1. FreeDomain:领取你的免费域名。
该项目是由非营利组织 DigitalPlat 发起,旨在为个人和组织免费提供域名注册服务。用户可注册一个免费域名,并将其托管在 Cloudflare、Hostry 等 DNS 提供商。
2. threatexpert/gonc: 告别IP地址!用暗号实现内网直连的神器来了
threatexpert/gonc的核心思路特别简单:把“连接”从IP依赖变成“暗号”匹配。你不需要知道对方的公网IP,也不需要搭建中转服务器,只要两端同时喊出一个暗号,系统就能自动完成打洞直连,而且全程加密。
为什么能做到?这背后是“三件黑科技”。
第一件:零配置的内网穿透。它利用STUN协议获取你的外网地址,再通过MQTT信令交换打洞信息。两端同时向公共服务器发送暗号,服务器就会帮你“牵线搭桥”,尝试UDP或TCP打洞。成功率超过90%,就算遇到对称NAT,也能自动降级到TURN中转。对比frp和ngrok,你不需要买服务器、不需要配域名,一条命令搞定。
第二件:端到端加密+双向认证。默认使用TLS 1.3或DTLS加密所有流量,并且支持双向证书认证。就算暗号泄露,没有正确证书的第三方也连不上。这比传统nc的明文传输和socat的繁琐配置强太多了。
第三件:自带“懒人模式”多功能。它内置了HTTP文件服务器、SOCKS5代理、端口转发、反弹Shell等功能。比如你想让外网访问内网的文件,一条命令就启动文件服务,结合P2P隧道,直接暴露给对端。甚至还能配合WireGuard实现异地组网,把gonc的P2P隧道作为底层传输。
3. NetBird是一个基于WireGuard的零信任mesh网络方案,Go语言写的,2021年开源到现在拿了26.5k star,1.4k fork。
功能就一句话:把你散落在各地的设备(笔记本、服务器、树莓派、手机)拉进一张加密的虚拟局域网,设备之间点对点直连,不走中转服务器。和传统VPN的区别是它不需要开公网端口,不需要配防火墙规则,NAT穿透全自动,装完就能用。
一条命令装完
自托管的门槛低到离谱,一台1核2G的Linux小鸡就够,只要公网能访问TCP 80/443和UDP 3478就行。
1 | export NETBIRD_DOMAIN=netbird.example.com |
脚本会自动装好管理面板、信令服务器、TURN中继、身份认证一整套。客户端更简单,Linux一行curl -fsSL
https://pkgs.netbird.io/install.sh | sh,Windows/macOS/Android/iOS都有官方包,连OpenWRT、群晖、pfSense、树莓派都支持。
4. DDNS-Go, 3MB的开源DDNS神器,1秒打通外网访问
- 动态域名的全自动同步, 它在后台运行时,它会每隔几分钟,极其敏锐地去测一下你家网卡当前的公网IP。一旦发现IP发生了变动,它会瞬间调用域名解析商的官方API接口,在后台把你的域名自动更新指向这个新IP。
- 极简的配置流, 域名准备:去阿里或腾讯花几块钱买一个一整年的便宜域名。获取它们的AccessKey。打开DDNS-Go的网页后台,填入你买域名的账号Key。开启IPv6(重点):在IPv6一栏,勾选启用。在Domains(域名)栏,写下你的域名(如nas.abc.com)。点击保存。 从此以后,只要你在外面输入你的专属二级域名,数据就会跨越千山万水,以你家宽带绝对的物理上限速度,直连回你卧室的NAS里。不用去给各种商业穿透软件交几百块的年费,用你本来就拥有的IPv6算力,开启真正的千兆私有云盘。获取指南: 直接在浏览器或GitHub搜索DDNS-Go(作者是jeessy)
5. 千问给的免费域名+内网穿透建站方案
us.kg (目前最火的免费二级域名)
特点:完全免费,支持自定义前缀(如 crm.us.kg),最关键的是它支持将 DNS 托管到 Cloudflare。
优势:只要接入 Cloudflare,你就能免费使用 Cloudflare Tunnel、CDN 加速和 WAF 防火墙,体验和几十块钱的顶级域名一模一样。
获取方式:搜索 us.kg 域名注册(有很多开源社区提供的免费注册面板),注册后在 Cloudflare 添加站点即可。穿透工具:Cloudflare Tunnel (cloudflared)。完全免费,无需公网 IP,自带 CDN 加速,自动提供 HTTPS。
域名:将刚才的域名与其 DNS 托管到 Cloudflare。
优势:企业网站用顶级域名显得正规,且 Cloudflare 能帮你抵御基础的 DDoS 攻击
