简要说明:确认用途合法并遵守当地法规。准备工作:已购买台湾VPS、具有root或sudo权限、知道SSH登录信息。小分段:1) 在本地打开终端或Putty;2) 运行 ssh root@你的VPS_IP 并输入密码或使用密钥;3) 确认一键SS脚本的安装路径(通常在 /etc/shadowsocks 或 /usr/local/shadowsocks)。
步骤:1) 查看进程:ps aux | grep ssserver 或 systemctl status shadowsocks-libev;2) 如果使用docker:docker ps | grep shadowsocks;3) 启动/重启:sudo systemctl restart shadowsocks-libev && sudo systemctl enable shadowsocks-libev。小分段:若提示未找到服务,检查一键脚本安装日志或 /etc/init.d/ 目录。
命令:1) netstat -tulnp | grep :端口 或 ss -tulnp | grep :端口;2) 本地测试端口连通性:telnet VPS_IP 端口 或 nc -vz VPS_IP 端口;3) 从VPS向外测试:curl -I https://www.google.com 或 ping 8.8.8.8。小分段:若端口未监听,回到配置文件确认 server_port 与 bind 地址。
常见场景与解决:1) Ubuntu+ufw:sudo ufw status && sudo ufw allow 端口/tcp;2) CentOS+firewalld:sudo firewall-cmd --permanent --add-port=端口/tcp && sudo firewall-cmd --reload;3) 直接使用iptables:sudo iptables -I INPUT -p tcp --dport 端口 -j ACCEPT && sudo iptables-save。小分段:若VPS供应商提供控制面板(如云端安全组),也须在控制面板打开对应端口。
常见字段检查:1) config通常在 /etc/shadowsocks/config.json,检查 "server":"0.0.0.0","server_port":8388,"password":"你的密码","method":"aes-256-gcm";2) 确保密码与客户端一致,算法一致;3) 若使用 plugin 或 obfs,确认 plugin 名称和参数也一致。小分段:修改后重启服务以生效。
实操命令:1) journalctl -u shadowsocks-libev -f 或 tail -n 200 /var/log/syslog(或 /var/log/messages);2) 如果报错“Address already in use”,说明端口冲突,使用 lsof -i:端口 找到占用进程并处理;3) 若出现 bind 权限或 SELinux 拒绝,检查 /var/log/audit/audit.log 并相应放行。小分段:日志常给出密码错误、协议不匹配或插件启动失败的线索。
检查要点:1) VPS 是否开启 IP 转发:sysctl net.ipv4.ip_forward 应为1,否则 sudo sysctl -w net.ipv4.ip_forward=1 并写入 /etc/sysctl.conf;2) NAT 规则:iptables -t nat -L -n 看是否正确;3) DNS 问题:客户端解析慢或泄漏,可在VPS上设置 /etc/resolv.conf 使用可信DNS或在客户端设置远程DNS。小分段:确认没有开启IPv6导致路由失败,可临时禁用IPv6测试。
优化步骤:1) 更换加密方式到更现代的算法(如 chacha20-ietf-poly1305 或 aes-256-gcm),但客户端需支持;2) 尝试修改MTU:在客户端或服务器端调整网络接口MTU到1400或更低以减少分片;3) 若被干扰,可将SS端口改为443并配合TLS/obfs或用nginx反代。小分段:每次变更后验证连接与速度,用 speedtest 或 curl 测试。
建议清单:1) 使用强随机密码并定期更换;2) 限制管理端口 SSH 访问,仅允许密钥登录并改用非默认22端口;3) 安装自动更新或定期更新 shadowsocks 与系统补丁;4) 在服务器上配置 fail2ban 或类似工具防暴力破解;5) 备份配置文件并记录修改。小分段:针对敏感场景,考虑将流量通过 TLS 隧道或使用更现代 VPN 方案以提高隐私性。
答:先在VPS上确认服务在运行(systemctl status)并确认端口监听(ss -tulnp);然后检查防火墙和云控制台安全组是否放行端口;最后从客户端用 telnet 或 nc 测试端口连通性。若端口被ISP或中间链路阻断,尝试改端口(如443)并配合反代或插件。
答:常用做法是使用流量混淆(obfs、simple-obfs)或将SS流量通过TLS包装(stunnel/nginx反代到443),也可以使用更现代的协议(如 V2Ray/VMess、trojan)。操作前请确认合规性,并在VPS端部署对应的反代或插件,修改客户端以匹配插件与端口。
答:使用强加密(如chacha20-ietf-poly1305或aes-256-gcm)、独立复杂密码、关闭不必要服务、定期更新系统、启用防暴力破解策略、禁用IPv6(如非必要)、并考虑将SS放在TLS通道中。始终备份配置并记录日志以便审计,且遵守当地法律与服务协议。