Drip:一个自托管的隧道工具,用于安全的本地暴露
Drip,来自Gouryella,是一个极简的自托管隧道工具,可以将本地服务暴露到公共互联网,以便开发和测试。该工具从本地机器创建加密隧道到外部可达的端点,让开发人员可以分享webhooks、演示应用程序和内部API,而无需第三方中继。它包括令牌和代理身份验证、IP访问控制,以及一个轻量级的Go核心,旨在满足需要直接流量控制的开发人员和注重隐私的家庭实验室操作员。
Drip 的作用是什么,何时应该使用它?
Drip 将外部请求转发到您控制的本地主机进程。 它是一个自托管的隧道工具,旨在测试 Webhook、演示开发网站或授予对在私有机器上运行的服务的临时远程访问。该工具通过在您管理的基础设施上运行来保持数据主权,因此在避免第三方中继服务器成为优先事项时,它是合适的。
Drip 在隧道期间如何影响系统性能?
核心是用 Go 编写的,旨在占用较小的空间。 该项目宣传一种轻量级、严谨的设计,具有最小的系统开销和高性能核心,这意味着在活动隧道期间 CPU 和内存使用量适中。分发以便携式命令行二进制文件的形式提供,适用于 Windows、Linux 和 macOS,因此运行时行为在很大程度上取决于您运行二进制文件的主机资源。
Drip 对公开网络暴露本地主机安全吗?
安全性通过内置身份验证和访问过滤器来处理。 该工具支持 Bearer Token 和 HTTP 代理身份验证,并提供细粒度的 IP 访问控制以限制允许的客户端。由于您运行隧道服务器,流量不会穿越第三方基础设施,并且不需要外部帐户,这使您可以直接控制您操作的主机上的访问策略和日志记录。
我需要技术知识来设置和运行 Drip 吗?
预计需要动手设置和主机维护。 Drip 是自托管的,并以 CLI 二进制文件的形式分发,因此提供服务器和管理进程是必要的任务。这使得该工具非常适合软件开发人员和家庭实验室爱好者,而对那些更喜欢托管、管理的隧道服务的用户来说则不太方便。与托管产品相比,Drip 要求您提供和维护运行时环境。
谁应该部署 Drip 以及一个操作提示
Drip 是一个适合开发者和注重隐私的操作员的可靠选择,他们接受托管和维护自己端点的责任。主要的权衡是操作开销,而不是能力。实用提示:在隔离的主机或 VPS 上运行二进制文件,使用服务管理器并启用日志轮换,以保持隧道的持久性和可观察性。推荐。