从选机器和节点地区,到系统与基础安全设置,再到代理服务的安装方式、认证与端口配置、客户端接入与验证,最后是连不上时的检查顺序。

选机器和地区
代理本身几乎不吃 CPU 和内存,挑配置时重点不在这里。
先用不着买高配。轻量应用服务器这类打包套餐(固定带宽加月度流量)跑单个或少量账号的自用代理通常够用,价格也低;只有在需要多台实例、或者对带宽有明确要求时,再考虑配置能拆开买的通用型实例。
地区比配置更值得认真对待,因为节点选在哪里,出口 IP 就属于哪里。判断逻辑很直接:账号做哪个市场,节点就放在那个市场。很多人按访问速度选,香港节点从国内连过去确实快,但如果账号资料写的是美国,出口却落在亚洲,这个矛盾比速度重要得多。速度是次要指标,一致性才是第一位的。
带宽按实际用途估:只看后台、做日常管理的,小带宽够用;涉及图片、视频类操作的,往上加;同时在线账号越多,需要的带宽越高。不确定就先买最小的套餐,跑一个月看用量再调。
开机后先做完这几件事
系统镜像选 Linux,这类发行版默认带 SSH,不用额外折腾远程服务。登录方式建议在购买时设成自定义密码,而不是密钥文件,后面配置代理时少一步转换。
拿到机器后先把四样信息记下来:公网 IP、用户名(Linux 默认 root)、密码、SSH 端口(默认 22)。这四样就是客户端里要填的内容。
开机之后顺手把基础安全做掉。改掉默认的 22 端口,能挡掉绝大部分扫描尝试;服务商支持密钥登录的话,配好之后可以关掉密码登录;安全组和系统防火墙只放行真正需要的端口,其他一律关闭。这几步花不了几分钟,省掉的是长期被扫描和撞库的噪音。
代理服务的两条路
一条是直接用 SSH 通道。好处是服务器上什么都不用装,客户端借助服务器本身的 SSH 服务做转发,端口 22、账号密码就是服务器那一套。缺点是性能一般,长时间跑或者并发多了会吃力,适合临时用或账号很少的情况。
另一条是在服务器上装一个专门的代理服务,最常见的做法是用一条安装命令完成,然后自行配置认证方式和端口。这种方式性能好、可控,适合长期使用。装完记得设为开机自启,否则服务器重启一次,代理就跟着没了。
认证方式和端口
认证有三档,安全性依次上升:账号密码最省事,缺点是密码泄露等于把代理交出去;密码加来源白名单限制,日常够用;密钥或证书认证最稳,配置稍麻烦,长期跑的账号值得花这点时间。
端口方面,除了服务自己的监听端口,还要在系统防火墙和服务商的安全组里分别放行。这两处是独立的,只放行一处是连不上的常见原因。另外,监听地址不要只绑本地回环——如果你在服务器上测试是通的、从外部连不上,多半就是这个原因。
在客户端接入并验证
在环境管理工具里新建一个环境,填好名称和备注(命名带上账号用途和目标地区,账号多了之后能省很多事),然后在代理设置里按类型填入服务器地址、端口、用户名、密码,点检测。提示成功说明链路通了。具体字段名称以工具界面为准。
检测通过只是第一步,还要打开这个环境确认三件事。
出口 IP 是不是服务器的公网 IP,找一个显示当前 IP 的页面看,显示为服务器地址才算走通。
DNS 有没有跟着走代理。DNS 如果还在本地解析,实际暴露的地理位置信息和出口 IP 对不上,账号资料的地区也就白填了。
时区和语言是否与出口地区一致。美国 IP 配中文时区和中文语言,是一眼能看出来的矛盾。
三项都过了,这个环境才算能用。
连不上时按这个顺序查
代理检测直接失败,先看连通性:安全组和系统防火墙是否放行了端口,再确认代理服务是否在运行(重启过服务器的话尤其要查),然后是账号密码是否正确、服务器地址有没有填错——公网 IP 和内网 IP 填混是常事。
检测通过但页面打不开,问题多半在环境侧:检查这个环境有没有绑定正确的代理,DNS 设置是不是被改回了本地。
速度慢的话,先判断是距离还是带宽。从服务器上直接访问目标站点测一次,如果服务器本身就慢,那是节点地区或线路的原因;如果服务器快而客户端慢,多半是带宽不足或者同时在线账号太多。
账号多起来怎么扩
一台服务器挂多个账号,成本低,但所有账号共用一个出口 IP,平台按 IP 段识别的话,账号之间仍然有关联可能。一个账号一台服务器,成本高一些,环境完全独立,账号价值较高时这是更稳妥的选法。
用 PurpleMark 这类环境管理工具为每个账号单独绑定出口,比手工维护一张对照表要稳。按轻量服务器的价格算,多数情况下一个账号一个出口的成本可以接受,也省掉了后续因为关联重做账号的麻烦。另外留一台专门做测试,不要把全部账号压在同一台机器上,单点故障会一次影响所有账号。


