标题: 年后游园,郁金香盛放
作者: #freemutation
板块: #活动
编号:
帖子: https://linux.do/t/topic/1626391
时间: 2026-02-18 22:46:01
摘要:
作者: #freemutation
板块: #活动
编号:
1626391帖子: https://linux.do/t/topic/1626391
时间: 2026-02-18 22:46:01
摘要:
今天温度升起来了,年前公园里的郁金香还是含苞待放,不到几天的时间,今天全都盛开了,公园里趁着过年赏花人满为患。
标题: 佬们,🐟上买grok账号有什么暗号吗,直接搜不到
作者: #Myallure
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1626394
时间: 2026-02-18 22:47:56
摘要:
作者: #Myallure
板块: #搞七捻三
编号:
1626394帖子: https://linux.do/t/topic/1626394
时间: 2026-02-18 22:47:56
摘要:
4.2感觉挺有意思的,但是free账号额度少,想搞几个轮询
标题: 用 Traefik 固定对外出口:VPS 迁移只改一条 DNS
作者: #chesha1
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1626396
时间: 2026-02-18 22:48:56
摘要:
作者: #chesha1
板块: #开发调优
编号:
1626396帖子: https://linux.do/t/topic/1626396
时间: 2026-02-18 22:48:56
摘要:
可以直接去外部观看,有更好的排版,实际内容和本文一样:用 Traefik 固定对外出口:VPS 迁移只改一条 DNS - echoc's blog
用 Traefik 固定对外出口:VPS 迁移只改一条 DNS
上一篇文章里,我用 Ansible 实现了 VPS 的一键部署,从裸机到所有服务就绪只需要一条命令。目前用着没什么问题,但有两个想法促使我做了这次改造:
一是想接触一下现代的反向代理。之前所有服务都是通过 IP:端口 直接暴露的,虽然能用,但总觉得少了点什么。
二是为了应对 VPS 迁移的场景。之前 Cloudcone 的服务器宕机过好几天,如果以后再出现类似的情况需要紧急迁移,所有通过 IP:端口 调用的地方——New-API 的调用方、RSSHub 的订阅源、Open WebUI 的书签——都得逐个更新,改漏一个就会断掉。
解决思路很简单:加一层域名。所有服务通过子域名访问,VPS 的 IP 只出现在 DNS 记录里。以后不管怎么迁移,只要去 Cloudflare 改一条 A 记录就行了,所有调用方不用动。
整体架构
graph TD
User[用户] -->|HTTPS| CF["Cloudflare CDN<br/>*.example.com"]
CF -->|"Full (Strict) HTTPS"| Traefik
subgraph VPS ["VPS · Docker Network: traefik"]
Traefik["Traefik (:80→:443)<br/>Origin CA 证书"]
Traefik -->|api.example.com| NewAPI["New-API :3000"]
Traefik -->|claude.example.com| C2A["Claude2API :8080"]
Traefik -->|rsshub.example.com| RSS["RSSHub :1200"]
Traefik -->|chat.example.com| WebUI["Open WebUI :8080"]
end
Traefik 作为反向代理,监听 80/443 端口,根据请求的域名把流量转发到对应的容器。各个服务不再直接暴露端口到宿主机,而是通过 Docker 内部网络和 Traefik 通信。
Cloudflare 在前面提供 CDN 和 DDoS 防护,与 Traefik 之间使用 Full (Strict) 模式,保证全链路 HTTPS。
为什么选 Traefik
Docker 环境下的反向代理主要有三个选择:Nginx、Caddy、Traefik。
Nginx 最传统,但每加一个服务都要手动写 server 块配置然后 reload。Caddy 自动 HTTPS 很方便,但我的场景是 Cloudflare 代理模式,证书由 Cloudflare Origin CA 签发,不需要自动申请 Let’s Encrypt。
Traefik 最适合 Docker 环境的一点是:它能自动发现容器。只要在 Docker Compose 的 labels 里声明路由规则,Traefik 就会自动生效,不需要修改 Traefik 自身的配置,也不需要 reload。加一个新服务就是加几行 label 的事。
Cloudflare Full (Strict) 模式
Cloudflare 的 SSL/TLS 有四种模式:
Off:全程 HTTP
Flexible:用户到 Cloudflare 是 HTTPS,Cloudflare 到源站是 HTTP
Full:全程 HTTPS,但 Cloudflare 不验证源站证书(自签证书也行)
Full (Strict):全程 HTTPS,且 Cloudflare 会验证源站证书是否由可信 CA 签发
Flexible 模式虽然最简单,但 Cloudflare 到源站这一段是明文传输。Full (Strict) 是最安全的选择,代价是源站需要安装一个受信任的证书。
好在 Cloudflare 提供了免费的 Origin CA 证书,专门给源站用。在 Cloudflare Dashboard 的 SSL/TLS → Origin Server 里一键生成,有效期最长 15 年,基本可以忘掉续期的事。
生成后会得到两个文件:
certs/
├── origin.pem # 证书
└── origin-key.pem # 私钥
这两个文件需要部署到 VPS 上给 Traefik 使用。
Traefik 配置
Traefik 的 Docker Compose 文件 traefik.yml:
services:
traefik:
image: traefik:v3
restart: always
command:
- --api.dashboard=true
- --providers.docker=true
- --providers.docker.exposedbydefault=false
- --entrypoints.web.address=:80
- --entrypoints.websecure.address=:443
- --entrypoints.web.http.redirections.entrypoint.to=websecure
- --entrypoints.web.http.redirections.entrypoint.scheme=https
- --providers.file.filename=/etc/traefik/dynamic.yml
ports:
- '80:80'
- '443:443'
volumes:
- /var/run/docker.sock:/var/run/docker.sock:ro
- /opt/traefik/certs:/etc/traefik/certs:ro
- /opt/traefik/dynamic.yml:/etc/traefik/dynamic.yml:ro
labels:
- traefik.enable=true
- traefik.http.routers.dashboard.rule=Host(`traefik.example.com`)
- traefik.http.routers.dashboard.entrypoints=websecure
- traefik.http.routers.dashboard.tls=true
- traefik.http.routers.dashboard.service=api@internal
- traefik.http.routers.dashboard.middlewares=dashboard-auth
- traefik.http.middlewares.dashboard-auth.basicauth.users=user:$$apr1$$...
networks:
- traefik
networks:
traefik:
name: traefik
几个关键点:
--providers.docker=true:启用 Docker 自动发现,Traefik 会监听 Docker socket,自动感知容器的启停
--providers.docker.exposedbydefault=false:默认不暴露容器,只有显式加了 traefik.enable=true label 的容器才会被路由
--entrypoints.web.http.redirections:HTTP 自动跳转 HTTPS
--providers.file.filename:加载文件配置,用于配置 TLS 证书
Dashboard 通过 traefik.example.com 访问,加了 BasicAuth 保护
TLS 证书通过一个动态配置文件 traefik-dynamic.yml 加载:
tls:
stores:
default:
defaultCertificate:
certFile: /etc/traefik/certs/origin.pem
keyFil
标题: Claude code遇到一个诡异情况,当需要确认,执行命令权限前,需要等待haiku思考几十秒
作者: #ktze
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1626397
时间: 2026-02-18 22:49:06
摘要:
作者: #ktze
板块: #开发调优
编号:
1626397帖子: https://linux.do/t/topic/1626397
时间: 2026-02-18 22:49:06
摘要:
如题,具体而言。
1.Claude申请bash执行权限。
2.但此时不会弹出交互式选项,后台似乎在等待haiku。
3.当haiku经过漫长的思考后,才能进行交互式确认
使用的是stable版本,2.1.37
今天用的给我抓耳挠腮,这什么情况,换了几个渠道情况一样,但没看到其他人报告这个问题,应该是我客户端或者哪的问题?
标题: 准备做一个公益站 & 富可敌国CC官渠的价格统计
作者: #TongZhao
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1626400
时间: 2026-02-18 22:50:59
摘要:
作者: #TongZhao
板块: #开发调优
编号:
1626400帖子: https://linux.do/t/topic/1626400
时间: 2026-02-18 22:50:59
摘要:
最近在使用opencode + Oh My opencode做项目,token猛猛燃烧。。。为了能有最好的效果,基本上只选择官渠(CC Max)的opus,因此对各家的价格做了一些调研,准备在这里统计一下,方便其他佬参考。
在统计之前,先写几个前提,以免产生不必要的误会:
以下所有统计,都是基于opus 4.6的补全价格进行统计,各家对缓存的价格设置都不太一样,因此会有token耐用/不耐用的感觉,这不在本帖的讨论范围之内
以下所有统计,都是选择了宣称(无贬义)/验证了是CC官渠的中转商,如果你对某家中转有质疑,以你为准
以下所有统计,只考虑CC官渠,kiro、反重力、awsq等渠道不在统计范围之内
有些公益站临时下架了opus了,截止发帖时(2.18)无法查找的,暂时不纳入统计。等他们的渠道恢复了,会第一时间补上(wong佬万岁!)
统一以RMB为计价单位
最近几家富可敌国在打价格战,逢年过节还会有优惠政策。为了方便对比,本帖只考虑平时价格,优惠情况统一放到备注里
粗略统计,有错必改
不知道触发了什么关键词了,一直在审核,我就截图放出来吧
叠甲完毕,现在统计
标题: 讓你的雜魚雷電線Great Again -Netflix
作者: #善解人意屬實有點害羞
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1626402
时间: 2026-02-18 22:51:41
摘要:
作者: #善解人意屬實有點害羞
板块: #开发调优
编号:
1626402帖子: https://linux.do/t/topic/1626402
时间: 2026-02-18 22:51:41
摘要:
縱所周知netflix 有很多神奇手段防止投影
儘管我的雷電線不是果味的 但也是一兩千台幣
在延伸模式下 無法顯示完全
這個時候就可以透過鏡像模式解決
使用這個捷徑快速解決
(ipad pro m1 驗證過)
icloud.com
快捷指令
這個樣子
然後重開netflix
隨便開一個video
然後得到
(ps ipad用netflix 播放著影片 然後 用ipad 拍的, 同時這個文章用滑動置前打出來的 生產力這一塊)
在測試過程順手用了所有的三條線
做個不負責的評價
穩定性
Dell螢幕送的 : 相當好 怎麼移動都不會訊號跑掉
Lindy 2m 2280ntd: 移動之後訊號就會跑掉
OWC 2m 1000+: 沒有實際測試過 但穩定性比上者好 而且只要一半
都是雷電四
鬼知道在我睡著這段時間雷電六出了沒
一點小小的插曲
再用到一半的時候透過螢幕傳遞的usb hub 失效
我打算把線拔下來的時候又好了 並且螢幕輸出沒有切斷 也是相當相當神奇了
目前應該會持續使用dell的線 2m 是年少不懂事只能當作充電線+1
順帶一提 筆電的雷電線修復是曇花一現
等什麼時候插著線怎麼樣都不能讓螢幕訊號出現的時候就知道這史多難吃了
這邊是否是一個 fuckyounvidia (ai 說是什麼dp 訊號導致的 我選擇相信硬體有充足能力下 那必是我們軟體的問題了)
對了 這部番我隨便翻的
突然發現netflix的魅力
第一部無腦點開 因為不是自己選的隨便看也無所謂
所以說為啥女主第一集的好感就那麼高
标题: Microsoft 365 premium不给LinkedIn了吗
作者: #不是始皇是屎黄
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1626403
时间: 2026-02-18 22:51:54
摘要:
作者: #不是始皇是屎黄
板块: #搞七捻三
编号:
1626403帖子: https://linux.do/t/topic/1626403
时间: 2026-02-18 22:51:54
摘要:
美国学生免费一年的365 premium,刚注册了一个,没看到有说LinkedIn
标题: 一加ace5p作为可root备用机如何?
作者: #wonan
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1626411
时间: 2026-02-18 22:54:48
摘要:
作者: #wonan
板块: #搞七捻三
编号:
1626411帖子: https://linux.do/t/topic/1626411
时间: 2026-02-18 22:54:48
摘要:
偶尔要调试调试安卓app,抓个包之类的,搞个一加ace5p作为备用机如何?
网上听说这个手机还不错,或者大家有什么推荐的吗。最主要可以root
标题: 家附近发现一只小鹿
作者: #惊鱼
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1626418
时间: 2026-02-18 22:57:52
摘要:
作者: #惊鱼
板块: #搞七捻三
编号:
1626418帖子: https://linux.do/t/topic/1626418
时间: 2026-02-18 22:57:52
摘要:
来源
腾讯地图-标准地图 百度地图-卫星地图
标题: 谷歌安卓 17 将提升手机流畅度:线程不再“排队死等”,应用丢帧率降低 4%
作者: #𝓵𝓮𝔃𝓲𝓼𝓱𝓮𝓷
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/1626419
时间: 2026-02-18 22:58:28
摘要:
作者: #𝓵𝓮𝔃𝓲𝓼𝓱𝓮𝓷
板块: #前沿快讯
编号:
1626419帖子: https://linux.do/t/topic/1626419
时间: 2026-02-18 22:58:28
摘要:
谷歌安卓 17 将提升手机流畅度:线程不再“排队死等”,应用丢帧率降低 4% - IT之家
标题: 佬们,刚用cpa注册了几个free的codex账号
作者: #Chenyang xi
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1626421
时间: 2026-02-18 22:59:19
摘要:
作者: #Chenyang xi
板块: #开发调优
编号:
1626421帖子: https://linux.do/t/topic/1626421
时间: 2026-02-18 22:59:19
摘要:
佬们,刚用cpa注册了几个free的codex账号,想问下一个free的codex账号额度是多少?是每周刷新还是每月刷新?还是每天刷新?我要注册多少个才能自由
标题: 一年一度全家外出旅行
作者: #list
板块: #活动
编号:
帖子: https://linux.do/t/topic/1626425
时间: 2026-02-18 23:00:24
摘要:
作者: #list
板块: #活动
编号:
1626425帖子: https://linux.do/t/topic/1626425
时间: 2026-02-18 23:00:24
摘要:
今年外出游玩,古镇的五彩灯笼
标题: 逆天!openclaw给我mac系统UI干崩溃了
作者: #mofas
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1626427
时间: 2026-02-18 23:00:36
摘要:
作者: #mofas
板块: #搞七捻三
编号:
1626427帖子: https://linux.do/t/topic/1626427
时间: 2026-02-18 23:00:36
摘要:
逆天,让openclaw调多个agent来干活,估计是资源占用过高,给干崩溃了,我发现uu远程直接挂掉了,切屏幕发现锁屏了,输入密码后直接全屏变紫然后黑屏