Cloudflare + NAS 方案搭建的网站,来测试下

2016-12-25 23:01:48 +08:00
 lichifeng

群晖的 NAS ,本来苦于宽带端口问题一直不能较好的实现在 NAS 上搭建网站的想法,前两天偶然想到这个方案。

运行了两天,自己测试了下效果还可以,偶尔会出现 523 错误( CF 从 NAS 读取数据失败,出现了 2-3 次这种情况),感觉明年可以把美团云上的 VPS 停掉了,放到 NAS 上,访问量小问题不大,访问速度上应该不输国外 VPS

地址: https://m14.cc
(有 CF 护体,应该不怕你们 DDOS 吧)

实现的方法是在 Cloudflare 中把域名做一个 CNAME 指向 NAS 的 DDNS 地址

因为家用宽带的 80 端口不开放,所以只能用 HTTPS 访问

HTTPS 有两个问题:

Cloudflare 完美地解决了这两个问题:

另外 CF 的缓存功能还可以在 NAS 离线的情况下保持部分可访问性,对于静态页面为主的网站非常实用。

11724 次点击
所在节点    宽带症候群
34 条回复
lhbc
2016-12-25 23:05:12 +08:00
如果被入侵,很可能就直接拿到 NAS 的权限了,可以继续入侵你的网关等设备
还可以潜伏在你家里网络,进行钓鱼等
lichifeng
2016-12-25 23:06:37 +08:00
@lhbc NAS 暴露在公网确实存在安全问题,这个无可否认
xfspace
2016-12-25 23:09:04 +08:00
@lhbc 做个蜜罐放 DMZ 。
d7101120120
2016-12-25 23:10:22 +08:00
速度竟然还不错, 6s
lichifeng
2016-12-25 23:11:38 +08:00
@d7101120120 我用联通 4G 和移动宽带试了下,速度不输国外 VPS ,但是电信很难打开
t123yh
2016-12-25 23:12:23 +08:00
我的网站也搭在我家, Let's Encrypt 只需 443 端口便能工作,无需 80 端口。
rhen
2016-12-25 23:13:51 +08:00
福州电信 3 秒内打开
lichifeng
2016-12-25 23:14:05 +08:00
@t123yh 申请 LETSENCRYPT 的时候要用 80 端口做验证啊,另外你怎么解决 HTTP-》 HTTPS 的跳转问题
t123yh
2016-12-25 23:34:13 +08:00
@lichifeng 使用 certbot 的 TLS 验证方式不需要 80 端口。亲测。我用的 Ubuntu apt 库里的。跳转没做,需要手动输入 https 。
chromee
2016-12-25 23:38:43 +08:00
LE 有 TLS 验证 也支持 DNS 验证
腾讯云 阿里云的免费证书也可以使用 DNS 验证签发
RqPS6rhmP3Nyn3Tm
2016-12-25 23:41:37 +08:00
@lhbc 请问,如果用了 Cloudflare 套了一层,还会被入侵吗?讲道理应该不会暴露 IP 地址了啊

@lichifeng 开启 HSTS 即可
lhbc
2016-12-25 23:46:06 +08:00
@xfspace 并没有用,上了 CDN ,一般入侵手段就是 Web ,比如 SQL 注入、 XSS 等。
另外,如果楼主的服务有提供一些邮件提醒、第三方请求等等,也可能通过这些方式拿到源站 IP 。
拿源站 IP 还可以通过钓鱼,比如在楼主博客留言,通过某些手段拿源站 DDNS 域名等等。

@BXIA SQL 注入、 XSS
taresky
2016-12-25 23:46:22 +08:00
不错
cjjia
2016-12-25 23:48:02 +08:00
放 Jekyll 、 hexo ,岂不是完美了。
sparanoid
2016-12-25 23:48:47 +08:00
我也干过类似的事情,不过是用 CloudFlare 的 API 写了个脚本直接更新本机的公网地址到 A 记录,但是在国内的话 CloudFlare 到本地的回源会很慢
ifwangs
2016-12-25 23:52:58 +08:00
@sparanoid 为啥你也有 mod ,不是 Livid 专属吗(๑• . •๑)
shengyu
2016-12-25 23:57:40 +08:00
楼主可以试试 verycloud 可以自定义源站端口,支持 https ,每月有 50G 额度.
shengyu
2016-12-25 23:58:55 +08:00
@ifwangs 人家是管理员啊
ifwangs
2016-12-26 00:00:42 +08:00
@shengyu 搜噶
iCyMind
2016-12-26 00:15:01 +08:00
广州电信,速度还可以。
在用群晖哪款 nas ?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/330094

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX