今天在腾讯云国内服务器部署 Vaultwarden ,域名注册在 Dynadot 上,解析 DNS 用的 Cloudflare
按照 Vaultwarden 官方文档,使用 Caddy 自动获取 Let's Encrypt 证书,部署完后刚开始浏览器还能正常访问,过一会就挂了,火狐提示建立安全连接失败,以为证书出错了,换成 DNS challenge
方式获取证书,结果还是没法访问
换了新证书后,把 Cloudflare 代理关了再到服务器测试 openssl s_client -showcerts
和 curl
命令,可以获取到预期结果
但是在 Windows 主机执行 curl
提示连接被重置,此时火狐访问则仍然提示建立安全连接失败
后来搜索到域名解析到国内没备案就会被阻断,用 http 访问,果然跳到备案页面了
请问各位大佬,这是被阻断的效果吗?折腾了快一天,不知道怎么排查了
1 lcufrankw 4 天前 ![]() 是的。备案才行。 |
![]() | 2 wapaiwapai1 PRO ![]() 备案问题 域名扔了吧,国外域名商备案不了 |
![]() | 3 ggf 4 天前 ![]() 是的,阿里云可以 http 、https 阻断,只要没有备案都不可以正常访问。 |
4 allplay 4 天前 ![]() Vaultwarden 与其这样,还不如放家里,然后穿透反代一下。至少数据在自己手里。 |
5 humbass 4 天前 via Android ![]() 没备案现在非 80/433 的 http 服务都不让用 |
![]() | 8 Tiande PRO 我是白嫖甲骨文+域名放在 cf 上,架设了一堆服务都能正常运行,访问有问题的话代理一下域名就行了。 |
![]() | 10 blueboyggh 4 天前 via Android @gdb 不行的,只要是用域名访问的都不行,域名必须备案,我现在都改成 ip 访问了 |
11 TsubasaHanekaw 4 天前 你都用 cf 了.直接用它的隧道 装在阿里云上啊,一样是反向代理 CloudFlare Tunnel 稳定性还可以 |
![]() | 12 abc0123xyz 4 天前 域名可以迁回服务商国内备案 |
![]() | 13 cntvc OP @TsubasaHanekaw 之前 cf 使用比较少,不了解还有这产品。刚装上,已经走通了 |
![]() | 14 cntvc OP @abc0123xyz 就是不想备案才到外面买的域名 |
![]() | 15 WhatTheBridgeSay 4 天前 cf 不止 cloudflared 可以用,还可以通过 Origin Rules 设置使用非标端口号规避备案这套体制 |
![]() | 16 klxyy 3 天前 国内只能备案,不备案请使用 IP 访问 |