網路門神 —— 深入淺出反向代理 (Reverse Proxy) 與 DDNS 全攻略

更新 發佈

在完成基礎安全與同步設定後,我們通常會面臨下一個技術門檻:「如何從外網優雅且安全地存取家裡的 NAS 服務?」


傳統方式是針對不同服務各自開放 Port——Drive 開 7000、DSM 開 5001、Photos 開另一個,光是記這些 Port 號碼就已經很頭痛了,更別提每開一個 Port 就多一道攻擊面。今天,我們用 DDNS 加上反向代理這組組合拳,徹底解決連接混亂的問題。


1. DDNS:給你的 NAS 一個固定門牌


想從外網存取 NAS,你首先需要一個固定的「網址」。對於大多數使用動態 IP 的家庭環境,DDNS(動態網域名稱系統)就是解法——它讓你的 NAS 無論 IP 怎麼變,都能用同一個網域名稱連進去。


Synology 內建的 DDNS 服務特別好用,原因在於它和 Let's Encrypt 完美整合。你申請好 DDNS 網域之後,可以同時勾選「自動申請 Let's Encrypt 憑證並設為預設」,這樣你的連線就是全程加密的 HTTPS,再也不會看到瀏覽器那個讓人不安的紅色「您的連線不安全」警告。


設定路徑在「控制台 > 外部存取 > DDNS」,新增一筆 Synology 主機名稱,完成後勾選強制 HTTPS,資料在公網上就全程加密傳輸了。


vocus|新世代的創作平台



2. 反向代理:一個入口,管理所有服務


這是本篇最重要的概念,也是讓整個 NAS 架構變得優雅的關鍵。


反向代理的邏輯很簡單:你只需要對外開放一個標準的 HTTPS 443 Port,所有流量都從這個入口進來,NAS 再根據你連接的子網域,自動把流量轉發到對應的內部服務。以前你需要記 https://nas.me:5001、https://nas.me:7000,現在變成 https://drive.nas.me、https://dsm.nas.me——不用記 Port,對外也只暴露一個入口,安全性和易用性同時提升。


設定在「控制台 > 登入入口 > 進階 > 反向代理伺服器」裡。每條規則設定兩件事:來源是你對外的 HTTPS 子網域(連接埠 443),目的地是 NAS 內部服務實際跑的位址和 Port。設定完後,透過子網域連進來的流量就自動被導到對應服務,整個架構清晰又安全。


vocus|新世代的創作平台



[開發者私房話]

「第一次接觸反向代理時,我也覺得「好像很複雜」。但等你真的搞懂那個邏輯——一個對外入口、根據子網域決定要把流量送去哪——你會發現它反而是整個架構裡最優雅的設計。更重要的是,從資安角度來看,不對外暴露多個 Port 這件事意義重大:攻擊面變小了,管理也變得清晰。我的建議是,哪怕現在只有一個服務需要對外,也值得花一個小時把這套架構搭起來,因為之後每增加一個服務,代價只是新增一條規則。」

留言
avatar-img
Cactus's Hub
3會員
14內容數
一個單純的資料保護者的分享空間
Cactus's Hub的其他內容
2026/05/02
NAS 上線的那一刻起,它就不再只是一個硬碟盒,而是一個暴露在數位世界裡的節點。作為開發者,這件事我必須講清楚:「便利性不應以安全性為代價。」在享受私有雲帶來的自由之前,你需要先把護城河築起來。 1. 兩步驟驗證:密碼不是唯一的防線 密碼是第一道關卡,但往往也是最脆弱的一環。一組密碼可能因為其他
Thumbnail
2026/05/02
NAS 上線的那一刻起,它就不再只是一個硬碟盒,而是一個暴露在數位世界裡的節點。作為開發者,這件事我必須講清楚:「便利性不應以安全性為代價。」在享受私有雲帶來的自由之前,你需要先把護城河築起來。 1. 兩步驟驗證:密碼不是唯一的防線 密碼是第一道關卡,但往往也是最脆弱的一環。一組密碼可能因為其他
Thumbnail
2026/04/28
在數位資料爆炸的 2026 年,擁有一台 NAS 早已不是極客的專利了。無論你是想把家裡幾萬張照片整理好、還是希望在外出時仍能安全存取工作檔案,NAS 已經成為現代家庭與工作者的「標準配備」。
Thumbnail
2026/04/28
在數位資料爆炸的 2026 年,擁有一台 NAS 早已不是極客的專利了。無論你是想把家裡幾萬張照片整理好、還是希望在外出時仍能安全存取工作檔案,NAS 已經成為現代家庭與工作者的「標準配備」。
Thumbnail
2025/06/20
本文分享如何用一台自組主機搭配 TrueNAS 與 RTX 4090,打造本地語言模型系統。從模型運行到 RAG 架構建立,讓你在家就能擁有專屬的 AI 助理,實現資料私有又高效的 AI 應用。
Thumbnail
2025/06/20
本文分享如何用一台自組主機搭配 TrueNAS 與 RTX 4090,打造本地語言模型系統。從模型運行到 RAG 架構建立,讓你在家就能擁有專屬的 AI 助理,實現資料私有又高效的 AI 應用。
Thumbnail
看更多
你可能也想看
Thumbnail
見諸參與鄧伯宸口述,鄧湘庭於〈那個大霧的時代〉記述父親回憶,鄧伯宸因故遭受牽連,而案件核心的三人,在鄧伯宸記憶裡:「成立了成大共產黨,他們製作了五星徽章,印刷共產黨宣言——刻鋼板的——他們收集中共空飄的傳單,以及中國共產黨中央委員會有關文化大革命決議文的英文打字稿,另外還有手槍子彈十發。」
Thumbnail
見諸參與鄧伯宸口述,鄧湘庭於〈那個大霧的時代〉記述父親回憶,鄧伯宸因故遭受牽連,而案件核心的三人,在鄧伯宸記憶裡:「成立了成大共產黨,他們製作了五星徽章,印刷共產黨宣言——刻鋼板的——他們收集中共空飄的傳單,以及中國共產黨中央委員會有關文化大革命決議文的英文打字稿,另外還有手槍子彈十發。」
Thumbnail
5 月,方格創作島正式開島。這是一趟 28 天的創作旅程。活動期間,每週都會有新的任務地圖與陪跑計畫,從最簡單的帳號使用、沙龍建立,到帶著你從一句話、一張照片開始,一步一步找到屬於自己的創作節奏。不需要長篇大論,不需要完美的文筆,只需要帶上你今天的日常,就可以出發。征服創作島,抱回靈感與大獎!
Thumbnail
5 月,方格創作島正式開島。這是一趟 28 天的創作旅程。活動期間,每週都會有新的任務地圖與陪跑計畫,從最簡單的帳號使用、沙龍建立,到帶著你從一句話、一張照片開始,一步一步找到屬於自己的創作節奏。不需要長篇大論,不需要完美的文筆,只需要帶上你今天的日常,就可以出發。征服創作島,抱回靈感與大獎!
Thumbnail
當時間變少之後,看戲反而變得更加重要——這是在成為母親之後,我第一次誠實地面對這一件事:我沒有那麼多的晚上,可以任性地留給自己了。看戲不再只是「今天有沒有空」,而是牽動整個週末的結構,誰應該照顧孩子,我該在什麼時間回到家,隔天還有沒有精神帶小孩⋯⋯於是,我不得不學會一件以前並不擅長的事:挑選。
Thumbnail
當時間變少之後,看戲反而變得更加重要——這是在成為母親之後,我第一次誠實地面對這一件事:我沒有那麼多的晚上,可以任性地留給自己了。看戲不再只是「今天有沒有空」,而是牽動整個週末的結構,誰應該照顧孩子,我該在什麼時間回到家,隔天還有沒有精神帶小孩⋯⋯於是,我不得不學會一件以前並不擅長的事:挑選。
Thumbnail
本篇以職場情境劇拆解 AI 黑盒子,將神經網路化為 8 個核心組件。從文字轉座標的嵌入、畫重點的注意力機制,到對抗造假的 GAN。結合實戰解析,帶你輕鬆搞懂 AI 底層邏輯,為下卷操控外掛鋪陳。
Thumbnail
本篇以職場情境劇拆解 AI 黑盒子,將神經網路化為 8 個核心組件。從文字轉座標的嵌入、畫重點的注意力機制,到對抗造假的 GAN。結合實戰解析,帶你輕鬆搞懂 AI 底層邏輯,為下卷操控外掛鋪陳。
Thumbnail
回顧去年這個時候剛剛入境加拿大,就像遊戲開始前要先跑新手村解任務一樣,入境後也有各種手續必須辦理,雖然都不難,但也是令人感到很煩,我決定造福要去打工度假的朋友們,出一個保母級遊戲攻略~
Thumbnail
回顧去年這個時候剛剛入境加拿大,就像遊戲開始前要先跑新手村解任務一樣,入境後也有各種手續必須辦理,雖然都不難,但也是令人感到很煩,我決定造福要去打工度假的朋友們,出一個保母級遊戲攻略~
Thumbnail
當你平常在使用搜尋引擎的時候,你會先在輸入框打上想要找的關鍵字,接著就會出現與關鍵字有關的網站清單,而這些網站在搜尋結果清單頁上的排名,就稱為「自然排序」。 「搜尋引擎優化」,也就是透過自然排序的免費方式,讓自己的網站可以排在搜尋結果最前面,進而增加網站的曝光。
Thumbnail
當你平常在使用搜尋引擎的時候,你會先在輸入框打上想要找的關鍵字,接著就會出現與關鍵字有關的網站清單,而這些網站在搜尋結果清單頁上的排名,就稱為「自然排序」。 「搜尋引擎優化」,也就是透過自然排序的免費方式,讓自己的網站可以排在搜尋結果最前面,進而增加網站的曝光。
Thumbnail
本篇為《白話實驗室》第二章 AI 教材模組,介紹神經網路核心架構: CNN、RNN、LSTM、GRU 與 T(Transformer)。 解析各模型適用的資料型態與處理能力,說明現代大型語言模型(如 GPT)為何建立於 T 架構之上,適用於 AI 入門與 iPAS 應用規劃師考試基礎知識。
Thumbnail
本篇為《白話實驗室》第二章 AI 教材模組,介紹神經網路核心架構: CNN、RNN、LSTM、GRU 與 T(Transformer)。 解析各模型適用的資料型態與處理能力,說明現代大型語言模型(如 GPT)為何建立於 T 架構之上,適用於 AI 入門與 iPAS 應用規劃師考試基礎知識。
Thumbnail
  所以在我看來,面對網路分心源,我們只需要一個核心的策略:把它想成冰箱門,要用的時候才打開。我們可以把每一件需要連網的行為,看作冰箱裡獨立的食物,並且取消掉那個動不動打開冰箱,看看裡面有什麼的預設值。如此一來,網路也可以變成一個不使人分心的好工具。
Thumbnail
  所以在我看來,面對網路分心源,我們只需要一個核心的策略:把它想成冰箱門,要用的時候才打開。我們可以把每一件需要連網的行為,看作冰箱裡獨立的食物,並且取消掉那個動不動打開冰箱,看看裡面有什麼的預設值。如此一來,網路也可以變成一個不使人分心的好工具。
Thumbnail
深度學習(DL)是機器學習的進階技術,透過模仿人類神經網路,自動從海量資料中學習複雜特徵,廣泛應用於影像辨識、語音理解與生成式 AI。它不需人工定義規則,但高度依賴大量資料與 GPU 算力,且決策過程常呈現「黑箱」特性,是現代 AI 發展的核心引擎。
Thumbnail
深度學習(DL)是機器學習的進階技術,透過模仿人類神經網路,自動從海量資料中學習複雜特徵,廣泛應用於影像辨識、語音理解與生成式 AI。它不需人工定義規則,但高度依賴大量資料與 GPU 算力,且決策過程常呈現「黑箱」特性,是現代 AI 發展的核心引擎。
Thumbnail
哲學會咬人,它讓人思考疼痛的原因。 好的哲學要讓人痛,必須能咬人和螯人。 書蟲時代第一期讀書會課程介紹、各週主題說明、讀本與講師介紹。
Thumbnail
哲學會咬人,它讓人思考疼痛的原因。 好的哲學要讓人痛,必須能咬人和螯人。 書蟲時代第一期讀書會課程介紹、各週主題說明、讀本與講師介紹。
Thumbnail
這篇文章從類神經網路的起源,也就是單神經元的感知器。簡單的感知器迭代演算法使單神經元可以學習,但卻無法學習超過非線性,如 XOR 的資料分布。另外,本文還介紹了 Logistic regression,藉由透過非線性轉換來使線性輸出近似於機率分佈。最後則以一場大師賭局結束(SVM vs NN)。
Thumbnail
這篇文章從類神經網路的起源,也就是單神經元的感知器。簡單的感知器迭代演算法使單神經元可以學習,但卻無法學習超過非線性,如 XOR 的資料分布。另外,本文還介紹了 Logistic regression,藉由透過非線性轉換來使線性輸出近似於機率分佈。最後則以一場大師賭局結束(SVM vs NN)。
Thumbnail
當代名導基里爾.賽勒布倫尼科夫身兼電影、劇場與歌劇導演,其作品流動著強烈的反叛與詩意。在俄烏戰爭爆發後,他持續以創作回應專制體制的壓迫。《傳奇:帕拉贊諾夫的十段殘篇》致敬蘇聯電影大師帕拉贊諾夫。本文作者透過媒介本質的分析,解構賽勒布倫尼科夫如何利用影劇雙棲的特質,在荒謬世道中尋找藝術的「生存之道」。
Thumbnail
當代名導基里爾.賽勒布倫尼科夫身兼電影、劇場與歌劇導演,其作品流動著強烈的反叛與詩意。在俄烏戰爭爆發後,他持續以創作回應專制體制的壓迫。《傳奇:帕拉贊諾夫的十段殘篇》致敬蘇聯電影大師帕拉贊諾夫。本文作者透過媒介本質的分析,解構賽勒布倫尼科夫如何利用影劇雙棲的特質,在荒謬世道中尋找藝術的「生存之道」。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News