1.
准备工作与账号注册
在帽子云官网注册账号;(1)使用邮箱/手机号完成验证;(2)登录后实名认证并绑定支付方式;(3)建议备用联系方式与密保设置,便于购买高防产品时通过人工审核。
2.
选择产品与下单要点
在产品页选择“香港-高防”地区;(1)根据业务流量选择带宽与并发防护值(例如 100M/200M 起);(2)选操作系统(常用 CentOS/Ubuntu);(3)选择计费周期与是否带固定公网 IP;(4)确认是否启用高防包/按带宽计价,提交订单并付费。
3.
确认服务器信息与启动
付款后在控制台查看订单;(1)确认分配的 IP、实例 ID、登录凭证或控制台密码;(2)通过“控制台-远程控制”先打开 KVM 或 VNC,确认云主机已启动并可以进入安装界面;(3)记录控制台提供的救援/重装镜像选项。
4.
首次 SSH 登录与更改默认密码
使用分配的 IP 通过 SSH 登录;(1)Windows 下推荐使用 PuTTY 或 MobaXterm,Mac/Linux 直接 ssh root@IP;(2)首次登录后立刻执行 passwd 修改 root 密码;(3)创建普通管理员用户 adduser 与设置 sudo 权限,禁止直接 root 远程登录(编辑 /etc/ssh/sshd_config)。
5.
系统基础更新与包管理
更新系统与安装常用工具;(1)Debian/Ubuntu: apt update && apt upgrade -y;CentOS: yum update -y;(2)安装常用软件:vim/curl/wget/net-tools/htop;(3)设置系统时区与同步时间(timedatectl set-timezone Asia/Hong_Kong && apt install -y ntp 或 chrony)。
6.
网络与防火墙基本配置
配置防火墙与端口规则;(1)使用 ufw/iptables 或 firewalld,先关闭不必要端口;(2)开放 SSH(建议改端口)、HTTP(80)、HTTPS(443) 等必需端口;(3)启用并保存规则,确认防火墙启动自启。
7.
开启高防面板与防护策略
在帽子云控制台启用高防功能;(1)进入实例的“防护/高防”设置,选择防护模板或自定义阈值;(2)绑定服务器 IP 到高防策略,开启清洗与流量告警;(3)设置黑白名单、地理封禁及 TCP/UDP 异常流量阈值。
8.
域名解析与 DNS 配置
将域名解析到帽子云分配的高防 IP;(1)在域名服务商添加 A 记录指向高防 IP;(2)若使用 CDN 或自带 DNS,请确保高防 IP 为解析目标,避免直接暴露真实机房 IP;(3)设置低 TTL 以便调整。
9.
网站部署与 HTTPS 配置
部署 Web 服务与证书;(1)安装 Nginx 或 Apache 并配置虚拟主机;(2)使用 certbot 申请 Let's Encrypt 证书(certbot --nginx),并设置定时续期;(3)在服务器侧强制 HTTPS,配置 HSTS 与安全头部。
10.
安全加固与入侵防护
安装并配置防护工具;(1)安装 fail2ban 并为 SSH/Nginx 设置策略;(2)关闭无用服务,限制 root 远程登录;(3)安装并配置日志监控,定期查看 /var/log/ 并开启邮件告警。
11.
性能优化与内核参数
调整网络与内核提升并发能力;(1)开启 BBR:修改 /etc/sysctl.conf 增加 net.core.default_qdisc=fq 与 net.ipv4.tcp_congestion_control=bbr 并 sysctl -p;(2)调整文件句柄与 ulimit;(3)为 Nginx/数据库做连接池与缓存优化。
12.
备份、监控与应急预案
配置备份与告警流程;(1)设置定期快照或使用帽子云备份服务;(2)部署 Prometheus/Grafana 或使用云监控查看流量、CPU、内存、丢包;(3)编写应急流程:遇到大流量时切换黑洞/提升清洗等级并通知运维。
13.
测试防护有效性
进行流量与功能测试;(1)使用流量生成工具或联系帽子云测试渠道进行压力测试(合法范围);(2)验证网站访问稳定、证书生效、API 正常;(3)通过控制台查看防护面板是否触发清洗并记录事件。
14.
常见问题:如何确认我的真实 IP 没被泄露?
问:如何判断真实机房 IP 是否被暴露?
14.1 答:在购买并配置高防后,用在线端口扫描/子域探测工具检测域名对应的 IP;同时查看网站响应头、邮件日志和 DNS 解析链路;若发现与帽子云高防 IP 以外的 IP(或历史 A 记录)被访问,应立即从 DNS 与服务端口检查并更换相关密钥或关闭直连端口。
15.
常见问题:高防误封或业务被影响怎么办?
问:发生误判导致正常流量被阻断如何处理?
15.1 答:先在帽子云控制台临时降低防护等级或加入白名单 IP;使用防护面板查看具体被拦截的流量样本,调整策略后提交工单或联系客服请求人工回溯并解除误封,同时保留日志作为审计证据。
16.
常见问题:如何保证长期稳定运行与成本控制?
问:长期使用香港高防如何平衡稳定与费用?
16.1 答:定期评估带宽与清洗阈值,按需扩容而非长期过配;利用流量峰谷调度、限速和缓存减少带宽成本;结合云监控分析攻击频率,必要时购买按需清洗或短期弹性防护以节省开支。
来源:从零开始配置帽子云香港高防服务器的完整流程