文章分类:技术分享

🛡️AdGuard Home配置仅局域网访问

"本文详细介绍了如何将AdGuard Home的默认监听配置修改为仅局域网访问,避免因旁路由的IPv6地址暴露而导致外部用户访问DNS服务的风险,提升家庭网络的安全性和隐私保护。”

🪵尝试使用Grafana监控家庭网络状态(一)

今天主要分享一下如何在手搓一个监控国内网络连通性和国外网络连通性的Grafana Panel。整体使用Grafana + Loki + Vector + Cron + Shell方案,并支持阈值显示,同时可添加警报

🛡️OpenWRT IPv6防火墙规则:如何放行客户端地址及端口

在开启IPv6之后,默认情况下,流量会经过主路由的防火墙,在非内网环境下,如果想访问家庭局域网内的服务默认是会被防火墙阻断,所以我们需要在主路由的防火墙中增加放行规则,从而使我们可以在非内网环境下使用家庭局域网内的服务,例如WireGuard、Jellyfin、Sunshine远程串流等等。

🌐自用无泄露MosDNS规则分享

MosDNS作为整个链条的中枢负责分流,类似于一个指挥中枢。我的MosDNS是根据 Jasper-1024/mosdns_docker 的MosDNS V5配置进行二次修改的版本,所以这篇文章也可以说是一个二创文章,对原作者的配置进行了部分修改,并对整体的DNS处理流程进行讲解。

🌐实验性:OpecClash不使用Dnsmasq绕过中国大陆IP

OpenClash的实验性功能绕过中国大陆IP,利用防火墙规则避免国内IPv4和IPv6流量经过Clash内核,提升直连性能并减少资源占用。对于高级用户,该功能可能与MosDNS和AdGuard Home兼容性较差。我在ChatGPT和Cursor的帮助下,探索无需Dnsmasq绕过中国大陆IP的解决方案。

🛡️云服务器购买之后的防火墙配置

从炭云买了一台云服务器,用来放tiny-tiny-rss、监控面板还有跑一些Docker服务,速度稳定性什么的都OK,就是网页功能不提供防火墙配置的相关选项,我安装的系统是Ubuntu 22.04,还使用的是iptables ,我搞一些基础的防火墙规则配置还是没问题的,就自己上手弄一下配置吧。

🌐OpenWRT中为局域网设备配置IPv6 DDNS

大部分的DDNS教程都是如何获得插件所在设备的IPv4及IPv6地址及DDNS域名绑定,今天来分享一下如何在旁路由(旁路网关)上安装配置DDNS-GO,通过IPv6地址为局域网内的设备绑定Cloudflare的DDNS域名。

🌐OpenClash替换使用Mihomo内核

OpenClash是OpenWRT上一款用于科学上网的插件,依赖Clash的内核文件使用,在功能的完整性和使用顺手程度上,目前没有可完全替代的选项。,为了使OpenClash支持mihomo内核所带来的一些新的功能,所以有了这篇文章详细的介绍如何替换使用Mihomo内核。

🔶借助Cloudflare为网站开启HTTP/3

本文介绍了利用Cloudflare为网站启用HTTP/3协议的方法,旨在提升网站性能和用户体验。HTTP/3基于QUIC协议,在网络资源传输和多资源加载场景中表现优异,比HTTP/2速度更快。文章讨论了HTTP/3的技术特点以及与IPv6普及的关系。

⌨️在OpenWRT上使用Neovim

自己需要通过SSH对家里的网络进行调试,对各种配置文件进行编辑,需要一个舒服的编辑器。我在本地环境中使用的是NeoVim,而在OpenWRT的系统软件仓库中,没有相关的IPK,所以将我自己在OpenWRT上进行编译安装NeoVim的过程以及遇到的坑整理出来。

🌐OpenClash + Mosdns + ADG如何防止DNS泄露?

DNS泄露作是大多数用户并不关心的部分,但也是小部分用户或者强迫症爱好者会纠结的部分。至于泄露之后真正会造成什么样的后果,现在并没有任何确凿的示例,但是秉承着在这个灰色地带尽量安全的准则,以及为了满足自己无尽的动手欲,今天就来尝试通过对自己的整体网络链路进行入手分析,寻找存在的DNS泄露点,以及进行修复。

🌐IPv6与OpenWRT旁路由共存:代理分流与原生地址的完美平衡

家庭局域网拓扑中出现了IPv6相关的问题。本文将介绍在家庭局域网环境下,介绍了如何在不牺牲IPv4功能的前提下,如何使IPv6与旁路由(旁路网关)共存,并可在默认情况下通过旁路由(旁路网关)进行代理,实现原生IPv6地址与策略代理的并存,满足远程串流、BT下载和内网穿透等需求。