自建的 AdGuardHome+DDNS+自签证书+QUIC,会被别人利用吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Dream4U
V2EX    宽带症候群

自建的 AdGuardHome+DDNS+自签证书+QUIC,会被别人利用吗?

  •  
  •   Dream4U 23 天前 1609 次点击

    证书自签的,只在我自己的设备上信任根证书。 在没有根证书的设备上,能使用 QUIC 吗? 我在 iOS 上禁用根证书后,测试是不能使用 QUIC 解析的。

    12 条回复    2025-11-07 14:24:22 +08:00
    superkkk
        1
    superkkk  
       23 天前
    防火墙加个 ip cidr 白名单,改个高位端口,我用了好几年了
    ryd994
        2
    ryd994  
       23 天前 via Android
    浏览器直接访问 HTTPS 端口就可以拿到服务器证书,然后加到信任列表即可。使用 openssl 应该可以自动化
    也有开源 DOH/DOQ 客户端可以配置忽略证书信任。总而言之办法多得是。

    HTTP/QUIC 端口公开的风险比 UDP 端口小一些。因为 TCP/QUIC 都需要双向握手,难以用作反射放大攻击

    如果你要避免别人使用,你需要双向 TLS 。也就是客户端也需要出示证书证明自己的身份。
    Dream4U
        3
    Dream4U  
    OP
       23 天前
    @ryd994 对了,没想到可以直接下载证书了。
    Dream4U
        4
    Dream4U  
    OP
       23 天前
    @superkkk 好的,那在防火墙上加一下
    lo0pback
        5
    lo0pback  
       23 天前
    加上客户端标识,没有标识符的话用不了
    Dream4U
        6
    Dream4U  
    OP
       23 天前
    @lo0pback 嗯,看到这个选项了,使用了 ClientID 域名。
    xxgzzzzzz
        7
    xxgzzzzzz  
       23 天前
    这样不慢吗
    Dream4U
        8
    Dream4U  
    OP
       23 天前
    @xxgzzzzzz 不慢,wifi 下基本 10ms 以内,移动网络下 20 左右,跟网络环境有很大关系,跟阿里差不多。
    yyysuo
        9
    yyysuo  
       23 天前
    让别人用别人也不一定用吧。
    Dream4U
        10
    Dream4U  
    OP
       23 天前
    @yyysuo 嗯,正常情况下是不会有人用
    szdosar
        11
    szdosar  
       22 天前
    你的 Adg 设置白名单就行了。>>设置--dns 设置--允许的客户端(CIDR 、IP 地址或客户端 ID 的列表。如已配置,则 AdGuard Home 将仅接受来自这些客户端的请求)
    Dream4U
        12
    Dream4U  
    OP
       22 天前
    @szdosar
    嗯,就是这样设置了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2456 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 02:19 PVG 10:19 LAX 18:19 JFK 21:19
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86