Lucky反向代理实战指南:从一条规则到安全上线
Lucky反向代理实战指南从一条规则到安全上线【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky你的NAS跑在路由器后面外网根本访问不到。Lucky 的反向代理模块就是解决这个的它按域名把流量转发到内网后端还能挂 TLS、做负载均衡、控访问权限。这篇文章带你从零建好一条规则再讲清楚哪些进阶功能值得开、哪些不用碰。场景与原理速览先说两个真实场景你有一台群晖里面跑着 Emby 和 WebDAV想把emby.example.com指到内网的 8096 端口或者你跑了一个 Git 服务想把git.example.com和gitea.example.com两个域名都挂到同一台机器上。传统做法是在路由器或宿主机上写 Nginx每次加域名都要改配置、重启服务出问题还得翻日志定位。简单说就是Lucky 反向代理可以把它理解成一个按域名分流的总机。它监听一个端口收到请求后先看 Host 里带的域名命中哪条子规则就转给哪条子规则配置的后端没命中的请求如果设置了默认子规则就走默认后端没设置就直接空响应。转发前会先过三道检查IP 黑白名单、UserAgent 过滤、Basic 认证。维度不用 Lucky用了 Lucky新增域名改 Nginx 配置并重启Web 界面加一行子规则立即生效多后端分流每个域名单独配 vhost子规则内多后端自动轮询访问控制自己写 Nginx 模块内置 Basic 认证与 IP/UA 名单核心配置实操所有配置都可以直接改 JSON。下面三层由浅入深照抄就能跑。最小可用配置一条域名指向一个后端这段是最小可跑配置监听 80 端口nas.example.com指到内网 192.168.1.100:5000其余字段全用默认。{ RuleName: nas 网关, Enable: true, Network: tcp4, ListenPort: 80, DefaultProxy: {}, ProxyList: [ { Remark: nas 主站, Enable: true, Domains: [nas.example.com], Locations: [http://192.168.1.100:5000] } ] }什么时候要改域名、后端地址按你的实际环境替换Network想同时支持 IPv6 就填tcp6或两个都选监听端口被占用就换一个。推荐配置TLS 加认证加日志这段在最小配置上叠加了三样东西主规则开 TLS、子规则开 Basic 认证、打开访问日志并限制保存条数。这是把服务暴露到公网前的最低标准。{ RuleName: nas 网关, Enable: true, Network: tcp4, ListenPort: 443, EnableTLS: true, DefaultProxy: {}, ProxyList: [ { Remark: nas 主站, Enable: true, Domains: [nas.example.com], Locations: [http://192.168.1.100:5000], EnableAccessLog: true, LogLevel: 3, AccessLogMaxNum: 1000, EnableBasicAuth: true, BasicAuthUser: admin, BasicAuthPasswd: 你的密码, SafeIPMode: blacklist, SafeUserAgentMode: blacklist } ] }什么时候要改启用 TLS 前必须先在 SSL 证书模块导入证书否则规则会降级回明文 HTTP证书增删后要重启规则才生效。完整配置多域名、负载均衡与真实IP透传这段展示了生产环境的完整形态两个域名共用一条子规则、两个后端地址轮询、Lucky 位于其他代理之后时从请求头恢复真实客户端 IP。{ RuleName: git 网关, Enable: true, Network: tcp4, ListenPort: 80, DefaultProxy: { EnableAccessLog: true, LogLevel: 3, AccessLogMaxNum: 2000 }, ProxyList: [ { Remark: git 双域名, Enable: true, Domains: [git.example.com, gitea.example.com], Locations: [http://192.168.1.101:3000, http://192.168.1.102:3000], ForwardedByClientIP: true, TrustedCIDRsStrList: [10.0.0.0/8], RemoteIPHeaders: [X-Forwarded-For], AddRemoteIPToHeader: true, AddRemoteIPHeaderKey: X-Real-IP, UserAgentfilter: [curl, python-requests] } ] }什么时候要改TrustedCIDRsStrList填你前面那层代理所在网段只信任它否则任何人都能伪造 IP 头UserAgentfilter是黑名单时的拦截内容按你要挡的爬虫和脚本补充。进阶能力解锁四个进阶开关每个都给了适用判断不值得开的别开。特性解决什么问题开启方式注意事项多后端轮询单机容量不够或想做简单高可用Locations填多条地址按顺序轮询无健康检查后端挂了一个请求会失败真实IP透传服务被多层代理包着后端拿到的都是代理IP子规则开ForwardedByClientIP必须配合TrustedCIDRsStrList否则头可被伪造IP黑白名单只允许固定网段访问或拉黑骚扰源SafeIPMode选whitelist或blacklist白名单模式下名单必须非空且未过期否则全被拒UA过滤挡掉扫描器、爬虫SafeUserAgentMode加UserAgentfilter是子串匹配写太宽可能误伤正常浏览器轮询这块要注意Lucky 的多后端是简单轮询Round-Robin它不会探活所以两个后端里挂一个大约一半请求会失败。适合两个后端都是热备、或者只是想摊流量不适合坏了就自动摘除的场景。性能与安全实战日志与容量的关键参数真正影响日常体验的就三个参数。AccessLogMaxNum控制每条子规则在内存里最多存多少条访问日志范围 0 到 1024000 表示不存排查问题时至少留 1000LogLevel控制日志级别排障用 debug平时用 info 就行LogOutputToConsole决定日志是否同时打到终端生产环境建议关掉避免刷屏。三层防护怎么做网络层把SafeIPMode设为whitelist在 IP 白名单模块里加你的固定出口网段支持 CIDR带有效时间过期自动移除。这一层最硬连域名都不用看就拒掉。传输层主规则EnableTLS开起来并导入证书。没证书的规则即使开了开关也会降级成明文日志里会有可用证书列表为空的提示。应用层子规则开EnableBasicAuth给管理型服务兜底用CustomRobotTxt拦截/robots.txt阻止搜索引擎爬你的内网面板。排错与日常运维现象规则启用时报端口已被占用。原因别的规则或别的进程已经占了这个监听端口。动作改端口或先在 Lucky 里停掉占端口的规则。现象开了 TLS 但浏览器还是 HTTP 证书警告。原因证书模块里没有可用证书规则降级成了明文。动作先在 SSL 证书模块导入证书再重启该规则。现象保存规则时报前端域名冲突。原因同一个规则里两条子规则写了重复域名。动作域名归并到一条子规则或拆分到不同规则。现象白名单模式下突然全员 403。原因白名单条目过了有效时间被自动清掉了。动作重新添加 IP 或网段并拉长有效时间。日志里两个字段最常用ClientIP是 Lucky 认定的客户端 IP开了透传时是解析出来的真实 IPRemoteIP是直接和 Lucky 建连的地址前面有代理时两者不同。看到禁止访问字样说明是名单或 UA 过滤拦的不是后端的问题。落地建议先建一条单域名、单后端、80端口的最小规则浏览器里把页面打开确认转发链路通。再启用 TLS 和 Basic 认证把服务从明文、无门槛变成加密、有门槛。最后收紧名单切到 IP 白名单、开访问日志并把整份规则 JSON 导出留底——下次加域名时照着改就行。做完这三步你的内网服务就有了一个稳定、可回滚的公网入口。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

C++命令模式实战:从原理到工业级应用优化

C++命令模式实战:从原理到工业级应用优化

1. 命令模式的核心价值与应用场景在C开发中,命令模式(Command Pattern)是我最常使用的行为型设计模式之一。它的核心思想是将请求封装成对象,从而允许用户使用不同的请求、队列或日志来参数化其他对象。这种解耦方式在实际项目中带…

2026/9/20 7:10:10 阅读更多 →
LibreChat部署指南:搭建你的多模型AI统一聊天平台

LibreChat部署指南:搭建你的多模型AI统一聊天平台

你手机里到底存了多少个AI聊天页面?我前前后后试过好几个,每个模型都要单独开一个标签页,登录状态各管各的,历史记录七零八落,更别说想拉朋友一起用的时候,还得把账号轮流借出去。后来我花了一个周末把Libr…

2026/9/20 7:10:10 阅读更多 →
Java实战:无人自助台球茶室棋牌一体系统设计与开发

Java实战:无人自助台球茶室棋牌一体系统设计与开发

去年我陪一个开台球室的朋友喝酒,他抱怨了半个晚上:三个店员轮班倒,一年光人力成本吃掉二十多万,还经常因为排班问题跟顾客起争执。凌晨两点的场子明明空着,也没法接单。我当时就跟他拍胸脯说,这个问题不是…

2026/9/20 7:10:10 阅读更多 →

最新新闻

3类高危漏洞:网页制作模板中文源码下载安全自查

3类高危漏洞:网页制作模板中文源码下载安全自查

3类高危漏洞:网页制作模板中文源码下载安全自查 域名服务器搞不懂,是无数运营推广人员接手“网页制作模板中文”项目时的噩梦。你手里拿着一个看起来很漂亮的模板,后台却像个黑盒,更别提那些藏在代码深处的安全隐患。…

2026/9/21 8:30:15 阅读更多 →
汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测

汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测

汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测 网站被黑挂马,后台却一片空白,这种绝望感每个运维和前端都懂。别慌,这通常不是代码逻辑错误,而是服务器环境或静态资源被篡改。今天不聊虚的,直接上干货,用 对比评测 的思路,带你从 汽车之家网页版地址…

2026/9/21 8:14:36 阅读更多 →
企业网站做电脑营销避坑指南:选哪家好别只看价格,看这套设计规范

企业网站做电脑营销避坑指南:选哪家好别只看价格,看这套设计规范

企业网站做电脑营销避坑指南:选哪家好别只看价格,看这套设计规范 改个需求建站公司拖一周,这种憋屈事谁没经历过?很多老板找企业网站做电脑营销,问得最多的一句话就是“哪家好”。其实,网站好不好用,营销转不转化,核心不在你付了多少钱,而在前端代码写得够不够规范,设计逻辑是否支撑你的业务目标。…

2026/9/21 8:00:00 阅读更多 →
做品管圈网站哪家好?3步避开被黑挂马陷阱

做品管圈网站哪家好?3步避开被黑挂马陷阱

做品管圈网站哪家好?3步避开被黑挂马陷阱 网站上线三天,后台突然多了个奇怪的脚本,页面弹出一堆博彩广告,SEO排名一夜清零。如果你正面临这种“网站被黑挂马不知道怎么办”的噩梦,先别慌着删库重装。很多站长在找做品管圈网站哪家好时,只盯着价格和功能,却忽略了最底层的代码安全与架构选型。今天咱们不聊虚的,…

2026/9/21 7:44:43 阅读更多 →
Voyager 資料夾管理指南:為 Gemini 與 AI Studio 的 AI 對話打造真正的「檔案系統」

Voyager 資料夾管理指南:為 Gemini 與 AI Studio 的 AI 對話打造真正的「檔案系統」

AI 应用前端 【免费下载链接】voyager Enhancement suite for Gemini, AI Studio, Claude & ChatGPT — plus a prompt manager for any websites, DeepSeek Harness included. / 面向 Gemini、AI Studio、Claude 与 ChatGPT 的增强套件;其中的提示词管理器可用…

2026/9/21 7:41:44 阅读更多 →
gatsby-source-graphql 插件全解析:将任意第三方 GraphQL API 缝合进 Gatsby 数据层

gatsby-source-graphql 插件全解析:将任意第三方 GraphQL API 缝合进 Gatsby 数据层

前端静态站点Web框架 【免费下载链接】gatsby React-based framework with performance, scalability, and security built in. 项目地址: https://gitcode.com/gh_mirrors/ga/gatsby 点击查看 免费下载 本篇技术指南以 gatsby-source-graphql 插件的 CHANGELOG 版…

2026/9/21 7:41:44 阅读更多 →

日新闻

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and …

2026/9/21 0:00:01 阅读更多 →
gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析 【免费下载链接】gin-vue-admin 🚀ViteVue3Gin拥有AI辅助的基础开发平台,企业级业务AI开发解决方案,内置mcp辅助服务,内置skills管理,…

2026/9/21 0:00:01 阅读更多 →
Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

桌面应用AI 应用插件系统 【免费下载链接】Wox A cross-platform launcher that simply works 项目地址: https://gitcode.com/gh_mirrors/wo/Wox 点击查看 免费下载 全功能插件(Full-featured Plugin)是 Wox 三类插件实现方式中能力最完整的…

2026/9/21 0:00:01 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/19 23:01:36 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/19 17:50:38 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →