#1
jjboom
· 2026-05-16 01:48:22
stalltrix
来了这里这么久了,也没有什么好东西分析给大家。就介绍一个建站过程中的小技巧吧。
众所周知,很多网站的程序,会对外发起请求,比如discourse的卡片盒子,以及部分网站程序请求的外部图片缓存。
我们为了防止原站地址被暴露,往往会套高防cdn,使用前置高防服务器。隐藏原站IP。
但是如果服务器对外请求,那么就是使用原始服务器的IP地址请求,如果服务器对外请求的IP/域名,恰恰收到他人控制(外人输入的链接),那么我们的原始服务器IP,岂不是就泄露了,别人就能直接D我们原站了。
解决方法往往是,出站也通过高防鸡的代理出站,流量从高防鸡的IP地址出站访问,别人得到的也是高防鸡IP,打这个IP也没用,即使攻击很猛就算打死了高防鸡,也不会影响原站。
但是高防鸡大家都知道很贵,对于我这种穷人来说,可望不可及,有没有免费的高防出口IP来用呢?
这种当然是有的了,我们看需求:我们只需要一个能够出站的IP,并不需要控制整个服务器,那么减少过高的需求就能很容易找到。
很容易想到。cloudflare也提供一种出站方法,那就是warp,warp出站也是高防的,并且完全免费,别人根本就打不死。
可以使用wgcf来快速获取一个warp key
```bash
./wgcf register
```
就能获取一个warp key
```bash
./wgcf generate
```
下载wireproxy
在wgcf_generate.conf的的末尾,添加
```ini
[Socks5]
BindAddress = 127.0.0.1:10808
```
启动wireproxy代理
```
wireproxy -c wgcf_generate.conf
```
让程序出站通过127.0.0.1:10808,就能使用一个高防IP出站了
常见的论坛程序,都有通过socks5出站的方法。kepedge这个程序,也可以高防socks5出站。
> kepedge有一个json配置:`"socks5": ""`应该就是这个?(不过我没用过,discourse倒是比较熟悉)
这里是直接使用的wgcf+wireproxy,因为不需要root权限也可以完成上述操作,很适合直接在www-data等受限web环境中使用。
如果要性能的话,可以直接使用内核的wg-quick up使用(注意设置IP route,防止vps失联),如果要简单方便的,直接使用cf官方的warp-cli也许,设置为socks5模式
如果怕机器出口IP暴露,被打的话,这种套warp是一个很好的解决方法。
当然,其实只需要一个高防的socks5出口,其实套机场IP也行,被打了就轮询下一个,不过我没试过这种。
众所周知,很多网站的程序,会对外发起请求,比如discourse的卡片盒子,以及部分网站程序请求的外部图片缓存。
我们为了防止原站地址被暴露,往往会套高防cdn,使用前置高防服务器。隐藏原站IP。
但是如果服务器对外请求,那么就是使用原始服务器的IP地址请求,如果服务器对外请求的IP/域名,恰恰收到他人控制(外人输入的链接),那么我们的原始服务器IP,岂不是就泄露了,别人就能直接D我们原站了。
解决方法往往是,出站也通过高防鸡的代理出站,流量从高防鸡的IP地址出站访问,别人得到的也是高防鸡IP,打这个IP也没用,即使攻击很猛就算打死了高防鸡,也不会影响原站。
但是高防鸡大家都知道很贵,对于我这种穷人来说,可望不可及,有没有免费的高防出口IP来用呢?
这种当然是有的了,我们看需求:我们只需要一个能够出站的IP,并不需要控制整个服务器,那么减少过高的需求就能很容易找到。
很容易想到。cloudflare也提供一种出站方法,那就是warp,warp出站也是高防的,并且完全免费,别人根本就打不死。
配置warp高防出站socks5
1.首先获取用过warp key
可以使用wgcf来快速获取一个warp key
```bash
./wgcf register
```
就能获取一个warp key
2.生成wg配置
```bash
./wgcf generate
```
3.编辑生成的配置文件
下载wireproxy
在wgcf_generate.conf的的末尾,添加
```ini
[Socks5]
BindAddress = 127.0.0.1:10808
```
启动wireproxy代理
```
wireproxy -c wgcf_generate.conf
```
让程序出站通过127.0.0.1:10808,就能使用一个高防IP出站了
4.其他
常见的论坛程序,都有通过socks5出站的方法。kepedge这个程序,也可以高防socks5出站。
> kepedge有一个json配置:`"socks5": ""`应该就是这个?(不过我没用过,discourse倒是比较熟悉)
后记
这里是直接使用的wgcf+wireproxy,因为不需要root权限也可以完成上述操作,很适合直接在www-data等受限web环境中使用。
如果要性能的话,可以直接使用内核的wg-quick up使用(注意设置IP route,防止vps失联),如果要简单方便的,直接使用cf官方的warp-cli也许,设置为socks5模式
如果怕机器出口IP暴露,被打的话,这种套warp是一个很好的解决方法。
当然,其实只需要一个高防的socks5出口,其实套机场IP也行,被打了就轮询下一个,不过我没试过这种。
