动态域名解析的核心价值,是让没有固定公网IP的设备也能通过一个固定域名被访问。花生壳早期正是靠这个功能积累了大量用户,尤其是家里搭建NAS、监控摄像头、小型网站和远程办公环境的用户。不过最近不少用户打开客户端时发现,免费账号的可用端口、流量和映射数量都变少了,部分高级功能直接提示升级会员。于是问题就来了:花生壳动态域名到底还能不能免费使用?如果不付费,有没有稳定且成本更低的替代方案?这篇文章把收费调整的来龙去脉、免费额度、自建DDNS思路以及常见注意事项一次讲清。

一、花生壳为什么开始收费,免费版还剩下什么
花生壳最早以免费内网穿透和动态域名解析出名,在那个家庭宽带普遍只有动态公网IP甚至没有公网IP的年代,它确实解决了很多人的外网访问难题。但免费服务的背后是服务器带宽、转发节点、域名管理和风控成本。随着用户量增加,被用于爬虫、扫描、滥用代理甚至违规内容的情况也越来越多,厂商只能通过限制免费版本来控制资源消耗和合规风险。
目前花生壳的免费版仍然可以登录,也会分配一个类似xxx.oicp.net的二级域名,但限制非常明显。免费账号通常只允许创建1到2条映射,端口号不能自由选择,每月流量有上限,而且部分线路速度不稳定。对于只是偶尔远程查看一下家中的设备,免费版勉强能用;但如果要长时间远程桌面、传输文件、运行Web服务,体验会非常差,甚至连接被频繁中断。收费套餐则提供更多映射数、固定端口、更高带宽和更好的线路质量。
所以结论很直接:花生壳并没有彻底关闭免费入口,但已经把免费版压缩成一个试用级产品。真正需要稳定使用时,要么接受付费,要么把目光转向开源方案和自建服务。
二、不依赖花生壳的免费替代方案
替代方案的选择取决于你的宽带类型和需求。如果运营商给了公网IP,哪怕IP会变化,也可以用任意支持DDNS的路由器或脚本自动更新A记录。如果只有大内网IP,就要用到frp、ZeroTier、Tailscale这类内网穿透或组网工具。
1. 路由器自带DDNS
华硕、TP-Link、小米、中兴以及OpenWrt等路由器系统通常内置DDNS功能,支持Cloudflare、DynDNS、No-IP、阿里云等平台。只要在这些平台申请一个域名或使用免费二级域名,把API Token填进路由器,路由器检测到WAN口IP变化后就会自动提交更新。这个方案不需要在电脑上安装客户端,也不依赖花生壳,适合大多数有公网IP的家庭用户。
2. 用Cloudflare API定时更新A记录
如果你有自己的域名,Cloudflare的DNS解析是免费的,而且API非常成熟。可以写一个小脚本,每隔几分钟检查一次出口公网IP,如果发生变化就调用API更新域名对应的A记录。下面是一段Python实现,实际部署时只需替换API Token、Zone ID和记录ID。
import requests
API_TOKEN = "你的Cloudflare API Token"
ZONE_ID = "你的Zone ID"
RECORD_ID = "你的A记录ID"
DOMAIN = "home.ipipp.com"
def get_public_ip():
return requests.get("https://api.ipify.org", timeout=10).text.strip()
def update_dns(ip):
url = f"https://api.cloudflare.com/client/v4/zones/{ZONE_ID}/dns_records/{RECORD_ID}"
headers = {
"Authorization": f"Bearer {API_TOKEN}",
"Content-Type": "application/json"
}
data = {"type": "A", "name": DOMAIN, "content": ip, "ttl": 120}
resp = requests.put(url, headers=headers, json=data, timeout=15)
return resp.json().get("success")
if __name__ == "__main__":
current_ip = get_public_ip()
if update_dns(current_ip):
print("DNS updated to", current_ip)
把这个脚本放到服务器、NAS或树莓派上,通过crontab每5分钟执行一次,就能实现类似花生壳的自动更新效果,而且没有映射数量和端口限制。
3. frp内网穿透
如果没有公网IP,frp是目前最常用的自建内网穿透方案。你需要一台有公网IP的云服务器作为服务端,家中的设备运行frpc客户端,把内网服务映射到公网服务器的指定端口或域名。下面是一段典型的frpc配置。
[common] server_addr = your-server.ipipp.com server_port = 7000 token = your-token [web] type = http local_ip = 127.0.0.1 local_port = 8080 custom_domains = home.ipipp.com
frp的优势是流量完全走自己的服务器,速度取决于云服务器带宽,配置灵活且不依赖第三方商业服务。缺点是需要额外维护一台服务器,并且云服务器带宽通常按量或固定带宽计费。对于需要长期远程桌面或访问NAS的用户,这个方案比花生壳免费版稳定得多。
4. ZeroTier/Tailscale异地组网
ZeroTier和Tailscale属于虚拟组网工具,它们会在设备之间建立加密的点对点连接,即使两边都没有公网IP也能互相访问。安装客户端后,设备会获得一个虚拟局域网IP,后续访问就像在同一局域网一样,不需要单独做端口映射。Tailscale基于WireGuard,配置更简单;ZeroTier可以自建Moon或Planet节点,降低对官方中继的依赖。对于不想折腾DDNS和端口转发的用户,这可能是体验最好的免费方案。
三、从花生壳迁移到自建方案的操作步骤
如果你决定不再续费花生壳,可以按下面的顺序迁移。第一步先确认宽带的公网IP情况。查看路由器WAN口IP,再访问公网IP查询网站,如果两边IP一致,说明拥有真正的公网IPv4;如果不一致,大概率是运营商做了NAT。部分运营商还提供公网IPv6,这也可以用来做DDNS,只要访问端同样具备IPv6即可。
第二步是选择域名和DNS平台。没有域名的用户可以申请免费的二级域名,或者使用Cloudflare、阿里云、腾讯云的DNS解析服务。已有域名的用户只需把域名托管到支持API的DNS平台,然后创建一条A记录或AAAA记录,TTL尽量设短一些,比如120秒,方便IP变化后快速生效。
第三步是部署更新脚本并设置定时任务。如果使用Linux系统,可以在crontab中加入下面这行,让脚本每5分钟运行一次。
*/5 * * * * /usr/bin/python3 /opt/ddns/update_dns.py >> /var/log/ddns.log 2>&1
第四步是在路由器上配置端口转发。内网设备如NAS的IP最好设为静态IP,然后根据服务类型转发对应端口。例如远程桌面通常转发3389,SSH转发22,Web服务转发80或443。为了安全,不建议直接暴露默认端口,可以改换外部端口后再映射到内部端口。第五步是从外网使用域名加端口访问,同时关闭花生壳客户端或删除原有映射,避免冲突。
四、常见问题与注意事项
公网IP是不是必须? 如果使用路由器DDNS或Cloudflare脚本更新A记录,公网IP是必需的。如果运营商没有公网IPv4,可以尝试申请公网IPv6,或者直接使用frp、ZeroTier、Tailscale等内网穿透方案。判断方法是查看路由器WAN口IP,和访问IP查询网站得到的结果进行比对。
为什么端口转发后还是无法访问? 常见原因有三个:一是光猫仍处于路由模式,没有改桥接,导致路由器拿到的不是公网IP;二是运营商封禁了80、443等常用端口,需要改用非标端口;三是路由器防火墙或系统防火墙拦截了入站连接。建议先用局域网内另一台设备测试内网服务,确认服务本身正常,再排查外网链路。
DDNS更新延迟怎么处理? DNS记录有缓存,如果TTL设置过长,IP变化后可能需要较长时间才能访问到新地址。把TTL改为120秒或60秒可以明显减少等待时间。同时更新脚本不要过于频繁,一般5分钟一次即可,过于频繁可能触发DNS平台的限流。
域名备案会影响使用吗? 如果仅做远程访问、SSH、远程桌面或NAS文件传输,通常不需要备案。但如果要在公网上提供网页服务,且服务器位于中国大陆,域名可能需要完成ICP备案。使用Cloudflare等海外DNS服务时,如果访问流量无需经过国内CDN节点,也可以作为临时方案,但要注意访问速度和线路稳定性。
安全注意事项: 任何暴露到公网的服务都必须做好基础防护。使用强密码或密钥登录,修改默认端口,关闭不必要的服务,限制来源IP,必要时在路由器上配置访问控制列表。DDNS脚本中的API Token权限也要最小化,只授予对应域名的DNS编辑权限,不要使用全局Token。对于远程桌面等高风险服务,可以优先考虑ZeroTier或Tailscale组网,避免直接暴露公网端口。
五、总结
花生壳收费并不是突然停止免费,而是把免费额度压缩到很低的水平。对轻量用户来说仍然能免费使用,但若追求稳定连接、固定端口和较高带宽,付费或迁移到自建方案会更现实。路由器自带DDNS和Cloudflare API脚本适合有公网IP的用户,frp适合有一台云服务器的用户,ZeroTier和Tailscale则适合不想折腾端口转发、需要安全组网的用户。
选择方案时不要只看是否免费,还要考虑自己的技术维护能力、宽带类型、访问频率和安全性。只要规划得当,不用花生壳也能用很低的成本维持稳定的外网访问,而且自由度反而更高。