安装V2
准备工作
国外VPS一只
域名一只,已解析到国外VPS的IP上
安装
此处安装V2指的是通过一键脚本安装,V2即v2ray
,具体是什么不多说,懂的自然懂。
最好是纯净系统,先更新软件列表、安装BBRPlus版内核,然后安装fail2ban,最后安装V2
更新软件列表索引
apt update
安装BBRPlus版内核
BBR加速是谷歌公司研发的TCP拥塞控制算法,可极大的提高网络传输速度,在BBR之后又出来了魔改BBR 和BBRplus 两者在速度上都有很大的提升。特别是国内外物理距离远,出口带宽拥堵,在网络极不稳定的情况下,可提升网络传输速度达20倍!
BBRPlus一键脚本地址: https://github.com/ylx2016/Linux-NetSpeed
1 | # 预先准备 |
安装fail2ban防止暴力破解
Internet网络环境复杂,网上有大量的攻击机器在不断的对全网机器扫描常用端口(22、80、8080、443等)并进行暴力破解,轻则影响机器性能,重则服务被攻击、数据丢失,甚至机器被完全控制,危害极大!
查看登录日志,可以看到有陌生大量的IP在不断的用各种用户(以root用户最多)和密码在不断的尝试登录,因此有必要对其登录进行限制,尽量避免密码被破解的风险!
具体的防御措施在此不一一列出,仅针对安装V2的VPS提供一种极为简单的防御办法 — fail2ban一键脚本
SSH暴力破解是指攻击者通过密码字典或随机组合密码的方式尝试登陆服务器(针对的是全网机器),这种攻击行为一般不会有明确攻击目标,多数是通过扫描软件直接扫描整个广播域或网段。
fail2ban是一款实用软件,可以监视你的系统日志,然后匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作。
fail2ban一键脚本地址: https://github.com/FunctionClub/Fail2ban
1 | # 执行以下命令,然后按提示操作(询问是否修改ssh端口,最大尝试次数,禁用登录时间),我一般选是,3次,禁用24小时 |
安装V2
注意,在依据此教程安装时,请勿选择有CDN标识的安装类型,该教程未给出CDN安装方式的前置教程
需要提前准备:
- 域名一只 –> DNS解析到当前IP上
V2一键脚本地址: https://github.com/mack-a/v2ray-agent
1 | # 一键脚本执行安装 |