做了一个类似端口敲门原理的内部服务保护工具 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
akirarika
V2EX    分享创造

做了一个类似端口敲门原理的内部服务保护工具

  •  2
     
  •   akirarika 138 天前 1713 次点击
    这是一个创建于 138 天前的主题,其中的信息可能已经有所发展或是发生改变。

    大概是这样的场景:

    • 我服务器上有若干个第三方服务

    • 我需要这些服务在公网下可以访问,但只想被我自己或者被我授权的人可以访问

    • 这些第三方服务可能没有鉴权机制,或者有一套自己的用户系统,没办法和我们内部的系统相互整合

    因此,差不多是这样:

    • 使用者先访问指定的登录页面,登录后会把 IP 添加到 Redis 中(开发者自己编写)

    • 该工具是一个网关,会读取 Redis 中的白名单 IP ,来决定是放行还是拒绝

    • 该工具会将用户的最后访问时间同样记录到 Redis 中(开发者可以依靠这个时间自动从白名单中移除长时间未访问的 IP )

    原始需求其实是为了在公网下使用 @blucas01 前辈的 pagespy ,但我想要游客也必须鉴权后才能上报日志,避免被人恶意提交或 DDoS

    Github: https://github.com/akirarika/redis-knocking

    7 条回复    2025-05-28 13:45:27 +08:00
    akin520
        1
    akin520  
       138 天前
    看过一个,和这个差不多,没有白名单这个功能
    yjz1409276
        2
    yjz1409276  
       138 天前
    fwknop 不是开源的吗?还得自己造轮子?
    akin520
        3
    akin520  
       138 天前
    fwknop ,是这个名
    akirarika
        4
    akirarika  
    OP
       138 天前
    @akin520 造轮子前没听说过 fwknop ,我一会儿看看
    runlongyao2
        5
    runlongyao2  
       138 天前
    frp 内网穿透,我记得是支持设置认证方式的。需要一台公网机器来做代理节点。
    aero99
        6
    aero99  
       137 天前
    点赞
    blucas01
        7
    div class="sep3"> blucas01  
       137 天前
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2732 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 07:37 PVG 15:37 LAX 00:37 JFK 03:37
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86