选择时优先看运营商节点、机房带宽、延迟、带宽计费与流量限制、以及售后与备份策略。对新手建议选择支持一键系统重装与快照备份的供应商。
带宽:关注上行与下行峰值及是否共享;延迟:到目标用户(台湾/大陆/东南亚)的平均延迟;磁盘:SSD更快;可用镜像:Ubuntu、CentOS等常见系统。
若主要面向台湾用户,选择台湾机房;面向全球可考虑香港或新加坡机房作为备选。
系统安装后立即完成更新、创建非root用户、配置SSH密钥、关闭密码登录、开启防火墙并安装常用软件包。
更新系统:apt update && apt upgrade -y;新增用户:adduser username & usermod -aG sudo username;设置SSH:编辑 /etc/ssh/sshd_config,PermitRootLogin no,PasswordAuthentication no,重启ssh。
保留一个可以远程登录的管理账号并做好密钥备份,开启防火墙(ufw allow 22/tcp;ufw enable)。
启用TCP BBR内核拥塞控制能显著提高吞吐与稳定性,配合sysctl调优和MTU调整,能改善延迟与抖动。
检查内核是否支持:sysctl net.ipv4.tcp_congestion_control;启用命令:echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf && echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf && sysctl -p。
调整TCP参数,如 net.core.rmem_max、wmem_max、tcp_rmem、tcp_wmem,根据实际带宽适配;如需更低延迟可适当减小MTU到1400左右并测试。
安装Nginx并启用缓存、压缩、HTTP/2,以及合理设置worker数和连接数;对PHP站点使用PHP-FPM并调整进程数以匹配内存。
安装:apt install nginx;启用gzip、brotli(可用模块)、http2;在nginx.conf中设置 worker_processes auto;worker_connections 1024;开启缓存:proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=mycache:10m max_size=1g inactive=60m。
使用top、htop、nginx -T、ss/top观察连接数与CPU/内存,逐步调整worker与PHP-FPM的pm.*配置,避免内存耗尽导致Swap。
接入CDN(如Cloudflare、腾讯云CDN)对静态资源、HTTPS终端、缓存策略能大幅提升访问速度并减少源站带宽,占用低延迟优势更明显。
在CDN控制台添加站点,修改DNS到CDN分配的CNAME或A记录;配置缓存规则(静态资源长期缓存)、开启GZIP/Brotli、启用HTTP/2与TLS1.3;设置回源协议为HTTPS时要确保证书有效。
对实时动态或长连接服务(如WebSocket、游戏服务器)需在源站优化TCP、增加负载均衡或在目标区域部署边缘节点,CDN主要用于静态与边缘缓存。