1) 确认用途:网站托管、代理或业务节点。
2) 选择带有“香港本地出口”的VPS提供商,注意是否支持ARP/原生路由。
3) 带宽与计费:优先 1Gbps / 月流量不封顶或按TB计费。
4) 网络延迟目标:大陆到香港常见延迟 25–60ms,测线后判断。
5) 常见配置建议:2 vCPU、4GB 内存、80GB SSD 起步;操作系统建议 Ubuntu 22.04 / Debian 12。
1) 申请时询问是否提供“原生IPv4”或BGP直连出口。
2) 若提供弹性IP,确认可绑定到实例并支持端口映射。
3) 需要域名解析:在DNS管理处添加A记录指向香港IP。
4) SSL/证书:推荐使用acme.sh/Let's Encrypt自动签发。
5) 合规与备案:根据目标用户群体遵守当地法律与托管条款。
1) 更新与基本软件:
apt update && apt upgrade -y apt install -y nginx fail2ban ufw2) 开放防火墙基础端口:
ufw allow 22/tcp ufw allow 80/tcp ufw allow 443/tcp ufw enable3) 简单iptables防护(限制SSH):
iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -m recent --set iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -m recent --update --seconds 60 --hitcount 6 -j DROP4) 开启BBR加速:
echo "net.core.default_qdisc = fq" >> /etc/sysctl.conf echo "net.ipv4.tcp_congestion_control = bbr" >> /etc/sysctl.conf sysctl -p5) 测试网络延迟与路由:
ping -c4 203.0.113.45 mtr -rw 203.0.113.454.
1) LNMP/LEMP 可用 OneinStack 或 acme + nginx 自动化脚本(自备信任来源)。
2) V2Ray/Trojan 一键安装脚本用于搭建加密代理服务(安装后务必改端口与UUID)。
3) acme.sh 一键获取证书:
curl https://get.acme.sh | sh ~/.acme.sh/acme.sh --issue -d example.com --webroot /var/www/html4) 自动备份脚本建议每天 rsync /var/www 到异地存储。
1) 案例背景:某电商业务在香港节点做前端加速与API出口,目标服务大陆用户。
2) 选购配置:2 vCPU / 4GB RAM / 80GB SSD / 1Gbps 带宽 / IPv4 原生地址。
3) 分配IP示例(文档保留示例地址):203.0.113.45。
4) 系统与软件:Ubuntu 22.04 + nginx 1.22 + php-fpm + Redis。
5) 表格展示服务器配置与流量数据(示例):
| 项 | 配置/数值 |
|---|---|
| CPU | 2 vCPU |
| 内存 | 4 GB |
| 磁盘 | 80 GB SSD |
| 带宽 | 1 Gbps |
| 示例IP | 203.0.113.45 |
1) 对静态资源使用CDN(Cloudflare/阿里云 CDN 等)减轻源站压力。
2) 开启WAF与速率限制,阻断常见CC攻击与恶意爬虫。
3) 源站设置限流:nginx limit_conn/limit_req 限制并发与QPS。
4) 结合fail2ban或云厂商防护策略封禁暴力IP。
5) 定期演练:模拟高并发并查看nginx、系统负载与带宽瓶颈。
1) 购买前确认“原生出口”与服务商SLA。
2) 命令行操作慎重:优先在测试环境验证一键脚本。
3) 日志与监控必不可少:部署Prometheus/Grafana或第三方监控。
4) 法律合规与滥用防范,避免被封禁导致业务中断。
5) 如需示例脚本或进一步配置(nginx/conf、iptables策略),可提供具体需求以便给出可复用脚本。