面向自托管场景的网络基础知识笔记,从域名、DNS 到反向代理、HTTPS、前后端原理、Web安全到代理技术,把”网络是怎么工作的、怎么安全地把服务暴露到公网”这件事讲清楚。
学习路径
建议按顺序阅读,七篇是递进关系:
第一部分:把服务暴露到公网
| 序号 | 笔记 | 核心内容 |
|---|---|---|
| 01 | 域名与 DNS | 根域名/子域名、DNS 解析流程、A/CNAME 记录、Cloudflare 橙色云朵 |
| 02 | 反向代理 | 正向 vs 反向代理、Nginx/Caddy 配置、子域名 vs 路径反代、末尾斜杠坑 |
| 03 | 端口、内网与 HTTPS | 端口含义、公网/内网 IP、端口转发、内网穿透、SSL 证书、防火墙配置、127.0.0.1 vs 0.0.0.0 |
第二部分:理解 Web 工作原理
| 序号 | 笔记 | 核心内容 |
|---|---|---|
| 04 | Web 基础:URL、路径与端口 | URL组成、HTTP请求过程、路径与文件夹映射、index.html原理、每次点击都在发请求 |
| 05 | 前端与后端 | 前端/后端职责对比、为什么安全检查必须在后端、静态站vs动态站 |
| 06 | Web 安全入门 | 路径遍历、XSS、SQL注入、文件上传、请求头伪造;防御原则;静态站的安全性 |
| 07 | 网络代理技术 | 正向代理vs反向代理、HTTP/SOCKS代理协议、代理vsVPNvsTor、抓包调试、SSH隧道 |
核心概念关系图
买了域名
│
▼
DNS 解析 ──→ 把域名指向服务器 IP(A记录)或 CDN(CNAME)
│
│(如果是子域名,全部指向同一个 IP)
▼
防火墙 ──→ 只放行 80/443/22 端口
│
▼
反向代理(Nginx/Caddy)──→ 监听 443,按域名分发到不同后端服务
│ 统一处理 HTTPS 证书
├──→ Memos (127.0.0.1:5230)
├──→ 博客 (127.0.0.1:4000)
├──→ 网盘 (127.0.0.1:8080)
└──→ ...
速查
| 你想做什么 | 需要什么 |
|---|---|
| 用域名访问网站 | 买域名 + DNS A/CNAME 记录 |
| 一台服务器跑多个网站 | 反向代理(Nginx/Caddy) |
| 给网站加小绿锁(HTTPS) | Let’s Encrypt 免费证书,或 Caddy/Cloudflare 自动配置 |
| 从公网访问家里的服务 | 公网IP+端口转发,或 Cloudflare Tunnel/frp 内网穿透 |
| 隐藏服务器真实 IP | Cloudflare 橙色云(CDN代理) |
| 防止服务被直接 IP:端口 访问 | 后端服务监听 127.0.0.1,只通过反代暴露 |
相关笔记
相关:返回学习笔记