面向自托管场景的网络基础知识笔记,从域名、DNS 到反向代理、HTTPS 证书,把”怎么把家里/服务器上的服务安全地暴露到公网”这件事讲清楚。
学习路径
建议按顺序阅读,三篇是递进关系:
| 序号 | 笔记 | 核心内容 |
|---|---|---|
| 01 | 域名与 DNS | 根域名/子域名、DNS 解析流程、A/CNAME 记录、Cloudflare 橙色云朵 |
| 02 | 反向代理 | 正向 vs 反向代理、Nginx/Caddy 配置、子域名 vs 路径反代、末尾斜杠坑 |
| 03 | 端口、内网与 HTTPS | 端口含义、公网/内网 IP、端口转发、内网穿透、SSL 证书、防火墙配置 |
核心概念关系图
买了域名
│
▼
DNS 解析 ──→ 把域名指向服务器 IP(A记录)或 CDN(CNAME)
│
│(如果是子域名,全部指向同一个 IP)
▼
防火墙 ──→ 只放行 80/443/22 端口
│
▼
反向代理(Nginx/Caddy)──→ 监听 443,按域名分发到不同后端服务
│ 统一处理 HTTPS 证书
├──→ Memos (127.0.0.1:5230)
├──→ 博客 (127.0.0.1:4000)
├──→ 网盘 (127.0.0.1:8080)
└──→ ...
速查
| 你想做什么 | 需要什么 |
|---|---|
| 用域名访问网站 | 买域名 + DNS A/CNAME 记录 |
| 一台服务器跑多个网站 | 反向代理(Nginx/Caddy) |
| 给网站加小绿锁(HTTPS) | Let’s Encrypt 免费证书,或 Caddy/Cloudflare 自动配置 |
| 从公网访问家里的服务 | 公网IP+端口转发,或 Cloudflare Tunnel/frp 内网穿透 |
| 隐藏服务器真实 IP | Cloudflare 橙色云(CDN代理) |
| 防止服务被直接 IP:端口 访问 | 后端服务监听 127.0.0.1,只通过反代暴露 |
相关笔记
相关:返回学习笔记