1.
简介与准备工作
说明:本文面向有域名和基础Linux操作经验的中小站长。准备:域名控制权、可用信用卡或支付宝、SSH私钥(recommended)、本地终端(Linux/Mac/Windows-Windows Terminal/Putty)、目标站点代码备份。确保域名可修改A记录并可降低TTL以便切换测试。
2.
选择日本VPS并确认CN2线路
步骤:选择提供商(如:搬瓦工、Vultr部分节点、国内代理商提供CN2专线、日本机房能走回国CN2)。购买前必须在商家沟通确认“是否支持CN2或联通/电信直连回国优选线路”,并索要测试IP或路由示例;选择具备純净IP、可换IP和快照功能的套餐。
3.
下单后获取IP并做初步路由验证
拿到IP后本地执行:traceroute -n
或 mtr -n (Windows:tracert -d IP)。查看回程是否有 CN2 特征(通常回国跳数更少、延迟稳定),若不确定,向商家索要确认,必要时要求换机房或退款。
4.
服务器初始化与安全配置
登录:ssh root@IP(或用密钥)。基础命令:apt update && apt upgrade -y(Debian/Ubuntu)或 yum update -y(CentOS)。创建非root用户并禁用密码登录:adduser admin && usermod -aG sudo admin;设置SSH密钥登录,修改 /etc/ssh/sshd_config:PermitRootLogin no, PasswordAuthentication no,然后 systemctl restart sshd。设置时区、安装常用工具:apt install -y curl wget git unzip htop.
5.
部署网站环境(Nginx + PHP/反代)
安装Nginx与PHP(如需要):apt install -y nginx php-fpm(或php7.4-fpm)。上传代码:用rsync -avz --delete ./site/ admin@IP:/var/www/site/;设置权限:chown -R www-data:www-data /var/www/site。配置站点:在 /etc/nginx/sites-available/ 创建 server 块,开启 listen 80 http2 443,配置root、index、location,测试 nginx -t && systemctl reload nginx。
6.
开启HTTPS(Let's Encrypt)与HTTP/2/安全头
安装certbot:apt install -y certbot python3-certbot-nginx;运行 certbot --nginx -d yourdomain.com -d www.yourdomain.com,按提示自动配置。在Nginx里开启 HTTP/2、gzip、brotli(可选)、安全头(Strict-Transport-Security、X-Frame-Options等),并设置长期自动续期:systemctl status certbot.timer / certbot renew --dry-run。
7.
DNS切换与验证访问
DNS:在域名商处添加或修改A记录指向日本VPS IP,TTL建议临时降为300秒便于切换。等待生效后在不同网络(电信/联通/移动)执行 ping yourdomain.com、traceroute 检查是否走到新IP;用 curl -I https://yourdomain.com 查看HTTPS头信息;用 webpagetest.org 和国内ping工具(或站长工具)测试加载时延与丢包。
8.
网络与系统层优化(CN2场景建议)
启用BBR和调优内核参数:echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf; echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf; sysctl -p。其它常用优化:net.core.somaxconn=65535、net.ipv4.tcp_tw_reuse=1、net.ipv4.tcp_fin_timeout=15。Nginx调整:worker_processes auto; worker_connections 10240; keepalive_timeout 15; 开启 sendfile、tcp_nopush、tcp_nodelay。测试后逐项微调并重启服务。
9.
缓存、压缩与反向代理策略
静态资源使用长缓存:expires max; add_header Cache-Control public。启用 gzip 和 brotli 压缩,配置 proxy_cache 或 fastcgi_cache 缓存动态页面(注意缓存键与缓存失效策略)。若目标用户在国内且流量敏感,考虑配合国内CDN作为静态加速,动态走CN2日本VPS以兼顾稳定与速度。
10.
验证与监控:常用命令与服务
常用验证:traceroute/mtr、ping、curl -I、ab 或 wrk 压测并观察 95% 响应时间。部署监控:安装 netdata 或 Prometheus+Grafana 监控CPU/内存/网络/NGINX。日志排查:tail -f /var/log/nginx/access.log /var/log/nginx/error.log。定期备份:使用 crontab + rsync 或快照服务。
11.
问:如何判断我的日本VPS真的走的是CN2回国线路?
答:先用 traceroute/mtr -n 到中国主要节点(如联通/电信出口IP)观察中间跳数与停留点,CN2通常在ISP回程上表现为较少转发且延迟稳定;更直接是向VPS商家索要“CN2节点确认”或提供测试IP,或使用国内多个网络段(移动/联通/电信)实测延迟与丢包对比。
12.
问:启用BBR或其它内核优化会影响稳定性吗?
答:常规启用BBR并配合 fq 调度是安全且常见的提升吞吐量方法,但必须基于当前内核版本(Linux 4.9+)。生产环境先在测试服务器或低流量时间验证,观察丢包和连接稳定性,若异常可回滚 sysctl 设置并重启网络服务。
13.
问:站点部署后还需要注意哪些维护要点?
答:定期更新系统与应用、监控异常流量、备份数据库与站点、检查证书自动续期、优化Nginx缓存策略、留意运营商路由变动并与商家沟通保持CN2通道;遇到回国波动时可临时切换到国内CDN或多出口方案(负载均衡)保证可用性。
来源:中小站长实操日本vps cn2部署加速网站访问的完整流程