V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Dream4U
V2EX  ›  宽带症候群

自建的 AdGuardHome+DDNS+自签证书+QUIC,会被别人利用吗?

  •  
  •   Dream4U · 3 天前 · 1127 次点击

    证书自签的,只在我自己的设备上信任根证书。 在没有根证书的设备上,能使用 QUIC 吗? 我在 iOS 上禁用根证书后,测试是不能使用 QUIC 解析的。

    12 条回复    2025-11-07 14:24:22 +08:00
    superkkk
        1
    superkkk  
       3 天前
    防火墙加个 ip cidr 白名单,改个高位端口,我用了好几年了
    ryd994
        2
    ryd994  
       3 天前 via Android
    浏览器直接访问 HTTPS 端口就可以拿到服务器证书,然后加到信任列表即可。使用 openssl 应该可以自动化
    也有开源 DOH/DOQ 客户端可以配置忽略证书信任。总而言之办法多得是。

    HTTP/QUIC 端口公开的风险比 UDP 端口小一些。因为 TCP/QUIC 都需要双向握手,难以用作反射放大攻击

    如果你要避免别人使用,你需要双向 TLS 。也就是客户端也需要出示证书证明自己的身份。
    Dream4U
        3
    Dream4U  
    OP
       3 天前
    @ryd994 对了,没想到可以直接下载证书了。
    Dream4U
        4
    Dream4U  
    OP
       3 天前
    @superkkk 好的,那在防火墙上加一下
    lo0pback
        5
    lo0pback  
       3 天前
    加上客户端标识,没有标识符的话用不了
    Dream4U
        6
    Dream4U  
    OP
       3 天前
    @lo0pback 嗯,看到这个选项了,使用了 ClientID 域名。
    xxgzzzzzz
        7
    xxgzzzzzz  
       3 天前
    这样不慢吗😳
    Dream4U
        8
    Dream4U  
    OP
       2 天前
    @xxgzzzzzz 不慢,wifi 下基本 10ms 以内,移动网络下 20 左右,跟网络环境有很大关系,跟阿里差不多。
    yyysuo
        9
    yyysuo  
       2 天前
    让别人用别人也不一定用吧。
    Dream4U
        10
    Dream4U  
    OP
       2 天前
    @yyysuo 嗯,正常情况下是不会有人用
    szdosar
        11
    szdosar  
       2 天前
    你的 Adg 设置白名单就行了。>>设置--dns 设置--允许的客户端(CIDR 、IP 地址或客户端 ID 的列表。如已配置,则 AdGuard Home 将仅接受来自这些客户端的请求)
    Dream4U
        12
    Dream4U  
    OP
       2 天前
    @szdosar
    嗯,就是这样设置了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1174 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 17:13 · PVG 01:13 · LAX 09:13 · JFK 12:13
    ♥ Do have faith in what you're doing.