对于家里有公网IP的,肯定知道DDNS这个东西,就是动态解析域名,能够让自己出门在外随时远程到家取文件,或者是暴露内网服务到公网都需要用到它,今天就给大家分享一下ROS下使用CloudFlare的DDNS...你只需要替换 CloudFlare 变量中为你的参数即可,脚本的原理是查询你的ppppe的ip地址,然后通过CloudFlare api进行更新解析记录,为了防止频繁调用,所以有一定的策略就是先把上一次的...的帐号和api密钥, # # - 一个域名的区域Id(CFzoneid)和 域名记录Id(CFid) # # -...使用前请先修改第一节的CloudFlare变量再使用, # # - 这2个值可以在CloudFlare面板中查看,或者是通过F12查看接口数据...} 参考文章 Routeros中使用CLoudflare—DDNS来解决自带的IP-CLOUD解析无效附带脚本解析动态域名 RouterOS(ros)软路由实现DDNS动态域名功能(DNSPOD) RouterOS
dnsChallenge: # DNS 验证 provider: cloudflare resolvers: - "1.1.1.1:53...cloudflare作为域名 DNS 服务 docker-compose.yml services: traefik: image: traefik:v2.10 container_name...: traefik restart: always environment: # TODO - CF_API_EMAIL=xxxxx@qq.com # Cloudflare...账号邮箱 - CF_DNS_API_TOKEN=2xxxxxxxxxlry # Cloudflare API 令牌 ports: - "80:80"...DNS 的 apikey,匹配的域名,还有控制台访问密码 当然可以注释掉以关闭 dynamic/reverse-proxy.yml # 反代配置 http: routers: # api
详细步骤cloudflare后台登录cf后台,左侧点击,域,点击对应域名DNS设置,添加一个穿透前的域名:*.xxx.xyz,开启代理,添加一个穿透后的域名:*.stun.xxx.xyz,不开启代理。...https://api.cloudflare.com/client/v4/zones/你的区域id/pagerules创建令牌规则id使用api来获取,先创建访问令牌。...API定义:https://developers.cloudflare.com/api/operations/page-rules-list-page-rulescf右上角个人中心以创建访问令牌配置文件...,左侧api令牌,创建令牌,创建自定义令牌》开始使用令牌名称自己填,权限:区域》页面规则》编辑。...接口地址:https://api.cloudflare.com/client/v4/zones/区域ID/pagerules/规则ID请求方法:PATCH请求头:展开代码语言:TXTAI代码解释Authorization
配置自定义域名4.1 DNS 设置在域名解析里添加一条 CNAME:类型 主机记录记录值 CNAMEproxy 你的worker名称.workers.dev4.2...target=https://api.github.com/users/octocat成功返回数据即表示跨域代理服务配置完成!...target=https://api.example.com/data') const data = await response.json() console.log('获取数据:', data...) } catch (error) { console.error('请求失败:', error) }}支持的数据类型API接口:https://proxy.你的域名.com/?...target=https://api.service.com/endpoint图片资源:https://proxy.你的域名.com/?
一、开源项目简介 WR.DO 生成短链接, 创建 DNS 记录, 管理临时邮箱 WR.DO 是一个集成短链生成、子域名托管、无限邮箱服务,以及开放API接口的一站式域名服务(Saas)平台,释放你的域名潜力...API) 多租户支持无缝管理多个 DNS 记录 截图 API访问截图 API、网站元数据抓取 API 权限管理:方便审核的管理员面板 安全可靠基于 Cloudflare 强大的 DNS API 功能列表...获取收件箱邮件 子域名管理服务: 支持管理多 Cloudflare 账户下的多个域名的 DNS 记录 支持创建多种 DNS 记录类型(CNAME、A、TXT 等) 开放接口模块: 获取网站元数据 API...获取网站截图 API 生成网站二维码 API 将网站转换为 Markdown、Text 支持所有类型 API 调用统计日志 支持生成用户 API Key,用于第三方调用开放接口 管理员模块: 多维度图表展示网站状态...本地开发 将 .env.example 复制为 .env 并填写必要的环境变量。
Let’s Encrypt 提供多种质询类型来验证域名的控制权。根据您的要求,您可以选择HTTP-01您的服务何时可供公共访问或DNS-01专用端点。 使用 Let Encrypt 时请注意速率限制。...#生产(production):https://acme-v02.api.letsencrypt.org/directory 自动化 HTTPS Let’s Encrypt 使用 ACME 协议来校验域名是否真的属于你...这里我们以上面的 whoami应用为例,我们已经将 whoami.boysec.cn 域名做好了正确的解析。 这里必须要绑定公网IP才可以。...然后 Let’s Encrypt 将向 DNS 系统查询该记录,如果找到匹配项,就可以颁发证书,这种方法是支持泛域名证书的。...EOF 打开可以发现测试证书已下发,可以替换生成环境证书将certResolver替换为生产环境证书 再次访问就会发现证书是受信任的了 由于写文章测试过多被域名重复申请限制,所以先截图测试环境图,
,还能收到邮件通知 二、具体操作步骤 (一)域名托管到cloudflare 我是在腾讯云买的域名嘛,那在使用cloudflare之前,首先得把域名托管过去。...注册账号:使用cloudflare得先注册个账号,这注册账号的过程我就不多详细说了,它的网站支持简体中文,按照说明去注册的话,应该都能顺利完成。...修改DNS地址:然后去腾讯云把DNS地址修改成cloudflare提供的 在“修改DNS服务器”那个界面里,把名称服务器修改好就行 之后就等着cloudflare同步DNS完成,大概等个几分钟就好了...,等完成后就能看到相应的状态 获取令牌:要获取令牌,点击右上角,再点击我的个人资料 接着使用编辑区域DNS模板 模板权限默认就行,区域资源选择包括、特定区域,再选好自己的域名,点击继续 然后创建令牌...在编辑DDNS任务的时候: 设置任务相关信息:设置好任务名称,使用简易模式,托管服务商就根据自己域名托管的实际情况来选,像我域名托管在cloudflare,我就选它,然后把之前获取的令牌填进去。
2020又一新年了 今年第一篇贴一个通过Cloudflare API更新DNS记录的脚本 过程基于OpenWRT系统,需要先安装curl和jsonfilter 先在Profile->api-tokens...中申请一个API Token,权限需要Zone->Zone以及Zone->DNS的Edit权限 得到的token作为变量cftoken 需要知道zone的ID,可以在域名Overview中看到,作为变量...zoneid 需要DDNS的域名作为变量record_name 以下是更新A记录的脚本 update_dns.sh #!..."` recordid=`jsonfilter -s $zoneinfo -e '$.result[0].id'` result_cf=`curl -s -X PUT "https://api.cloudflare.com..."` recordid=`jsonfilter -s $zoneinfo -e '$.result[0].id'` result_cf=`curl -s -X PUT "https://api.cloudflare.com
注:本文中使用的域名是不存在DNS域传送漏洞的,本文仅用作技术交流学习用途,严禁将该文内容用于违法行为。...它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。 DNS使用TCP和UDP端口53,当前,对于每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。...大的互联网厂商通常将内部网络与外部互联网隔离开,一个重要的手段是使用 Private DNS。如果内部 DNS 泄露,将造成极大的安全风险。风险控制不当甚至造成整个内部网络沦陷。...服务器拒绝将区域 teamssix.com 传送到你的计算机。...2 failures, 0 warnings, 1 errors. 0x02 修复建议 区域传送是 DNS 常用的功能,为保证使用安全,应严格限制允许区域传送的主机,例如一个主 DNS 服务器应该只允许它的备用
这个组件动态的检查服务器的公网ip,然后通过dns解析服务商的api,将这个变了的ip,更新到原来的解析记录上。这个过程随ip变化,更新我们的dns记录,就是我们所谓的动态DNS了。...处于早期发展阶段的初创企业和小型企业使用动态 DNS 在内部基础设施上托管服务或应用程序。他们可以托管网站、FTP 服务器、游戏服务器或任何其他服务,这些服务需要一致且可访问的域名。...进入主页,选择添加域,将你的域名添加到cloudflare来托管。...创建一个api key,给ddnsgo提供入口,来改写这个域名。...右上角,头像下拉框点开,选择我的个人资料 -- API令牌 -- 创建令牌创建的时候,类型选择编辑区域 DNS,区域资源部分,选择刚刚我们托管的域名 剩下的一路下一步即可。
本文将深入内网穿透技术应用操作教程,介绍实用的实现工具Cloudflare Tunnel 内网穿透部署文档(Windows + 自定义域名)适用于在 Windows 系统下,使用 Cloudflare...Tunnel 将本地服务(如127.0.0.1:8080)通过自定义域名(如:api.xxxx.com)暴露到公网,无需公网 IP。...你本地服务的地址(根据实际情况修改)六、将域名绑定到 Tunnel使用以下命令将你的子域名绑定到 tunnel 上::cloudflared.exe tunnel route dns mytunnel...成功后 Cloudflare 会自动添加一条 DNS 记录,将该子域名指向该 tunnel。...如果是无公网IP普通用户,使用像nat123端口映射外网自定义域名端口访问也是一种选择,nat123有改变端口转发数据模式和同端口点到点直连访问方式,但其体验版本体验线路的资源功能相对有限,稳定快速度访问需求需要升级高级线路使用
OpenAI开放的api接口调用很简单,只要用post请求就可以了。但是因为地区限制,国内无法直接使用这个方法。但我们可以通过Cloudflare来进行套壳转发请求来完成国内对openai的访问。..., 7 "temperature": 0.7 8 }' 域名申请 在使用Cloudflare进行转发请求时,我们首选需要一个域名,可以从下面两个网站中进行申请,首年免费。...1Freenom:https://www.freenom.com 2硅云:https://www.vpsor.cn/ 这两个网站都可以获得免费域名,我使用的是硅云,注册信息要用身份证实名认证,大概信息填写后等...Cloudflare托管 注册账号并登录 网站->添加站点,如下图 图片 添加站点时,选择Free免费版本,如下图 图片 继续,如图 图片 添加DNS服务器 1anderson.ns.cloudflare.com...2carol.ns.cloudflare.com 我的域名是在国内西部数码中注册的,在域名管理界面中,删除原有DNS服务,使用自定义配置即可,如图 图片 配置Worker路由 点击站点->Worker
Docker 有一个域名 example.com 使用 cloudflare 管理域名的 DNS 80/443 已打开 章节 Traefik 路由到 Docker 容器 Traefik 路由到本地 IP...DNS - 互联网上的服务器,将域名转换为 IP 地址 Traefik 使用 ACME 向 LE 请求特定域的证书,如 example.com。...的内容 如果要重新开始,请删除acme.json Let's Encrypt 证书在 cloudflare 上 DNS challenge ?...DNS - 互联网上的服务器,将域名转换为 IP 地址 Traefik 使用 ACME 向 LE 请求特定域的证书,如 example.com。...我们知道根据支持的提供商列表添加哪些变量 对于 cloudflare 变量是 CF_API_EMAIL - cloudflare login CF_API_KEY - global api key .env
收集到这些记录和数据之后,Ghostbuster将会遍历所有AWS Elastic IP和网络接口公共IP,并收集这些数据。...在拿到所有DNS记录(来自route53、文件输入或cloudflare)的完整信息,以及目标组织拥有的AWS IP的完整信息之后,该工具将能够检测出指向悬空Elastic IP(已失效)的子域名了。...5、遍历所有区域、单个区域或以逗号分隔的区域列表; 6、获取与所有AWS帐户关联的所有Elastic IP; 7、获取与所有AWS帐户关联的所有公共IP; 8、交叉检查DNS记录,以及组织拥有的IP,以检测潜在的接管风险...Ghostbuster将在检查检索到的DNS记录后检查这些IP --cloudflaretoken TEXT 从Cloudflare中提取DNS记录,需提供CF API令牌 --...运行Ghostbuster,提供Cloudflare DNS记录的访问令牌,向Slack Webhook发送通知,遍历的所有AWS区域中“.aws/config or .aws/credentials
所以我们这里通过两步来解决这个问题 申请微软的 Azure Open AI; 通过 proxy 代理的形式将 ChatGPT 原生请求转换为 Azure Open AI 格式; 关于第一点前面的文章已经很详细的介绍了如果去申请...此时 cloudflare 会帮我们生成一个 worker.dev 接口的地址,通过这个地址我们就可以直接访问了,不过更优雅的方式是我们配置一个自己的域名。...配置自定义域名 配置自定义域名要求我们首先有一个主域名,并且绑定到 cloudflare 里面,我们通过上方的 add site 添加一个自己的域名, 并且选择 free 方案 接下来我们再按照要求...,到域名 dns 解析的地方去配置一下 dns 的解析,保存过后可以点击 Check nameservers,这个过程需要一段时间,上面说到差不多要 24 小时,我们可以晚点再回来看看。...至此我们的 ChatGPT 的配置就完成了,简单总结一下: 因为我们国内无法直接使用 ChatGPT,我们这里通过申请微软的 Azure OpenAI 来替代原生 OpenAI,但是又因为划词翻译的 API
要构建我们的 Kubernetes 集群,我们将需要: 域名(10 美元 /年,具体取决于域名); DNS 主机由 cloudflare 提供(免费); GKE 中的 3 个 node kubernetes...你需要执行以下操作: 选择 Zonal 区域类型(我使用了 us-central1-a 作为我的区域); 选择你的 Kubernetes 版本; 使用最便宜的实例类型(f1-micro)创建 3 个 node...Cloudflare 到 DNS 同步 node IP。...然后使用 Cloudflare API 库(github.com/cloudflare/cloudflare-go)同步 IP ,类似于: var ips []stringfor _, node :=...: name: cloudflare key: email 你需要使用 cloudflare api 密钥和电子邮件地址创建 Kubernetes 密码
本文转自【天海博客】 "千里之堤,溃于蚁穴" —— 在网站安全的世界里,一个小小的SSL配置错误就可能导致整个网站无法访问。本文将带您深入理解并彻底解决Cloudflare常见的525错误。...就像两个朋友见面握手时发现暗号对不上一样,525错误通常由以下原因导致:证书不匹配:源服务器的SSL证书不包含您的域名协议不兼容:服务器和Cloudflare使用的加密协议版本不一致时间不同步:服务器时间不准确导致证书..."过期"配置错误:Nginx/Apache的SSL配置有问题三、诊断流程:找出问题所在第一步:检查证书是否包含您的域名# 在源服务器执行(替换为您的域名)echo | openssl s_client...-connect 服务器IP:443 -servername 域名 2>/dev/null | openssl x509 -noout -text | grep "DNS:"应有输出:DNS:主域名DNS...配置问题登录Cloudflare控制台,查看DNS记录是否正常配置了域名进入SSL/TLS → "Overview",设置加密模式为"Full (Strict)"在SSL/TLS → "Edge Certificates
说明 Caddy支持以下DNS服务商,所以需要提前将你的域名DNS服务器转移到指定服务商。...然后这里以CloudFlare为例,先登录账号,然后再去获取API,API获取地址:https://www.cloudflare.com/a/profile。...再使用命令设置环境变量: export CLOUDFLARE_API_KEY="4993d7315d4c72770242357da" #CloudFlare账户API export CLOUDFLARE_EMAIL...="moerats@live.com" #CloudFlare账户邮箱 3、获取通配符 先新建配置文件,使用命令: #将域名修改为自己的,然后将下面全部一起复制到SSH客户端运行 echo "*.moerats.com.../sites/wildcard_.moerats.com 此时你就可以使用crt和key文件为你的所有子域名配置SSL了。
/zh-cn/services/ # cognitive-services/bing-web-search-api/#web-json bing_api_id = '' bing_api_key = '...'' # obtain Cloudflare API key from https://dash.cloudflare.com/profile/api-tokens cloudflare_api_token...技巧三:自定义字典 Oneforall 中有一个通过 dns 枚举来扩展子域名的步骤,整个执行过程如下: 简而言之就是先组合出域名字典,然后调用第三方工具 massdns 进行域名枚举,最后将结果进行整合...,这里会用到 dns 的域名字典,默认有 95267 个,路径: data/subnames.txt 如果你所收集的目标子域名不在字典中,那么将无法找到该子域名,一份完整域名字典或者高频字典就很关键,也可以根据目标已知域名进行推测...我玩儿补天也有几年了,积累了上亿的子域名,基于我所拥有的域名数据,统计了一份字典,根据出现的频率进行排序,可以根据实际需求来选择 TOP 字典做枚举,感兴趣的可以前往信安之路知识星球下载 总结 以上就是关于
DS(Delegation Signer):父区域对子区域公钥的哈希,用于建立跨层级的信任链。NSEC/NSEC3:用于证明某域名不存在,防止伪造否定响应。...DoH的技术原理与部署实践3.1 DoH的协议架构DNS over HTTPS(DoH,RFC 8484)将DNS查询与响应封装在HTTPS协议中,使用标准端口443,通过TLS加密传输。...其基本流程如下:客户端将DNS查询编码为HTTP/2或HTTP/3请求(通常为POST或GET方法),发送至支持DoH的服务端(如 https://cloudflare-dns.com/dns-query...);服务端执行解析后,返回JSON或DNS wire格式的加密响应。...服务集中化风险:用户流量集中于少数大型服务商(如Google、Cloudflare),加剧数据垄断与隐私集中风险。