选择新加坡VPS时,首先要明确用途(建站、代理、VPN、备份等),再根据用途选择CPU、内存、带宽和存储类型(SSD优先)。
建议优先考虑机房位置(真实在新加坡)、网络质量(BGP/多线优先)、带宽计费方式(按流量或按带宽)以及是否支持按小时计费以便测试。
对于新手,推荐至少2vCPU、2GB内存、40GB SSD、1Gbps端口或不限带宽的入门配置;若运行数据库或大流量服务则适当上配。
此外要查看镜像与系统支持(Ubuntu/Debian/CentOS)、是否提供快照、快照恢复、备份策略、DDos防护与客服响应时间。
对比时关注:带宽上行/下行对称性、延迟测试(ping新加坡节点)、网络峰值稳定性以及是否支持IPv6。若计划做公网服务,建议选择含浮动IP或独立公网IP的VPS。
新手可先选择支持试用或按小时计费的厂商(如部分云厂商/独立主机商),先做网络与性能测试再决定长期购买。
购买完成后,先在控制面板创建实例,选择镜像(推荐Ubuntu LTS或Debian稳定版),选择密钥或密码登录方式,若支持请选择SSH密钥登录以提升安全性。
创建完成后获取公网IP与默认登录信息,若有控制面板提供控制台(VNC)可先行检查实例是否成功启动并能联网。
使用SSH密钥登录后,先更新系统:
sudo apt update && sudo apt upgrade -y
创建新用户并赋予sudo:
sudo adduser youruser
sudo usermod -aG sudo youruser
若在国内网络访问新加坡VPS出现丢包或无法连接,可使用控制面板的远程控制台先行排查网络或防火墙问题。
第一步关闭密码登录,仅保留SSH密钥登录(/etc/ssh/sshd_config中设置PasswordAuthentication no),并更改默认22端口以减少被扫描的概率。
开启系统防火墙(如iptables或ufw),仅放行必要端口(80/443用于Web,22或自定义SSH端口,1194或51820用于VPN)。
启用并配置ufw:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp (或自定义端口)
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
如果VPS提供商在控制面板有“安全组”或“防火墙规则”,应同步配置,避免云端阻断与实例内防火墙冲突造成端口不可达。
确认VPS获得的公网IP或浮动IP,若使用负载均衡或NAT,需在云端设置端口映射。若需多域名绑定,确保DNS A记录指向该公网IP。
设置反向解析(PTR记录)有助于邮件发送信誉与逆向验证,通常需要向VPS提供商申请并设置与你的域名对应的PTR记录。
在DNS管理面板中添加:A记录:@ -> 公网IP;CNAME或A记录:www -> 公网IP;若使用子域名单独服务,分别添加对应A记录。
若VPS使用私网或多机房内网,需配置NAT或端口转发:在云端将公网端口映射到实例对应端口,实例内防火墙必须允许该端口。
DNS生效时间取决于TTL,测试时可用dig或nslookup确认解析是否正确;若想实现免维护的IP变更感知,可使用小脚本配合API更新DNS(DDNS)。
Nginx适合作为反向代理与静态资源服务器。安装后配置虚拟主机并开启HTTPS(推荐使用Let's Encrypt自动签发证书)。
若需要远程安全访问或搭建加密代理,可选择WireGuard或OpenVPN;WireGuard轻量、性能好,适合新手快速搭建。
安装Nginx:sudo apt install nginx -y;安装Certbot并签发证书:sudo apt install certbot python3-certbot-nginx -y;sudo certbot --nginx -d yourdomain.com
安装WireGuard(简略):sudo apt install wireguard qrencode -y;通过wg生成密钥并编辑/etc/wireguard/wg0.conf,启动:sudo systemctl enable --now wg-quick@wg0
上线前检查:SSL是否自动续期(certbot renew --dry-run)、Nginx配置语法(nginx -t)、WireGuard是否在云端防火墙放行UDP端口。为提高IO性能,可启用swap或调整文件句柄,针对高并发可使用缓存(Redis/Varnish)与CDN加速。