
目标:在台湾拿到原生公网IP、部署代理服务并纳入分布式测试体系,保证低延迟与稳定性。
准备项:确认预算、选择地区(台北/桃园)、准备证件、SSH密钥;本指南以Ubuntu LTS为例。
工具:ssh、curl、whois/ipinfo、iperf3、mtr、Docker、监控报警(Prometheus/Alertmanager 或 Zabbix)。
步骤1:选择供应商——优先选择本地大型IDC或本地VPS供应商(如HiNet联通类或知名VPS提供商),询问是否为“原生公网IPv4”非CGNAT。
步骤2:下单后通过SSH登录,执行 curl -s https://ipinfo.io/json 或 curl -s https://ifconfig.co/json 检查IP和AS号;用 whois
步骤3:若供应商提供多个机房,优先选择靠近目标测试区域(如台北松山、桃园周边),并要求低带宽抖动SLA。
操作示例(Ubuntu):sudo apt update && sudo apt install -y docker.io iperf3 mtr-trace curl ufw。
开启SSH安全设置:创建非root用户、复制公钥、禁止密码登录;编辑 /etc/ssh/sshd_config:PermitRootLogin no, PasswordAuthentication no,重启ssh。
内核优化与BBR:sudo sysctl -w net.core.default_qdisc=fq; sudo sysctl -w net.ipv4.tcp_congestion_control=bbr; 将配置写入 /etc/sysctl.conf 并 sysctl -p。
创建配置目录并放置config.json,然后用Docker运行:sudo docker run -d --name xray -p 443:443 -v /srv/xray/config.json:/etc/xray/config.json --restart unless-stopped teddysun/xray。
端口与防火墙:sudo ufw allow 443/tcp; 若使用多端口或Socks5,按需开放并用iptables做速率限制(示例:iptables -A INPUT -p tcp --dport 443 -m connlimit --connlimit-above 200 -j REJECT)。
证书:推荐使用Let's Encrypt(certbot),或在代理前端放置Caddy/Nginx做TLS终端以便统一管理证书。
带宽测试:在服务器运行 iperf3 -s;在测试节点运行 iperf3 -c
路由与丢包排查:mtr -r -c 100
接口与多节点分布式测试接入:将节点信息加入分布式测试控制台(如JMeter/Locust或自研探针),并设置健康检查脚本(curl --max-time 5 https://
监控:在节点部署node_exporter并接入Prometheus,设置关键指标(延迟、丢包、带宽、连接数)以及Alertmanager告警。
自动化:用Ansible或Terraform保存部署脚本,包含镜像部署、证书续期、sysctl设置和防火墙规则,便于批量复制台湾节点。
容灾:DNS低TTL+健康探测实现流量切换,或使用Keepalived/VRRP在同区域内做浮动IP(若支持);跨区域建议DNS负载与回退策略。
答:登录节点后用 curl 或 ipinfo 查询公网IP并用 whois/bgplot 检查AS号和运营商归属;若IP归属是大型ISP且可被公网直接Ping通且端口能被外部访问,则为原生公网IP,CGNAT通常无法开放公网端口或whois显示为运营商NAT池。
答:从节点选址、链路SLA和机房互联入手:选本地优质IDC、启用BBR、固定MTU、避免多次NAT;通过多节点健康探针和自动流量切换,及时剔除高延迟节点并做路由优化或临时换到邻近机房。
答:先用iperf3测试带宽、用mtr定位丢包发生在哪一跳、检查本机cpu/网络队列(top/ss/netstat)、查看是否有限速或防火墙规则,再排查IDC链路或联系上游运营商提供路由/物理链路排查。