面向自托管场景的网络基础知识笔记,从域名、DNS 到反向代理、HTTPS 证书,把”怎么把家里/服务器上的服务安全地暴露到公网”这件事讲清楚。

学习路径

建议按顺序阅读,三篇是递进关系:

序号笔记核心内容
01域名与 DNS根域名/子域名、DNS 解析流程、A/CNAME 记录、Cloudflare 橙色云朵
02反向代理正向 vs 反向代理、Nginx/Caddy 配置、子域名 vs 路径反代、末尾斜杠坑
03端口、内网与 HTTPS端口含义、公网/内网 IP、端口转发、内网穿透、SSL 证书、防火墙配置

核心概念关系图

买了域名
   │
   ▼
DNS 解析 ──→ 把域名指向服务器 IP(A记录)或 CDN(CNAME)
   │
   │(如果是子域名,全部指向同一个 IP)
   ▼
防火墙 ──→ 只放行 80/443/22 端口
   │
   ▼
反向代理(Nginx/Caddy)──→ 监听 443,按域名分发到不同后端服务
   │                          统一处理 HTTPS 证书
   ├──→ Memos   (127.0.0.1:5230)
   ├──→ 博客    (127.0.0.1:4000)
   ├──→ 网盘    (127.0.0.1:8080)
   └──→ ...

速查

你想做什么需要什么
用域名访问网站买域名 + DNS A/CNAME 记录
一台服务器跑多个网站反向代理(Nginx/Caddy)
给网站加小绿锁(HTTPS)Let’s Encrypt 免费证书,或 Caddy/Cloudflare 自动配置
从公网访问家里的服务公网IP+端口转发,或 Cloudflare Tunnel/frp 内网穿透
隐藏服务器真实 IPCloudflare 橙色云(CDN代理)
防止服务被直接 IP:端口 访问后端服务监听 127.0.0.1,只通过反代暴露

相关笔记


相关:返回学习笔记