自建的 AdGuardHome+DDNS+自签证书+QUIC,会被别人利用吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Dream4U
V2EX    宽带症候群

自建的 AdGuardHome+DDNS+自签证书+QUIC,会被别人利用吗?

  •  
  •   Dream4U 4 天前 1183 次点击

    证书自签的,只在我自己的设备上信任根证书。 在没有根证书的设备上,能使用 QUIC 吗? 我在 iOS 上禁用根证书后,测试是不能使用 QUIC 解析的。

    12 条回复    2025-11-07 14:24:22 +08:00
    superkkk
        1
    superkkk  
       4 天前
    防火墙加个 ip cidr 白名单,改个高位端口,我用了好几年了
    ryd994
        2
    ryd994  
       4 天前 via Android
    浏览器直接访问 HTTPS 端口就可以拿到服务器证书,然后加到信任列表即可。使用 openssl 应该可以自动化
    也有开源 DOH/DOQ 客户端可以配置忽略证书信任。总而言之办法多得是。

    HTTP/QUIC 端口公开的风险比 UDP 端口小一些。因为 TCP/QUIC 都需要双向握手,难以用作反射放大攻击

    如果你要避免别人使用,你需要双向 TLS 。也就是客户端也需要出示证书证明自己的身份。
    Dream4U
        3
    Dream4U  
    OP
       4 天前
    @ryd994 对了,没想到可以直接下载证书了。
    Dream4U
        4
    Dream4U  
    OP
       4 天前
    @superkkk 好的,那在防火墙上加一下
    lo0pback
        5
    lo0pback  
       3 天前
    加上客户端标识,没有标识符的话用不了
    Dream4U
        6
    Dream4U  
    OP
       3 天前
    @lo0pback 嗯,看到这个选项了,使用了 ClientID 域名。
    xxgzzzzzz
        7
    xxgzzzzzz  
       3 天前
    这样不慢吗
    Dream4U
        8
    Dream4U  
    OP
       3 天前
    @xxgzzzzzz 不慢,wifi 下基本 10ms 以内,移动网络下 20 左右,跟网络环境有很大关系,跟阿里差不多。
    yyysuo
        9
    yyysuo  
       3 天前
    让别人用别人也不一定用吧。
    Dream4U
        10
    Dream4U  
    OP
       3 天前
    @yyysuo 嗯,正常情况下是不会有人用
    szdosar
        11
    szdosar  
       3 天前
    你的 Adg 设置白名单就行了。>>设置--dns 设置--允许的客户端(CIDR 、IP 地址或客户端 ID 的列表。如已配置,则 AdGuard Home 将仅接受来自这些客户端的请求)
    Dream4U
        12
    Dream4U  
    OP
       3 天前
    @szdosar
    嗯,就是这样设置了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3027 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 12:30 PVG 20:30 LAX 04:30 JFK 07:30
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86