V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
a49666
V2EX  ›  程序员

现在 https 的全端口都不行了,分享一下前后端分离网站用国内服务器,不备案的方法

  •  
  •   a49666 · 2024-06-01 01:13:23 +08:00 · 3981 次点击
    这是一个创建于 411 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前提 1: 前后端分离 前提 2: 用国内服务器做后端,楼主用的阿里云 前提 3: 域名不备案,域名在国外注册

    目前阿里云哪怕是 https ,也把所有端口都封了,貌似是通过干扰证书交换,报 ERR_CONNECTION_RESET

    折腾了一天想出的完美解决方法:

    前端用 cloudflare pages 静态托管,或者类似的静态托管服务,cloudflare 国内访问速度不错且不会被封,加上自动检测 git 项目 commit 很方便

    申请 ip 证书, 参考 https://wzfou.com/zerossl-mianfei-ip-ssl/ 前端访问后端使用 https:ip/PATH 的形式, 目前测试可完美运行

    21 条回复    2024-06-02 12:30:10 +08:00
    fuzzsh
        1
    fuzzsh  
       2024-06-01 01:34:33 +08:00 via Android
    websock
    lisongeee
        2
    lisongeee  
       2024-06-01 01:47:42 +08:00
    那你直接另外买一个大陆内注册的便宜的域名去备案然后作为你的 api 服务器不就行了

    直接 ip 访问直接把 ip 露出来了,就没有相关的防护了
    LnTrx
        3
    LnTrx  
       2024-06-01 02:35:02 +08:00
    想知道为何域名不备案还要用国内服务器做后端

    IP 证书自动续期比较难做,曾经能用的方法也挂了
    loveqianool
        4
    loveqianool  
       2024-06-01 04:27:22 +08:00 via Android
    早点换方法吧,这个站的证书只能申请三张。
    totoro625
        5
    totoro625  
       2024-06-01 08:15:52 +08:00
    阿里云:马上更新一下,封禁 ip 证书
    datou
        6
    datou  
       2024-06-01 08:36:52 +08:00
    ip tls 不是更好封?

    非要用西恩服务器的话,cf tunnel 了解一下
    shellcodecow
        7
    shellcodecow  
       2024-06-01 08:50:51 +08:00
    cftunnel 比较忙 还需要翻墙 有什么方法吗
    coolcoffee
        8
    coolcoffee  
       2024-06-01 09:16:22 +08:00
    CF 在全国各地能否访问和打开时间也是个迷。如果是玩具项目那随意,正式项目还是老老实实按照规则来吧。
    forty
        9
    forty  
       2024-06-01 10:20:24 +08:00
    全部境外,套上 cf ,证书都不用操心了
    jiangzm
        10
    jiangzm  
       2024-06-01 10:26:56 +08:00
    无意义的折腾
    gaobh
        11
    gaobh  
       2024-06-01 10:46:10 +08:00
    你都不备案了,后端还放在阿里云这不是找不痛快吗,找个 cn2 gia 线路的 vps 就行了
    JensenQian
        12
    JensenQian  
       2024-06-01 10:58:42 +08:00
    都不备案了和上 cf 了
    直接买个美西的机子就完事了
    cheng6563
        13
    cheng6563  
       2024-06-01 16:02:13 +08:00
    非默认端口呢?
    Chuckle
        14
    Chuckle  
       2024-06-01 17:42:34 +08:00
    cf 助力中国红(,稳定的话还是用 vercel 吧,前后端都 js ,一键部署也方便
    NewYear
        15
    NewYear  
       2024-06-01 18:01:48 +08:00
    既然前后端分离,可以用 http+端口作为后端,数据进行加密就可以了。

    不用费劲搞什么 ip ssl ,这玩意很麻烦。
    yrj
        16
    yrj  
       2024-06-01 21:12:26 +08:00
    看楼上有人不解,其实楼主这种搭配方式也是合理的,不想备案是硬性条件,静态页放境外速度上可以保障,甚至可以直接用香港的 oss 。后端放国内速度也没问题。如果不追求 https 就更简单了
    dode
        17
    dode  
       2024-06-01 23:27:26 +08:00
    所以,基于 HTTP 的应用加密传输,签名验证就有点用途了
    R4rvZ6agNVWr56V0
        18
    R4rvZ6agNVWr56V0  
       2024-06-02 02:17:29 +08:00   ❤️ 1
    "cloudflare 国内访问速度不错且不会被封" 你这个结论是如何得出的???
    chendy
        19
    chendy  
       2024-06-02 07:15:36 +08:00
    既然想弄就老老实实备个案呗
    折腾这些干啥呢…
    iorilu
        20
    iorilu  
       2024-06-02 09:42:15 +08:00
    真要长期搞

    其实不如国内买个便宜域名, 几块钱那种, 备案注册一个博客
    挂个空页面, 有个长期域名, 后台服务随便你搞
    realpg
        21
    realpg  
    PRO
       2024-06-02 12:30:10 +08:00
    cloudflare 国内访问速度不错不会被封

    但凡这句话成立 就没人买任何国内小主机建网站了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   926 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 21:17 · PVG 05:17 · LAX 14:17 · JFK 17:17
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.