分类 折腾 下的文章

基于 Cloudflare Workers + BackBlaze B2 构建抗刷抗DDOS图床/文件床方案

一、方案核心优势零成本架构:BackBlaze B2 提供 10GB 免费存储 + Cloudflare 免流量中转抗DDoS攻击:Cloudflare 天然抵御 99.6% 恶意流量安全隔离:原始存储桶保持私有,通过 Worker 代理实现安全公开访问无需信用卡:规避突发流量风险二、BackBlaze B2 配置1. 注册账号官网注册(邮箱验证即可,无需付款信息)2. 创建存储桶 操作步骤:控制台 ➔ Buckets ➔ Create a Bucket参数建议:Bucket Name: your-bucket-name Files in Bucket: Private3. 获取S3地址 上传任意文件 ➔ 复制文件详情页中的 S3 URL(保留基础地址部分)4. 生成应用密钥App Keys ➔ Generate New Key权限设置:Allow access to: 刚创建的存储桶 Access Type: Read and Write保存生成的 Key ID 和 Application Key三、Cloudflare Worker 部署1. 创建Worker服务Cloudfl

免费搭建 Cloudflare Workers + R2 存储桶图床方案

项目地址: https://github.com/622cc/cf-picup一、环境准备注册并登录 Cloudflare 官网确保已有域名托管在 Cloudflare(域名添加指南)二、R2 存储桶配置创建存储桶控制台左侧菜单 ➔ R2点击「创建存储桶」名称建议:images数据中心选择:自动优化(默认)权限设置存储桶权限 ➔ 公共访问 ➔ 开启「允许公共读取」三、Workers 服务部署创建Worker控制台左侧菜单 ➔ Workers 和 Pages名称示例:image-upload选择「HTTP 处理程序」代码部署// 将 worker.js 代码粘贴至编辑器 addEventListener('fetch', ...)点击「保存并部署」四、服务绑定与配置1. R2存储桶绑定Worker详情页 ➔ 设置 ➔ 变量添加绑定:变量名称:R2_BUCKET 选择存储桶:images2. 自定义域名配置触发器 ➔ 添加自定义域输入子域名:img.yourdomain.com自动生成CNAME记录,等待DNS生效(约5分钟)3. API安全认证环境变量 ➔ 添加:名

Windows Server 启用 WinRM 远程执行 PowerShell 命令

原文链接:https://www.microcharon.com/tech/475.html,此贴仅是整理加收藏。前提条件操作系统: Windows Server 2022 Datacenter权限: 所有操作均在管理员权限下进行实践操作配置HTTP侦听器远程服务器配置WinRM在服务器管理器中可以快速配置远程管理,即WinRM。快速配置WinRM,创建默认的监听器并开启防火墙例外:Enable-PSRemoting -Force查看WinRM服务是否在运行:Get-Service WinRM查看WinRM监听器:winrm enumerate winrm/config/listener输出示例:Listener Address = * Transport = HTTP Port = 5985 Hostname Enabled = true URLPrefix = wsman CertificateThumbprint ListeningOn = 10.0.4.11, 127.0.0.1, ::1, fe80::5dc1:

增强VPS安全性:使用iptables和ipset配合AbuseIPDB阻止恶意扫描

本文将指导您如何通过iptables和ipset结合AbuseIPDB的IP黑名单,自动更新并阻止恶意IP地址的扫描和攻击。此方法可以有效减少VPS上的恶意流量,提升服务器的安全性。准备工作在开始之前,请确保您的VPS已经安装了iptables和ipset。如果没有安装,可以通过以下命令进行安装:sudo apt-get update sudo apt-get install iptables ipset创建脚本我们将创建两个脚本:一个用于在系统启动时初始化防火墙规则,另一个用于定期更新IP黑名单。1. 启动时初始化脚本在/root/cron/ban_at_boot.sh中创建以下脚本:#!/bin/bash cd /root/cron sleep 10 # 等待Docker等服务启动 # 创建ipset集合 ipset create banned_ips hash:ip hashsize 65536 maxelem 1000000 # 创建并应用iptables规则 iptables -N BANNED iptables -I FORWARD -j BANNED iptable

修改谷歌Gmail账号邮箱而不删除谷歌账号的方法

如何删除 Gmail 服务但不注销谷歌账号如果您希望删除 Gmail 服务但保留谷歌账号,请按照以下步骤操作。请注意,删除 Gmail 服务后,您的 Gmail 地址将无法再使用,且该地址将无法重新注册。重要提示:备份数据:在删除 Gmail 服务之前,请务必下载并备份您的 Gmail 数据,包括邮件、联系人和其他重要信息。替代邮箱:您需要提供一个非 Gmail 的电子邮件地址,用于验证和后续登录谷歌账号。操作步骤:登录谷歌账号:访问 Google 账号管理页面。使用您的 Gmail 地址和密码登录。进入数据和隐私设置:在左侧菜单中,点击“数据和隐私设置”。滚动到“您使用的应用和服务中的数据”部分。删除 Gmail 服务:在“下载或删除您的数据”下方,点击“删除 Google 服务”。找到“Gmail”选项,点击旁边的“删除”图标。验证替代邮箱:系统会要求您输入一个现有的非 Gmail 电子邮件地址,用于验证和后续登录。点击“发送验证邮件”,系统将向该邮箱发送一封验证邮件。登录您的替代邮箱,查收验证邮件并完成验证。完成删除:验证成功后,您的 Gmail 服务将被删除,您的登录邮箱将变更

哪吒探针 V1 安装教程(Cloudflare + 宝塔面板 + 反代)

本教程适用于域名托管在 Cloudflare 并使用宝塔面板安装哪吒探针的场景,面板机系统为 Debian 11 或 Debian 12。本教程 tz.xxx.com 都改成你自己的域名1. Cloudflare 设置域名解析将域名(如 tz.xxx.com)解析到哪吒探针面板服务器的 IP 地址,并开启小云朵(启用代理)。网络设置打开 gRPC 和 WebSockets 支持。在 SSL/TLS 设置中,选择 完全(严格) 模式。源服务器证书点击左侧 源服务器,创建一个 RSA (2048) 证书,有效期 15 年。保存好证书的 PEM 文件,后续将用于宝塔面板。2. 面板机搭建安装宝塔面板 运行以下命令安装宝塔面板:wget -O install_panel.sh https://download.bt.cn/install/install_panel.sh && bash install_panel.sh ed8484bec安装完成后,登录宝塔面板,选择 Nginx 进行安装。添加站点在宝塔面板中,点击 网站 -> 添加站点,填写域名 tz.xxx.com

通过 Cloudflare API 切换 SSL 证书类型

一、背景说明原 DigiCert 一年期证书已停用,Cloudflare 现提供三种证书类型:证书类型有效期兼容性适用场景SSL.com3个月99.9% 浏览器/移动设备需广泛兼容性的业务Google3个月主流浏览器支持谷歌生态服务优先Let's Encrypt3个月现代设备支持开发测试环境📌 SSL.com 证书特性:与 Certum 交叉签名中间证书颁发机构根植于 2004 年官方兼容性说明:Cloudflare CA 文档二、操作步骤1. 获取必要参数🔑 Cloudflare Global API Key访问 API Tokens 页面点击 View 获取 Global API Key🆔 域名区域 ID登录 Cloudflare 控制台在域名概览页右下角复制 Zone ID📧 账号邮箱查看地址:个人资料页2. API 切换命令切换到 SSL.com 证书curl -sX PATCH "https://api.cloudflare.com/client/v4/zones/YOUR_ZONE_ID/ssl/universal/settings" \ -H &quo

基于HE Tunnelbroker + Cloudflare Warp实现全球双栈IP落地方案

全球双栈 IP 落地方案前提条件已知 Tunnelbroker 的 IPv6 区域是根据个人资料设置的,而 Cloudflare Warp 可以通过 IPv6 实现 IPv4 访问。利用 3x-ui 的分流功能,可以获得绝大部分区域的 IPv4 + IPv6 双栈 IP,实现全球落地。注意:该方法操作较为繁琐,且效果并非立竿见影,请仔细阅读后再决定是否尝试。教程(以 Debian 11 为例)1. 注册 Tunnelbroker 账号访问 Tunnelbroker 注册页面 注册账号:地址中不要包含特殊符号。一个 IP 在一段时间内只能注册一个账号。选择的国家即为目标落地国家(支持澳门、乌克兰、英法海外属地等,不支持朝鲜)。2. 创建隧道并分配 IPv6访问 Create Regular Tunnel。选择离 VPS 较近的入站地点(地点选择对最终效果影响不大)。保存后,在 Tunnel Details 页面查看分配的 IPv6 地址:Client IPv6 Address 是单个地址。Routed IPv6 Prefixes(红框部分)是更大的地址段(/64),推荐使用此段。在 Ex

关于EDGE无法访问网站的问题

挂了代理EDGE刚打开或者重启浏览器的时候可以访问GOOGLE YouTube等网站过了一会就无法访问网站了但打开无痕或者其他浏览器就没问题重装也没用唯一的办法 重置浏览器解决所有问题原因是距离上次清除浏览数据估计得有半年以上心血来潮就清除了然后就让我折腾了几天

Temp Mail 临时邮箱文档服务搭建教程

本教程将指导您从零开始部署基于 Cloudflare Workers 的临时邮箱服务。支持自定义域名、邮件存储、Webhook 通知等高级功能,全程约需 20 分钟完成部署。一、环境准备1. 基础要求Cloudflare 账号(需开通 Workers 和 D1 数据库服务)已备案域名(支持自定义邮箱后缀)Node.js v18+ 和 npmGit 客户端2. 安装依赖# 安装 Wrangler CLI 工具 npm install -g wrangler # 验证安装 wrangler --version # 应输出 3.15+ 版本二、部署流程1. 克隆项目仓库git clone https://github.com/find-xposed-magisk/cloudflare_temp_email.git cd cloudflare_temp_email2. 初始化配置文件# 复制示例配置文件 cp wrangler.toml.example wrangler.toml cp src/config.example.ts src/config.ts3. 配置 Cloudflare

目录