收起左侧

lucky反代套cdn教程(屏蔽站源,智能防ddos,优化cdn速度)

0
回复
93
查看
[ 复制链接 ]

18

主题

97

回帖

5

牛值

小有名气

fnOS1.0上线纪念勋章

lucky反代套cdn教程

需求分析与优缺点

  1. 直接ddns属于**露站源,解析域名可直接获取站源ip十分危险
  2. 反代之后**后面要加端口非常难看

一些无意义的话:一些人认为ddns挂个个域名就是隐藏了站源,不知道这种人是什么心理,某些群内小鬼自以为是,高傲自大,社群环境非常差,已退出社群不在进入任何社群。如果社群的意义不是为了解决问题,学习知识,而是想要表现自己有多牛,多厉害自己是对的。那在这里混没有任何意义。

讲一下什么是cdn,我们普通用户能用的起的cdn目前只有cloudflare,如果是静态博客站点可以试试腾讯的edgeone内测中可白嫖,网上似乎是有教程。cloudflare中域名dns记录需要打开代理才是算套了cdn(**云朵)套了cdn之后,别人解析你的域名直接出来的是cf的ip而不是你的,这就隐藏了自己的站源ip。

套了cdn我们的流量会在cf上中转一次,应为cf边缘节点均在国外所以套这个cdn基本就是减速,会绕到国外节点再绕回来。这个教程我们会利用saas直接用别人提供的优选来优化我们的访问速度。注意实测部分地区是压根没法用的,没法用的就别搞了,优选其实也是优化并不是万能的,两广地区的有福了,这个地方表现非常好,特别是沿海地区,福建之类的。这边实测广东电**问十分顺滑,移动就差很多了。

不放心的可以尝试套cdn,放心的可以套,实际上根本不会有人攻击我们的站点,除非到处公开。组建虚拟局域网更安全。

正文

反代后我们是https://xxxxx:固定端口访问,我们只需要简单设置即可

lucky中ddns我们只需要任意一个域名就行了,例如根域名,举例子就是10000.xyz这种,当然home.10000.xyz也行随意,不需要泛域名(记得点开代理走cdn)。

举例媒体服务就是飞牛影视,我会反代成media.10000.xyz,直接访问media.10000.xyz:8443即可访问。大家用反代的都知道。我们开始优选

访问https://cf.090227.xyz 这里提供很多优选域名我们选其中一个,例如默认的youxuan.cf.090227.xyz 。youxuan这几个是可以随便写的,例如 菲比啾比.cf.090227.xyz。

我们拿到了优选域名 菲比啾比.cf.090227.xyz

我们进入到cf,给自己的域名添加一条记录,cdn.10000.xyz cname到 菲比啾比.cf.090227.xyz(不需要开代理)

这么做的目的是方便以后更换优选域名。只需要改 cdn.10000.xyz的记录就行了。

然后把media.10000.xyz cname 到 cdn.10000.xyz(不需要开代理)

然后在cf左侧栏找到ssl/TLS,选择自定义主机名,然后添加一个回退源,随便填一个开了代理的域名就行了。

然后点击添加自定义主机名,自定义主机名就是media.10000.xyz,最低TLS版本1.2,当然1.3最好,证书类型由cf提供,验证方法选择http,自定义源服务器就填10000.xyz。就是lucky ddns的域名,这个指向站源的。

然后在规则那里添加源服务器规则origin rules,匹配到media.10000.xyz这个主机名,操作重写端口到8443。至此教程就结束了,可用media.10000.xyz直接访问

优选效果测试

优选前

image.png

优选后

image.png

优选后大幅度改善,但是一些地方完全没法用

收藏
送赞 2
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则