1.
概述:为什么选择香港互联通机房
1. 香港互联通机房靠近中国内地出口,延迟通常在20-80ms之间(视运营商而定)。
2. 适合跨境业务、港澳台用户和亚太节点分发流量。
3. 常见的VPS带宽档位:100Mbps/200Mbps/500Mbps到1Gbps,月费与带宽成正比。
4. 提供常见操作系统镜像:Debian/Ubuntu/CentOS/AlmaLinux等,支持快照与备份。
5. 本文将给出实战部署命令、网络配置、DDoS防护与故障排查步骤。
2.
VPS 选型与示例配置(含表格)
1. 小型网站建议:2vCPU / 4GB RAM / 40GB SSD / 200Mbps。
2. 中型应用建议:4vCPU / 8GB RAM / 80GB NVMe / 500Mbps。
3. 高性能建议:8vCPU / 16GB RAM / 200GB NVMe / 1Gbps。
4. 请注意带宽为整段峰值与共享可能不同,确认SLA与突发保底。
5. 以下为示例配置表(单位:vCPU/内存/存储/带宽/月费):
| 档位 | CPU | 内存 | 存储 | 带宽 | 预估月费(HKD) |
| 入门 | 2 vCPU | 4 GB | 40 GB SSD | 200 Mbps | ~120 |
| 标准 | 4 vCPU | 8 GB | 80 GB NVMe | 500 Mbps | ~260 |
| 高阶 | 8 vCPU | 16 GB | 200 GB NVMe | 1 Gbps | ~680 |
3.
快速部署步骤(以Ubuntu 22.04为例)
1. 创建VPS并获取公网IP(示例:203.0.113.45),登录方式通常为root+SSH key。
2. 基础更新:apt update && apt -y upgrade && apt -y install curl vim htop ufw fail2ban。
3. 用户与SSH配置:adduser deployer;配置sshd_config:PermitRootLogin no,Port 2222,使用公钥登录。
4. Web服务安装:apt -y install nginx;示例Nginx启动:systemctl enable --now nginx。
5. 防火墙开放必要端口:ufw allow 2222/tcp; ufw allow 80,443/tcp; ufw enable。
4.
域名、DNS 与 CDN 配置要点
1. 在域名注册商添加A记录指向VPS公网IP,TTL可设为300秒便于切换。
2. 推荐使用Cloudflare等CDN做反向代理,启用CDN后访客只见Cloudflare IP,原服务器隐藏真实IP。
3. SSL证书:使用Let's Encrypt certbot 自动签发:certbot --nginx -d example.com。
4. 若使用独立HTTP/2或QUIC,检查Nginx配置并启用ssl_protocols TLSv1.2 TLSv1.3。
5. CDN配置注意缓存策略与页面缓存头,静态资源Cache-Control建议30天以上。
5.
安全加固与DDoS防护策略
1. 基础防护:更换SSH端口、禁用密码登录、启用Fail2Ban(默认 /etc/fail2ban/jail.local)。
2. 网络层防护:使用机房或上游防护(香港互联通一般提供带宽清洗或黑洞策略),确认计费与阈值。
3. 应用层防护:WAF(如ModSecurity或Cloudflare WAF)拦截常见攻击。
4. 限流策略:使用Nginx limit_req 和 limit_conn 配置并发与QPS上限。
5. 监控告警:部署Prometheus+Grafana或使用Datadog,设置流量/CPU/连接数阈值报警。
6.
常见故障排查清单与命令示例
1. 无法SSH:检查安全组/ufw、ssh服务状态(systemctl status ssh)与端口监听(ss -tnlp | grep ssh)。
2. 网站访问慢:检查带宽占用(iftop/ nload)、tcp并发(ss -s)、磁盘IO(iostat)。
3. 502/504错误:查看Nginx日志(/var/log/nginx/error.log)与后端服务状态,确认后端连接数与超时。
4. 高CPU/内存:top 或 htop 定位进程,使用strace 分析异常进程。
5. 网络丢包/高延迟:使用mtr 203.0.113.45 或 iperf3 做带宽与延迟测试,示例:iperf3 -c hk-iperf.example.com -p 5201。
7.
真实案例:网站被DDoS后的应对与恢复
1. 案例背景:某电商在促销期间遭到SYN+UDP混合攻击,入站流量从平时50Mbps瞬时飙升到900Mbps。
2. 机房响应:联系香港互联通开通上游清洗服务,接入清洗后峰值降至120Mbps且计费按清洗规则结算。
3. 本地措施:启用Cloudflare代理并切换为“高安全”模式,临时增加Nginx rate_limit 到10r/s。
4. 恢复结果:经过清洗与WAF拦截后,正品流量恢复,页面响应从5s降至0.35s,CPU使用率从95%降到30%。
5. 经验总结:务必预置上游清洗条款、保留攻击时期log(tcpdump)并做好快照备份以便溯源与恢复。
来源:香港互联通机房 vps 部署教程与常见故障排查指南