如何使用没有443和80端口的VPS作为CDN边缘节点?
利用 HTTP/3 (QUIC) 的 Alt-Svc 协议升级这是在纯 IPv4 环境下,既能隐藏高位端口,又能完美利用 NAT 优质网络的极客方案。HTTP Alt-Svc (Alternative Service) 响应头允许你告诉浏览器:“虽然你现在是通过 443 端口连接的我,但我还有...
利用 HTTP/3 (QUIC) 的 Alt-Svc 协议升级这是在纯 IPv4 环境下,既能隐藏高位端口,又能完美利用 NAT 优质网络的极客方案。HTTP Alt-Svc (Alternative Service) 响应头允许你告诉浏览器:“虽然你现在是通过 443 端口连接的我,但我还有...
对于 /var/lib/caddy/.local/share/caddy/certificates/ 目录,权限应该非常严格。因为这里存放着你网站的 SSL/TLS 私钥(Private Keys)和证书,如果权限设置不当,会导致私钥泄露,进而引发严重的安全问题(例如中间人攻击或流量解密)。以...
要实现你的需求,我们需要注意一个关键点:Caddy 的插件是静态编译进二进制文件的。如果你只是简单地将第二阶段的镜像改为 ghcr.io/caddy-dns/cloudflare,但依然使用第一阶段只编译了 l4 的二进制文件进行覆盖,那么最终你将丢失 Cloudflare 插件的功能。为了同...
这台搭载 E5-2678 v3 的服务器上,caddy 正在承受相当大的计算压力。💡 结论CPU 的解密性能成为了传输瓶颈。需要内网或安全的隧道(如 WireGuard/Tailscale)下,让 seaf-cli 直接通过 http:// 走明文同步来解放 Caddy 的算力。在 Seafi...
upadate:不是latest的0.16 就不修改配置文件了。“Caddy (前置网关) + Stalwart (隐藏后端) 分离部署架构”,包含了多阶段构建、证书热重载、Layer 4 透传以及管理端隐身等高级安全实践。🛡️ 架构手册:Caddy L4/L7 + Stalwart架构核心思...
将 Caddy 改为以 UID=1000 运行,是彻底解决这种“Docker 容器间权限壁垒”的最根本方法(被称为“统一 UID 策略”)。但这个操作绝不能简单地加一行代码就完事,因为它伴随着两个非常直接的风险。如果你不提前处理好,Caddy 启动瞬间就会崩溃。⚠️ 风险预警(为什么要谨慎?)...