项目背景
根据上面第一篇结尾, 公网IP+端口的方式会直接暴露家用公网IP地址,路由器映射端口也不安全,很容易被暴力攻击及被运营商限流甚至封禁,根据监控软件Uptime Kuma,运行一段时间后5个应用公网经常发生无法访问的现象,那怎么解决呢?
解决措施
Lucky自带Cloudflare对接功能, 直接来使用就好, 整体架构图变成如下,使用隧道直接砍掉路由映射和Lucky动态域名以及反向代理,仅保留隧道沟通功能, 整体架构更安全
注册CF账号
首先必须要有一个Cloudflare官网账号,登录官网后自行注册即可,官网地址 https://dash.cloudflare.com/
转移域名代理
直接把域名转移到CF,根据个人域名信息一步一步往下即可,选择免费套餐即可满足个人使用,系统会自动扫描阿里云上的现有 DNS 记录
Cloudflare 会提供 2 组 NS 服务器地址,登录阿里云域名控制台,找到 域名DNS 管理,将原 NS 服务器替换为 Cloudflare 的地址,显示活动状态就表示成功了

到这里可以把Lucky里面的动态域名功能关掉了

开通Zero Trust并创建隧道
在Cloudflare仪表盘左侧菜单找到Zero Trust,首次进入按引导开通Free 免费计划,直接创建隧道


这里直接复制隧道令牌,到Lucky上进行连接即可,CF上显示隧道状态是正常的就表示隧道建立完成了



接下来直接在隧道上代理后端应用地址,设定后系统会自动生成DNS记录


接下去就可以把Lucky里面的反向代理和SSL证书都停用了,路由器也一并删除8443端口


访问测试
到这里, 按理来说,可以直接用域名进行访问了, 公网IP也已变成CF的代理IP,不过尴尬的事情来了,经过一系列的排查测试,隧道和服务都是正常的,但是还是被运营商阻断了,只有挂梯子才可以访问得到,有没有解法呢?当然有的,我们下一篇继续
评论区