常见的 AI 模型教程多集中于在本地硬件上通过 Ollama 或 vLLM 部署 DeepSeek。然而,很多用户受限于本地显存容量或算力不足,无法流畅运行 14B / 32B 等大参数模型。
本文将介绍另一种技术探索方法:利用 Fofa 和 Shodan 等网络空间搜索引擎,寻找公网中未开启鉴权保护的公共 Ollama API 实例,并通过客户端实现远程大模型免费交互测试。
警告
安全与网络合规提示 本教程所涉及的技术仅供网络安全研究、端口安全测试及合规技术验证。严禁对未经授权的私有基础设施进行非法越权访问或恶意扫描。自建 API 的用户请务必配置身份验证与安全防御。
通过 Fofa 搜索公开的 Ollama API
Fofa 是一个强大的网络空间资产搜索引擎,能够快速搜索并定位暴露在公网上的开放服务端口与 API 节点。
Fofa 搜索步骤
- 打开 Fofa 官网,在搜索框中输入以下查询语法:
app="Ollama" && is_domain=falseapp="Ollama":筛选匹配网络报文中标记为 Ollama 框架的在线服务。is_domain=false:过滤掉域名绑定,仅直接显示开放暴露的公网 IP 节点,提高匹配效率。
- 点击搜索后,系统将列表展示所有公开暴露端口的 Ollama 实例。

注意
检索到公网 IP 及默认端口(通常为 11434)后,可通过向 API 发送 GET /api/tags 请求来检查该节点当前已下载并可调用的具体模型列表(如 deepseek-r1:14b 或 llama3)。
通过 Shodan 搜索 Ollama 实例
Shodan 是另一个知名的物联网与网络设备搜索引擎。通过 Shodan 也可以高效定位活跃运行的开源大模型服务端。
Shodan 搜索步骤
- 打开 Shodan 搜索引擎官网,在搜索栏中输入:
Ollama is running- 搜索结果将返回包含状态标识为
Ollama is running的设备公网 IP 地址与开放端口。

使用 Chatbox 客户端接入远程 Ollama API
获取到可用的远程 API 地址(例如 http://<IP地址>:11434)后,我们可以使用跨平台 AI 客户端进行可视化对话交互:
- 前往 Chatbox AI 官方网站 下载并安装对应的桌面客户端。
- 打开 Chatbox 的 设置 (Settings) 选项,在 模型提供方 (Model Provider) 下拉菜单中选择 Ollama。

- 在 API 域名 (API Host) 处填入搜索到的公网 API 地址(如
http://x.x.x.x:11434),系统会自动检测并加载该服务节点所包含的模型(如 DeepSeek-R1)。

- 保存配置后,即可在 Chatbox 的主对话界面中与远程选定的 DeepSeek 模型进行自然语言交互。

网络安全与自建服务的防护建议
在测试与使用此类公开 API 时,请注意以下防护与合规要求:
重要
API 部署安全防护要求
- 拒绝默认赤裸暴露:如果你在自己的云服务器上部署了 Ollama 服务,切勿将
OLLAMA_HOST直接绑定为0.0.0.0并开放 11434 端口,否则算力易被公网恶意盗用。 - 开启身份验证:建议在前段加装 Nginx 反向代理,配置 Basic Auth 或 JWT 令牌认证。
- 配置防火墙白名单:通过云厂商的安全组功能设置 IP 访问白名单,阻断无授权请求。
总结
利用 Fofa 与 Shodan 等网络资产搜索引擎,可以在不消耗本地计算硬件的前提下,验证与体验 Ollama 运行环境中的 DeepSeek 模型。但在日常生产力与商业用途中,建议自建云端 API 或使用阿里云、火山引擎、DeepSeek 官方的付费 API 接口,以确保响应速度、高并发保障与数据隐私安全。