1.
概述与准备工作
1) 目标:搭建面向华南及国际用户的香港站点,低延迟、稳定访问。
2) 资源清单:域名1个、香港VPS1台、CDN服务、A记录与CNAME记录、SSL证书。
3) 测试工具:ping、traceroute、iperf3、curl、ab(ApacheBench)等。
4) 权限要求:具备VPS root/管理员权限、域名管理控制台访问权。
5) 备份计划:初次配置即开启快照或制定周期性备份(示例:每日增量、每周完整)。
2.
购买与选择香港VPS
1) 常见提供商:腾讯云香港、阿里云国际、AWS 香港区域、Vultr(HK节点)、本地IDC。
2) 网络要求:至少100Mbps的出口带宽,常见方案为100/200/500Mbps可选,端口吞吐能力需关注。
3) 推荐配置(示例):2 vCPU / 4 GB RAM / 80 GB SSD / 200 Mbps / 5 TB月流量。
4) 操作系统:Ubuntu 22.04 LTS 或 Debian 11,便于使用apt管理软件包。
5) 购买注意:查询是否附带DDoS基础防护、是否支持固定公网IP及带宽计费规则。
3.
系统初始化与安全加固
1) 系统更新:执行 apt update && apt upgrade -y(或 yum update -y)。
2) 创建非root用户并配置sudo,修改SSH端口与禁止密码登录(示例:修改 /etc/ssh/sshd_config)。
3) 防火墙设置:使用ufw或firewalld,示例规则:允许80/443/22(或自定义端口),拒绝其它入站。
4) 安装常用软件:nginx、mysql/postgres、certbot、fail2ban。示例命令:apt install nginx certbot -y。
5) 日志与监控:部署Prometheus node_exporter或使用监控面板并配置磁盘、CPU、网络阈值告警。
4.
域名注册与DNS解析配置
1) 在域名服务商添加A记录:@ 指向
香港VPS的公网IP(示例IP:203.0.113.45)。
2) 添加www的CNAME指向根域名或另设A记录,TTL可设为300以便快速生效。
3) 使用DNS解析服务(如Cloudflare、DNSPod)可实现更快解析与附加防护。
4) 测试解析:nslookup example.com 或 dig +short example.com,确认返回IP与TTL。
5) SSL配置:推荐使用Let’s Encrypt,执行 certbot --nginx -d example.com -d www.example.com 获取证书并自动续期。
5.
接入CDN与DDoS防护策略
1) CDN用途:静态资源缓存、全球加速、带宽节省与基础层DDoS缓解。建议接入Cloudflare或阿里云/Tencent CDN。
2) 缓存策略:静态资源设置长缓存(Cache-Control max-age=604800),HTML依据更新策略设短缓存。
3) DDoS方案:边缘清洗(CDN/云抗DDoS)、本地限流(nginx limit_req)、防火墙黑白名单。
4) 实测数据:接入CDN后,静态文件带宽减少约70%,原站峰值压力下降显著(示例:原峰值200 Mbps,经CDN回源仅40 Mbps)。
5) 启用WAF与速率限制,设置502/503熔断与备用源站以确保高流量下稳定。
6.
部署网站与性能测试
1) Nginx示例:配置站点server块,监听80/443,proxy_pass至PHP-FPM或后端应用。
2) 数据库连接:远程或本地MySQL,优化查询与设置连接池(示例 max_connections=200)。
3) 性能测试:使用ab -n 1000 -c 50 http://example.com/index.html 测试并记录响应时间与失败率。
4) 带宽测试:iperf3 -c 203.0.113.45 测试到VPS的最大吞吐,示例结果:平均180 Mbps。
5) 故障演练:模拟节点故障并验证CDN回源、监控告警与自动恢复策略的有效性。
7.
真实案例与配置示例(含数据表格)
1) 案例:示例公司A在香港节点从零搭建电商站点,目标覆盖粤港澳及亚太用户。
2) 起始配置:2 vCPU / 4 GB RAM / 80 GB SSD,带宽200 Mbps,固定IP 203.0.113.45。
3) 实测延迟:广州到HK RTT 28 ms、上海至HK 55 ms、北京至HK 85 ms;业务峰值并发500时使用CDN降压成功。
4) 防护策略:Cloudflare CDN + 阿里云DDoS基础清洗 + nginx限流 + fail2ban,峰值攻击包被边缘拦截,站点无宕机。
5) 备份与恢复:每日数据库增量备份,周快照,恢复时间RTO约10分钟。
| 配置项 | 示例数值 |
| CPU | 2 vCPU |
| 内存 | 4 GB |
| 磁盘 | 80 GB SSD |
| 带宽 | 200 Mbps(共享/峰值) |
| 公网IP | 203.0.113.45 |
| 操作系统 | Ubuntu 22.04 LTS |
8.
运维建议与常见问题
1) 建议自动化部署与配置管理(Ansible、Terraform)以便快速扩容。
2) 定期检查TLS证书到期并开启自动续期,避免证书失效导致流量下降。
3) 监控网络带宽、连接数、CPU负载并设置告警阈值(示例:CPU>80%持续5分钟报警)。
4) 常见问题:域名未解析、端口被托管商屏蔽、SSL证书链不完整,逐项排查并查看日志。
5) 建议书面记录配置步骤、恢复流程与联系三方支持(VPS、CDN、域名服务商)。
来源:视频教程系列 vps香港服务器如何配置vps 从零搭建香港站点