Cloudflare Zero Trust WARP + Tunnel Home Lab:不用 Port Forward 連回屋企 Windows RDP

傳統要喺外面連返屋企 Windows,常見做法包括 VPN Server、Port Forwarding、DDNS、Firewall NAT rule 等。不過呢類做法通常要處理 public IP、DDNS、Router WAN rule、憑證、VPN server 維護,甚至可能要將某啲服務暴露到 Internet。 今次我用 Cloudflare Zero Trust WARP + Tunnel 建立一個 Home Lab,目標係喺手機 5G 網絡下,安全連回屋企 Windows RDP,而屋企 Router 不需要開任何 WAN inbound port。 ...

2026年6月8日 23:19 · 8 分鐘閱讀 · 3515 字

我的「家庭 + 移動端」混合式零信任安全實踐

為了讓家庭網路同外出裝置都有一致的安全防護,我用 SASE 與 Zero Trust 的概念,設計了一套「家庭邊緣 + 移動端」混合式架構。 核心目標很簡單:無論設備在家中 Wi-Fi、行動網路,還是公共 Wi-Fi,都盡量由同一套 Cloudflare Zero Trust policy 管理 DNS、惡意網域攔截與安全邊界。 ...

2026年6月3日 18:40 · 2 分鐘閱讀 · 607 字

換咗自訂 Domain、Email 新 setup 咗 Microsoft 365,順手記低 CRM-App 進度

早幾日做咗一個幾實際嘅整理:喺 Cloudflare 申請咗一個正式 domain,取代之前用開嗰個免費網址。 呢件事表面上只係「網址靚咗」,但其實對成個 setup 嚟講係一個小升級。免費網址始終有少少臨時感,尤其如果之後要擺作品、blog、demo、CRM app、甚至 email identity,正式 domain 會乾淨好多。 ...

2026年6月1日 15:20 · 3 分鐘閱讀 · 1214 字

Blog 2026-05-04 更新記錄

今日為 Blog 進行咗多項升級,以下係詳細記錄: ...

2026年5月4日 20:39 · 1 分鐘閱讀 · 412 字

Blog 資訊安全強化:加Security Headers

今日分享一下點樣幫 Blog 加強資訊安全。 為咩要加 Security Headers? 當你嘅網站上線後,會面對各種攻擊風險: 點擊劫持 (Clickjacking) - 攻擊者透過 iframe 嵌入你嘅網站 XSS 攻擊 - 跨站腳本攻擊 MIME 類型 sniffing - 瀏覽器錯誤解析檔案 Security Headers 可以幫你攔截呢啲攻擊。 ...

2026年4月29日 13:00 · 1 分鐘閱讀 · 270 字

第四篇Blog

Blog 已成功搬去 Cloudflare Pages! 新地址:hellworld678.pages.dev