1.
准备工作与环境要求
1) 确认购买渠道:建议通过搬瓦工官网或授权代理购买香港直连线路的VPS,避免灰色渠道。
2) 帐号信息准备:保留好订单号、管理面板登录邮箱、初始root密码或SSH密钥。
3) 网络测试工具:准备好ping、mtr、traceroute用于连通性排查,Windows可用ping命令,Linux/macOS可用mtr。
4) 终端工具:推荐使用OpenSSH客户端、PuTTY或MobaXterm进行SSH连接,支持密钥登录更安全。
5) 本地环境:准备域名管理面板账户(如腾讯云、阿里云、Cloudflare),便于完成解析与CDN配置。
2.
选择搬瓦工香港直连线路与机型
1) 直连线路说明:香港直连可提供更低延迟到中国大陆,适合需要稳定连通性的用户。
2) 带宽与峰值:查看带宽说明,常见有1Gbps共享、3Tb/月或不计流量的选项。
3) 机型选择:按需选择CPU与内存,例如2vCPU/4GB适合轻量Web服务,4vCPU/8GB适合中等负载。
4) 操作系统:常见CentOS 7/8、Debian 10/11、Ubuntu 20.04/22.04可选,推荐Ubuntu 22.04做长期维护。
5) 计费模式:按月或按年,长期使用可看优惠;确认是否支持快照、备份与带宽保底。
3.
首次登录与基础安全配置
1) SSH登录示例:ssh root@45.76.123.89 -p22(将IP替换为实际VPS地址)。
2) 更新系统:执行 apt update && apt upgrade -y 或 yum update -y 以打补丁。
3) 新建非root用户:adduser deploy && usermod -aG sudo deploy,并配置密钥登录。
4) 禁用密码登录:在 /etc/ssh/sshd_config 中设置 PasswordAuthentication no 并重启 sshd。
5) 更换默认端口与防火墙:修改SSH端口为非22端口,使用 ufw 或 firewalld 只开放必要端口。
4.
常用服务安装与配置(Nginx、MySQL、PHP等)
1) Nginx安装:apt install nginx -y 后 systemctl enable --now nginx,确认80/443端口监听。
2) 数据库部署:推荐使用MariaDB或MySQL,示例 mariadb-server,初始化安全配置 mysql_secure_installation。
3) PHP与FPM:apt install php-fpm php-mysql,根据站点需求安装扩展,配置 /etc/php/7.4/fpm/pool.d/www.conf。
4) SSL自动签发:使用 certbot certonly --nginx 或 certbot --nginx 获得Let’s Encrypt证书。
5) 日志与权限:设置日志轮转,nginx日志位于 /var/log/nginx,确保站点目录权限安全。
5.
域名解析、DNS配置与SSL
1) 域名A记录:将域名的A记录指向VPS公网IP,例如 example.com -> 45.76.123.89,TTL可设为600。
2) 子域与CNAME:www 使用 CNAME 指向根域,或直接添加另一条A记录指向同一IP。
3) 使用Cloudflare:开启DNS托管与CDN可加速并隐藏源站IP,但需谨慎配置代理与SSL模式。
4) SSL证书申请:使用certbot或从CA购买,证书到期前30天提醒续签,可启用自动续签脚本。
5) HSTS与安全头:配置Strict-Transport-Security、防止XSS的Content-Security-Policy等HTTP头。
6.
CDN与DDoS防御策略
1) CDN用途:前端使用CDN缓存静态资源,降低源站带宽消耗并提升全球访问速度。
2) Cloudflare策略:开启“我在攻击”模式、设置WAF规则、限制国家访问规则,配合真实IP头恢复客户端IP。
3) 高防建议:对于长期大流量DDoS,考虑使用带有清洗能力的高防服务器或第三方DDoS清洗服务。
4) 网络层硬化:限制ICMP、调整conntrack、tcp_syncookies开启、iptables设置连接限速应对SYN洪水。
5) 监控告警:使用Prometheus、Zabbix或第三方API监控流量峰值并自动触发扩容或切换策略。
7.
常见问题排查与运维监控
1) 连通性排查:出现高延迟用 mtr example.com 查看丢包点,定位是ISP还是机房问题。
2) 端口被墙:若国内访问被限制,考虑调整端口或使用反向代理与CDN配合。
3) 磁盘与IO问题:用 iostat、iotop 检查IO瓶颈,SSD比HDD延迟低,考虑扩容或更换盘型。
4) 资源监控:用 top、htop、free -m 查看CPU与内存,设置阈值告警避免服务宕机。
5) 日志分析:结合fail2ban对登录失败进行拦截,分析nginx日志定位错误页面并修复。
8.
真实案例:香港直连VPS配置与性能数据举例
1) 示例机器信息:VPS IP 45.76.123.89,Ubuntu 22.04,2 vCPU,4GB RAM,80GB SSD,带宽1Gbps共享。
2) 初始带宽测试:通过speedtest-cli测试平均下载 400 Mbps,上传 120 Mbps(受机房与线路影响)。
3) Web负载示例:Nginx + PHP-FPM,静态QPS 300,平均响应时间 45ms,P95 120ms(香港->广州测试)。
4) 安全配置摘要:SSH更改端口为2222,启用ufw仅开放2222/80/443,安装fail2ban规则阻止暴力攻击。
5) 备份与恢复:每日快照保存到S3或搬瓦工快照,恢复测试平均耗时 6 分钟,成功率 100%。
| 方案 |
CPU |
内存 |
磁盘 |
带宽 |
月费 |
| Basic |
1 vCPU |
1 GB |
30 GB SSD |
500 Mbps 共享 |
$4.99 |
| Standard |
2 vCPU |
4 GB |
80 GB SSD |
1 Gbps 共享 |
$8.99 |
| Pro |
4 vCPU |
8 GB |
160 GB SSD |
1 Gbps 保底 |
$17.99 |
9.
总结与优化建议
1) 购买前核实直连节点与带宽说明,按业务峰值选择合理机型以避免超额计费。
2) 优先使用密钥登录并定期更新系统补丁,配置防火墙与fail2ban降低被攻击风险。
3) 使用CDN缓存静态资源并结合WAF与DDoS清洗,提升整体可用性与抗压能力。
4) 定期备份并做恢复演练,监控带宽与资源使用,设置阈值自动告警。
5) 若有疑难问题,保留好连通性测试结果(mtr、ping)与系统日志,联系搬瓦工客服或机房支持进行定位。
来源:新手教程教你快速接入搬瓦工香港直连vps完成基本配置