1) 选择日本节点的云厂商(示例:Vultr Tokyo、Linode Tokyo、ConoHa、Sakura)。
2) 按需选配实例:推荐生产环境至少2 vCPU / 4GB 内存 / 80GB SSD;测试可用1 vCPU / 1GB。
3) 操作系统建议:Ubuntu 22.04 LTS 或 Debian 12,便于使用 certbot 与 apt 包管理。
4) 购买后确认公网 IPv4(日本原生IP)与可选 IPv6,并记录弹性IP/固定IP信息。
5) 准备域名(例如 example.jp)与注册商账号,确认可修改 A/AAAA/CNAME/CAA/TXT 记录。
1) 在控制台新建实例并选择东京可用区,记录分配到的公网IP,例如 153.126.45.78(仅示例)。
2) 登录服务器:ssh root@153.126.45.78(若非默认22端口请替换)。
3) 固定主机名与 /etc/hosts 配置:echo "153.126.45.78 web.example.jp" >> /etc/hosts。
4) 配置静态网络(若云厂商不自动保存),确保重启后IP不变。
5) 开启基本防火墙:ufw allow OpenSSH; ufw allow 80; ufw allow 443; ufw enable。
1) 在域名管理面板添加 A 记录:主机记录 @ -> 指向 153.126.45.78。
2) 如有 IPv6 添加 AAAA 记录指向分配的 IPv6 地址。
3) 添加 CAA 记录(限制颁发机构),例如 letsencrypt.org,以提高安全性。
4) 若使用 CDN(如 Cloudflare),可将域名 CNAME 指向 CDN 提供的地址或直接接入。
5) 生效时间:普通解析 5~60 分钟,TTL 可设置为 300(便于切换)。
1) 安装 Nginx:apt update && apt install -y nginx。
2) 示例 Nginx 虚拟主机配置文件 /etc/nginx/sites-available/web.conf(见下方示例)。
3) 使用 certbot 自动签发并绑定(推荐):apt install -y certbot python3-certbot-nginx; certbot --nginx -d example.jp -d www.example.jp。
4) 如需 DNS 验证(通配符证书)可用 acme.sh + DNS API:acme.sh --issue --dns dns_provider -d *.example.jp -d example.jp。
5) 配置自动续期:certbot 默认安装了 systemd timer,acme.sh 可添加 crontab,确保证书 90 天内自动更新。
1) 基本安全:关闭 root 直接登录,创建普通用户并配置 sudo,修改 SSH 端口并启用 fail2ban。
2) WAF/CDN:建议接入 Cloudflare(免费层)做 HTTP(S) CDN 缓存与基本 DDoS 保护。
3) 若需更高防护,使用厂商的 DDoS 防护或云盾(按带宽计费),并在网络层限速。
4) Nginx 性能优化:开启 keepalive、gzip、缓存静态资源与合理的 worker_processes 设置。
5) 监控与日志:安装 prometheus/node_exporter 或云监控以监测带宽、连接数与异常流量。
1) 案例概述:客户 A 使用 Vultr Tokyo,实例规格 2 vCPU / 4GB / 80GB,公网IP 153.126.45.78(示例),域名 example.jp。
2) 系统与软件:Ubuntu 22.04,Nginx 1.22,certbot 1.22,ufw + fail2ban。
3) Nginx 配置(简化示例):
server {
listen 80;
server_name example.jp www.example.jp;
root /var/www/example;
location / { try_files $uri $uri/ =404; }
location /.well-known/acme-challenge/ { allow all; }
}
4) certbot 命令:certbot --nginx -d example.jp -d www.example.jp —— 验证成功并自动写入 /etc/nginx/conf.d/。
下面是一个示例表,展示服务器规格与 DNS 记录(居中显示):
| 项目 | 示例值 |
|---|---|
| 云厂商 | Vultr Tokyo |
| 实例规格 | 2 vCPU / 4GB / 80GB SSD |
| 公网 IPv4 | 153.126.45.78(示例) |
| 域名解析 | A @ -> 153.126.45.78 |
| 证书 | Let's Encrypt(certbot 自动绑定) |
1) DNS 未生效:使用 dig +short example.jp 查看到的 IP 是否正确,检查 TTL 与缓存。
2) 证书申请失败:检查 80 端口是否被占用、防火墙是否阻止 HTTP 验证。
3) 访问延迟高:确认路由到日本的带宽与网络质量,可用 mtr/traceroute 排查。
4) DDoS 攻击:临时切换到 CDN/灰度模式、限制 SYN/UDP 流量并联系云厂商流量清洗。
5) 备份与恢复:定期备份 /etc/nginx、/etc/letsencrypt 与网站内容,测试恢复流程。