<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>VPS被墙 on 诚实雷达</title><link>https://honestradar.com/tags/vps%E8%A2%AB%E5%A2%99/</link><description>Recent content in VPS被墙 on 诚实雷达</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Thu, 28 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://honestradar.com/tags/vps%E8%A2%AB%E5%A2%99/index.xml" rel="self" type="application/rss+xml"/><item><title>VPS IP被墙/被封？2026年紧急处理完整指南</title><link>https://honestradar.com/vps-hosting/vps-ip-blocked-fix-2026/</link><pubDate>Thu, 28 May 2026 00:00:00 +0000</pubDate><guid>https://honestradar.com/vps-hosting/vps-ip-blocked-fix-2026/</guid><description>&lt;img src="https://honestradar.com/images/vps-ip-blocked-fix-2026.jpg" alt="Featured image of post VPS IP被墙/被封？2026年紧急处理完整指南" /&gt;&lt;p&gt;半夜三点，你打开终端准备 SSH 登录 VPS，发现——连不上了。&lt;/p&gt;
&lt;p&gt;ping 不通、SSH 超时、网站打不开。第一反应：完了，是不是被墙了？&lt;/p&gt;
&lt;p&gt;别慌。IP 连不上有好几种原因，不一定是被墙。本文帮你一步步诊断，找到原因，紧急恢复。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="第一步诊断到底是哪种连不上"&gt;第一步：诊断到底是哪种&amp;quot;连不上&amp;quot;
&lt;/h2&gt;&lt;h3 id="1-从国内连不上但从国外能连"&gt;1. 从国内连不上，但从国外能连
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;症状：&lt;/strong&gt; 本地 ping 不通，但用手机热点或 VPN 能连&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;最可能的原因：&lt;/strong&gt; IP 被 GFW 封了（被墙）&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;确认方法：&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 用手机热点或其他国内网络测试&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ping 你的VPS_IP
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 如果完全不通（0% packet loss = 正常，100% loss = 被墙）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="2-从哪里都连不上"&gt;2. 从哪里都连不上
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;症状：&lt;/strong&gt; 国内国外都 ping 不通，VPS 面板显示&amp;quot;运行中&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;可能原因：&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;VPS 被数据中心封了（滥用投诉）&lt;/li&gt;
&lt;li&gt;VPS 内部防火墙配置错误&lt;/li&gt;
&lt;li&gt;VPS 系统崩溃/内核 panic&lt;/li&gt;
&lt;li&gt;数据中心网络故障&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;确认方法：&lt;/strong&gt; 登录 VPS 服务商的 Web 控制台（不是 SSH），查看 VPS 状态和 VNC 控制台&lt;/p&gt;
&lt;h3 id="3-ssh-能连但很慢经常断"&gt;3. SSH 能连但很慢/经常断
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;症状：&lt;/strong&gt; 能连上但体验很差&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;可能原因：&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;线路拥塞（高峰期丢包严重）&lt;/li&gt;
&lt;li&gt;SSH 配置问题&lt;/li&gt;
&lt;li&gt;VPS 性能不足（CPU/内存跑满）&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="情况一ip-被墙了怎么办"&gt;情况一：IP 被墙了怎么办
&lt;/h2&gt;&lt;h3 id="紧急恢复方案"&gt;紧急恢复方案
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;方案 A：等（最简单）&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;被墙的 IP 通常 24-72 小时后会自动解封。如果 VPS 里没有紧急业务，可以先不管，过两天再试。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;方案 B：换 IP（推荐）&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;大多数 VPS 商家支持付费换 IP：&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;VPS 商家&lt;/th&gt;
 &lt;th&gt;换 IP 价格&lt;/th&gt;
 &lt;th&gt;操作方式&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;RackNerd&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;$3/次&lt;/td&gt;
 &lt;td&gt;工单申请&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Hostinger&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;免费（每 14 天一次）&lt;/td&gt;
 &lt;td&gt;控制面板&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Vultr&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;$2/次（销毁重建免费）&lt;/td&gt;
 &lt;td&gt;控制面板一键重建&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Hetzner&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;€4/次&lt;/td&gt;
 &lt;td&gt;Cloud Console&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Contabo&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;€5/次&lt;/td&gt;
 &lt;td&gt;工单申请&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;Vultr 最方便：&lt;/strong&gt; 直接在控制面板点&amp;quot;Destroy&amp;quot;然后&amp;quot;Deploy New&amp;quot;，新 IP 随机分配，等于免费换 IP。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;方案 C：套 Cloudflare CDN（如果跑网站）&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;如果 VPS 跑的是网站，可以让 Cloudflare 做反向代理，用户访问的是 Cloudflare 的 IP 而不是你的 VPS IP：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 1. 注册 Cloudflare，添加域名&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 2. 在 Cloudflare 开启代理（橙色云朵）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 3. VPS 上只允许 Cloudflare IP 访问 80/443 端口&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# iptables 只允许 Cloudflare IP（参考 Cloudflare 官方 IP 列表）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;iptables -A INPUT -p tcp --dport &lt;span style="color:#ae81ff"&gt;80&lt;/span&gt; -s 173.245.48.0/20 -j ACCEPT
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;iptables -A INPUT -p tcp --dport &lt;span style="color:#ae81ff"&gt;443&lt;/span&gt; -s 173.245.48.0/20 -j ACCEPT
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;iptables -A INPUT -p tcp --dport &lt;span style="color:#ae81ff"&gt;80&lt;/span&gt; -j DROP
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;iptables -A INPUT -p tcp --dport &lt;span style="color:#ae81ff"&gt;443&lt;/span&gt; -j DROP
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;这样即使 IP 被墙，用户通过 Cloudflare 仍然能访问你的网站。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="情况二vps-被数据中心封了"&gt;情况二：VPS 被数据中心封了
&lt;/h2&gt;&lt;h3 id="常见被封原因"&gt;常见被封原因
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;滥用投诉&lt;/strong&gt; — 你的 VPS 被用来发垃圾邮件、扫描端口、DDoS&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;违反 ToS&lt;/strong&gt; — 跑代理/VPN 被检测到（部分商家禁止）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;资源滥用&lt;/strong&gt; — 长期跑满 CPU/带宽&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;IP 被第三方举报&lt;/strong&gt; — 比如被安全机构标记&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="各商家对灰色用途的态度"&gt;各商家对&amp;quot;灰色用途&amp;quot;的态度
&lt;/h3&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;VPS 商家&lt;/th&gt;
 &lt;th&gt;允许跑代理/VPN？&lt;/th&gt;
 &lt;th&gt;允许跑 PT/BT？&lt;/th&gt;
 &lt;th&gt;允许跑邮件服务器？&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;RackNerd&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;⚠️ 不明确禁止&lt;/td&gt;
 &lt;td&gt;⚠️ 不建议&lt;/td&gt;
 &lt;td&gt;❌ 禁止&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Vultr&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;⚠️ 不明确禁止&lt;/td&gt;
 &lt;td&gt;⚠️ 不建议&lt;/td&gt;
 &lt;td&gt;⚠️ 需申请&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Hetzner&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;❌ 禁止&lt;/td&gt;
 &lt;td&gt;⚠️ 不建议&lt;/td&gt;
 &lt;td&gt;⚠️ 需申请&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Contabo&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;⚠️ 不明确禁止&lt;/td&gt;
 &lt;td&gt;❌ 禁止&lt;/td&gt;
 &lt;td&gt;❌ 禁止&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="被封后怎么申诉"&gt;被封后怎么申诉
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;登录 VPS 控制台查看通知邮件&lt;/li&gt;
&lt;li&gt;回复工单说明情况（如果是误封）&lt;/li&gt;
&lt;li&gt;如果是滥用投诉，承认错误并承诺整改&lt;/li&gt;
&lt;li&gt;请求解封或换 IP&lt;/li&gt;
&lt;/ol&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;实测经验：&lt;/strong&gt; RackNerd 和 Vultr 比较宽松，Hetzner 比较严格。如果你需要跑代理，建议用 RackNerd 的洛杉矶机房。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="情况三vps-内部问题导致连不上"&gt;情况三：VPS 内部问题导致连不上
&lt;/h2&gt;&lt;h3 id="通过-vnc-控制台抢救"&gt;通过 VNC 控制台抢救
&lt;/h3&gt;&lt;p&gt;大多数 VPS 商家都提供 VNC（虚拟网络控制台），即使 SSH 连不上也能操作：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;登录 VPS 商家的 Web 控制台&lt;/li&gt;
&lt;li&gt;找到 &amp;ldquo;VNC Console&amp;rdquo; 或 &amp;ldquo;Remote Console&amp;rdquo; 选项&lt;/li&gt;
&lt;li&gt;打开后就像本地显示器一样操作&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="常见内部问题及修复"&gt;常见内部问题及修复
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;问题 1：防火墙规则写错了&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 通过 VNC 进入后&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 临时关闭 iptables&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;iptables -F
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 或者关闭 firewalld&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;systemctl stop firewalld
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 或者关闭 ufw&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ufw disable
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;问题 2：SSH 端口被改了&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 检查 SSH 配置&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;cat /etc/ssh/sshd_config | grep Port
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 如果端口被改成非标准的（比如 2222），用新端口连接&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ssh -p &lt;span style="color:#ae81ff"&gt;2222&lt;/span&gt; root@你的VPS_IP
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;问题 3：系统启动失败（内核 panic）&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;在 VNC 控制台查看错误信息，通常需要：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;进入恢复模式（GRUB 菜单选 recovery）&lt;/li&gt;
&lt;li&gt;修复 /etc/fstab 挂载错误&lt;/li&gt;
&lt;li&gt;重装系统（最后手段）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;问题 4：磁盘满了&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 通过 VNC 检查磁盘&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;df -h
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 清理空间&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;du -sh /* | sort -rh | head -10 &lt;span style="color:#75715e"&gt;# 找大文件&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;journalctl --vacuum-size&lt;span style="color:#f92672"&gt;=&lt;/span&gt;100M &lt;span style="color:#75715e"&gt;# 清理日志&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;apt clean &lt;span style="color:#75715e"&gt;# 清理包缓存&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;hr&gt;
&lt;h2 id="预防措施避免-ip-被封"&gt;预防措施：避免 IP 被封
&lt;/h2&gt;&lt;h3 id="1-配置安全的防火墙"&gt;1. 配置安全的防火墙
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 只开放必要端口&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ufw default deny incoming
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ufw default allow outgoing
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ufw allow 22/tcp &lt;span style="color:#75715e"&gt;# SSH&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ufw allow 80/tcp &lt;span style="color:#75715e"&gt;# HTTP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ufw allow 443/tcp &lt;span style="color:#75715e"&gt;# HTTPS&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ufw enable
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="2-安装-fail2ban防暴力破解"&gt;2. 安装 fail2ban（防暴力破解）
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;apt install fail2ban -y
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;systemctl enable fail2ban
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="3-定期更换-ssh-端口"&gt;3. 定期更换 SSH 端口
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 改成非标准端口，减少扫描攻击&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;sed -i &lt;span style="color:#e6db74"&gt;&amp;#39;s/#Port 22/Port 2222/&amp;#39;&lt;/span&gt; /etc/ssh/sshd_config
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;systemctl restart sshd
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="4-禁止密码登录只用密钥"&gt;4. 禁止密码登录，只用密钥
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 生成密钥&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ssh-keygen -t ed25519
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 禁止密码登录&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;sed -i &lt;span style="color:#e6db74"&gt;&amp;#39;s/PasswordAuthentication yes/PasswordAuthentication no/&amp;#39;&lt;/span&gt; /etc/ssh/sshd_config
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;systemctl restart sshd
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="5-安装系统监控"&gt;5. 安装系统监控
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 安装 netdata 实时监控&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;bash &amp;lt;&lt;span style="color:#f92672"&gt;(&lt;/span&gt;curl -Ss https://my-netdata.io/kickstart.sh&lt;span style="color:#f92672"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;hr&gt;
&lt;h2 id="高级方案双-vps-冗余"&gt;高级方案：双 VPS 冗余
&lt;/h2&gt;&lt;p&gt;如果你的业务不能中断，可以搞双 VPS 做冗余：&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;用户 → Cloudflare → VPS A（主力）
 ↘ VPS B（备用，同服务商不同机房）
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;配置方法：&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;买两台不同机房的 VPS（比如 RackNerd 洛杉矶 + 芝加哥）&lt;/li&gt;
&lt;li&gt;两边部署相同的服务&lt;/li&gt;
&lt;li&gt;用 Cloudflare 的负载均衡或健康检查自动切换&lt;/li&gt;
&lt;/ol&gt;

 &lt;blockquote&gt;
 &lt;p&gt;成本：两台 RackNerd $22.58/年 = $1.88/月，买个保险不亏。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="常见问题"&gt;常见问题
&lt;/h2&gt;&lt;h3 id="q-被墙的-ip-会自动解封吗"&gt;Q: 被墙的 IP 会自动解封吗？
&lt;/h3&gt;&lt;p&gt;通常 24-72 小时会自动解封，但不保证。如果一周后还没解封，基本就是永久封了。&lt;/p&gt;
&lt;h3 id="q-换-ip-后还会被封吗"&gt;Q: 换 IP 后还会被封吗？
&lt;/h3&gt;&lt;p&gt;如果你没有改变使用习惯（比如继续跑被投诉的内容），新 IP 也会被封。关键是改变使用方式。&lt;/p&gt;
&lt;h3 id="q-怎么判断是被墙还是线路故障"&gt;Q: 怎么判断是被墙还是线路故障？
&lt;/h3&gt;&lt;p&gt;用这个方法判断：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;找一个国内朋友帮你 ping → 如果国内能通，不是被墙&lt;/li&gt;
&lt;li&gt;用手机 4G 网络 ping → 如果能通，可能是你家宽带的问题&lt;/li&gt;
&lt;li&gt;用 VPN 连到国外再 ping → 如果能通，大概率是被墙&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="q-有没有不怕被墙的-vps"&gt;Q: 有没有不怕被墙的 VPS？
&lt;/h3&gt;&lt;p&gt;没有。但以下策略可以降低被墙概率：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;用 Cloudflare CDN 隐藏真实 IP&lt;/li&gt;
&lt;li&gt;不要让 VPS IP 直接暴露在网上&lt;/li&gt;
&lt;li&gt;选对商家（RackNerd、Vultr 相对宽松）&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="选购推荐"&gt;选购推荐
&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;需求&lt;/th&gt;
 &lt;th&gt;推荐 VPS&lt;/th&gt;
 &lt;th&gt;特点&lt;/th&gt;
 &lt;th&gt;选购&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;怕被墙&lt;/td&gt;
 &lt;td&gt;Vultr&lt;/td&gt;
 &lt;td&gt;销毁重建免费换 IP&lt;/td&gt;
 &lt;td&gt;&lt;a href="https://www.vultr.com/?ref=9706229" rel="nofollow sponsored" target="_blank"&gt;选购&lt;/a&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;最便宜&lt;/td&gt;
 &lt;td&gt;RackNerd&lt;/td&gt;
 &lt;td&gt;$11/年，被封了换一台不心疼&lt;/td&gt;
 &lt;td&gt;&lt;a href="https://my.racknerd.com/aff.php?aff=19978" rel="nofollow sponsored" target="_blank"&gt;选购&lt;/a&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;需要稳定性&lt;/td&gt;
 &lt;td&gt;Hostinger&lt;/td&gt;
 &lt;td&gt;14天免费换 IP&lt;/td&gt;
 &lt;td&gt;&lt;a href="https://www.hostinger.com?REFERRALCODE=JZ1ZL8465QCG" rel="nofollow sponsored" target="_blank"&gt;选购&lt;/a&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Disclaimer: Some links are affiliate links. We may earn a commission at no extra cost to you.&lt;/em&gt;&lt;/p&gt;</description></item></channel></rss>