自建的 AdGuardHome+DDNS+自签证书+QUIC,会被别人利用吗?

2025 年 11 月 6 日
 Dream4U

证书自签的,只在我自己的设备上信任根证书。 在没有根证书的设备上,能使用 QUIC 吗? 我在 iOS 上禁用根证书后,测试是不能使用 QUIC 解析的。

2507 次点击
所在节点    宽带症候群
12 条回复
superkkk
2025 年 11 月 6 日
防火墙加个 ip cidr 白名单,改个高位端口,我用了好几年了
ryd994
2025 年 11 月 6 日
浏览器直接访问 HTTPS 端口就可以拿到服务器证书,然后加到信任列表即可。使用 openssl 应该可以自动化
也有开源 DOH/DOQ 客户端可以配置忽略证书信任。总而言之办法多得是。

HTTP/QUIC 端口公开的风险比 UDP 端口小一些。因为 TCP/QUIC 都需要双向握手,难以用作反射放大攻击

如果你要避免别人使用,你需要双向 TLS 。也就是客户端也需要出示证书证明自己的身份。
Dream4U
2025 年 11 月 6 日
@ryd994 对了,没想到可以直接下载证书了。
Dream4U
2025 年 11 月 6 日
@superkkk 好的,那在防火墙上加一下
lo0pback
2025 年 11 月 6 日
加上客户端标识,没有标识符的话用不了
Dream4U
2025 年 11 月 6 日
@lo0pback 嗯,看到这个选项了,使用了 ClientID 域名。
xxgzzzzzz
2025 年 11 月 7 日
这样不慢吗😳
Dream4U
2025 年 11 月 7 日
@xxgzzzzzz 不慢,wifi 下基本 10ms 以内,移动网络下 20 左右,跟网络环境有很大关系,跟阿里差不多。
yyysuo
2025 年 11 月 7 日
让别人用别人也不一定用吧。
Dream4U
2025 年 11 月 7 日
@yyysuo 嗯,正常情况下是不会有人用
szdosar
2025 年 11 月 7 日
你的 Adg 设置白名单就行了。>>设置--dns 设置--允许的客户端(CIDR 、IP 地址或客户端 ID 的列表。如已配置,则 AdGuard Home 将仅接受来自这些客户端的请求)
Dream4U
2025 年 11 月 7 日
@szdosar
嗯,就是这样设置了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1171024

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX