V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cntvc
V2EX  ›  问与答

未备案域名解析到国内云服务器,火狐提示“建立安全连接失败“是被阻断了吗?

  •  
  •   cntvc · 2 天前 · 1314 次点击

    今天在腾讯云国内服务器部署 Vaultwarden ,域名注册在 Dynadot 上,解析 DNS 用的 Cloudflare

    按照 Vaultwarden 官方文档,使用 Caddy 自动获取 Let's Encrypt 证书,部署完后刚开始浏览器还能正常访问,过一会就挂了,火狐提示建立安全连接失败,以为证书出错了,换成 DNS challenge 方式获取证书,结果还是没法访问

    换了新证书后,把 Cloudflare 代理关了再到服务器测试 openssl s_client -showcertscurl 命令,可以获取到预期结果

    但是在 Windows 主机执行 curl 提示连接被重置,此时火狐访问则仍然提示建立安全连接失败

    后来搜索到域名解析到国内没备案就会被阻断,用 http 访问,果然跳到备案页面了

    请问各位大佬,这是被阻断的效果吗?折腾了快一天,不知道怎么排查了

    18 条回复    2025-10-06 22:53:05 +08:00
    lcufrankw
        1
    lcufrankw  
       2 天前   ❤️ 1
    是的。备案才行。
    wapaiwapai1
        2
    wapaiwapai1  
    PRO
       2 天前   ❤️ 1
    备案问题
    域名扔了吧,国外域名商备案不了
    ggf
        3
    ggf  
       2 天前   ❤️ 1
    是的,阿里云可以 http 、https 阻断,只要没有备案都不可以正常访问。
    allplay
        4
    allplay  
       2 天前   ❤️ 1
    Vaultwarden
    与其这样,还不如放家里,然后穿透反代一下。至少数据在自己手里。
    humbass
        5
    humbass  
       2 天前 via Android   ❤️ 1
    没备案现在非 80/433 的 http 服务都不让用
    cntvc
        6
    cntvc  
    OP
       2 天前
    @lcufrankw 好的,感谢指点,看来我得找找其他方案了
    cntvc
        7
    cntvc  
    OP
       2 天前
    @allplay 感谢指路,cf tunnel 看起来可行
    Tiande
        8
    Tiande  
    PRO
       2 天前 via Android
    我是白嫖甲骨文+域名放在 cf 上,架设了一堆服务都能正常运行,访问有问题的话代理一下域名就行了。
    gdb
        9
    gdb  
       2 天前 via Android
    @humbass 真的假的?非标准端口应该没啥问题的吧?
    blueboyggh
        10
    blueboyggh  
       2 天前 via Android
    @gdb 不行的,只要是用域名访问的都不行,域名必须备案,我现在都改成 ip 访问了
    TsubasaHanekaw
        11
    TsubasaHanekaw  
       1 天前
    你都用 cf 了.直接用它的隧道 装在阿里云上啊,一样是反向代理
    CloudFlare Tunnel 稳定性还可以
    abc0123xyz
        12
    abc0123xyz  
       1 天前
    域名可以迁回服务商国内备案
    cntvc
        13
    cntvc  
    OP
       1 天前
    @TsubasaHanekaw 之前 cf 使用比较少,不了解还有这产品。刚装上,已经走通了
    cntvc
        14
    cntvc  
    OP
       1 天前
    @abc0123xyz 就是不想备案才到外面买的域名
    WhatTheBridgeSay
        15
    WhatTheBridgeSay  
       1 天前
    cf 不止 cloudflared 可以用,还可以通过 Origin Rules 设置使用非标端口号规避备案这套体制
    klxyy
        16
    klxyy  
       1 天前
    国内只能备案,不备案请使用 IP 访问
    bowencool
        17
    bowencool  
       1 天前
    @gdb 非标准端口也不行了,6 月薅火山羊毛发现的
    gdb
        18
    gdb  
       1 天前
    @bowencool 我倒是没发现这个问题,我自己家里的路由器用的软路由,上面对外开了个 http 的服务,用的非标准端口,目前测试可以使用。我用了动态域名解析到路由器的公网 IPV4 地址。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1159 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 16:56 · PVG 00:56 · LAX 09:56 · JFK 12:56
    ♥ Do have faith in what you're doing.