋天的味道 博客数据库从 MySQL 迁移至 PostgreSQL 后资源占用变化报告 【博客维护】博客迁移与可能的访问异常问题说明 数据库拆分策略:分区与分库分表的实现与应用场景对比 【实践手记】Git重写已提交代码历史信息 图像工具箱服务"Markr" Beta上线(持续迭代中) 【杂文·随笔】业余摄影:拍点什么好呢 【技术思辨】从空想走向实践:一场关于“架构设计”的认知碰撞 关于成长,我有一些话要说 理解RESTful API和gRPC:原理、技术、风格及应用对比
【实践记录】重新部署 Tailscale DERP 并解决阿里云环境下HTTP reset问题
标签 · 2026-04-22 · via 光溯星河

在我的个人网络体系中,Tailscale 一直占据着核心位置。随着使用时间的增长,其在跨网络访问、远程开发、内网服务暴露等场景中的作用愈发明显。

将近两年前,我曾在华为云环境部署过自定义 DERP 中继节点(自部署Tailscale DERP中继服务器实践分享 | 光溯星河),以改善复杂网络条件下的连接质量。但随着服务器到期,该节点也随之下线,之后一段时间内未再维护相关设施。

去年趁阿里云99计划加了台新的轻量,但一直有其他的事情就放着没管。后来尝试了几次部署DERP都以失败告终,遇到的问题我会在后文讲,总之诸多文章都指向阿里云部署Tailscale存在诸多问题,我找了很多方案也没有真正解决的。直到这次在Codex的帮助下才完成问题排查和部署。


环境介绍

  • 云厂商:阿里云
  • 系统:Debian 11 x86_64
  • Tailscale版本:1.62.x
  • Go环境版本:1.22.x

部署流程

curl -fsSL https://tailscale.com/install.sh | sh
tailscale up

2. 安装 Go

wget https://go.dev/dl/go1.22.x.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.22.x.linux-amd64.tar.gz

3. 安装 DERPer

go install tailscale.com/cmd/derper@latest
go build -o /usr/local/bin/derper tailscale.com/cmd/derper

4. 服务配置

[Unit]
Description=Tailscale DERP Server
After=network.target

[Service]
ExecStart=/usr/local/bin/derper -hostname <your-domain-or-ip> -a :<port>
Restart=always
User=root

[Install]
WantedBy=multi-user.target

核心问题:443 端口连接被重置(RESET)

1. 问题表现

  • HTTPS 访问直接被 reset
  • curl 报错 SSL_connect reset
  • DERP 无法建立 TLS

该问题与“域名 + 443”强相关,反复排查后强烈怀疑阿里云防火墙或其它拦截机制导致的问题,对于已经备案的域名也会导致该问题。

由此导致标准方案失效:

  • Let's Encrypt 不可用
  • 标准 HTTPS DERP 不可用

2. 解决方案(折中)

放弃继续排查 443 问题,优先保证系统可用性。

使用 IP + 自定义端口

derper -a :8443

使用自签证书

openssl req -x509 ...

DERP Map 使用 IP

"HostName": "<server-ip>",
"DERPPort": 8443

网络问题排查

经典环节,不多讲。避免直接删除 iptables,应使用:

tailscale up --accept-routes=false

配置 DERP Map

tailslcale控制台配置。

"derpMap": {
  "OmitDefaultRegions": false,
  "Regions": {
    "901": {
      "RegionID": 901,
      "Nodes": [
        {
          "HostName": "<ip>",
          "DERPPort": 8443
        }
      ]
    }
  }
}

验证生效。

参考阅读

光溯星河

博学笃志,切问近思

本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 光溯星河