在阿里云控制台创建ECS实例时建议选择Ubuntu或Debian等主流Linux发行版,购买公网带宽并绑定弹性公网IP(EIP)。在实例创建后,先执行系统更新:sudo apt update && sudo apt upgrade -y;配置时务必关闭或调整SELinux(CentOS)并安装常用工具:git, python3, pip。同时在安全组中允许SSH(默认22)用于管理,以及将来要用的SSR端口(例如TCP/UDP的8388)放行。
推荐使用稳定的ShadowsocksR服务端实现(如github上维护的分支)。常见流程:1)克隆仓库:git clone https://github.com/shadowsocksrr/shadowsocksr.git;2)进入目录并根据README安装依赖;3)编辑配置文件(如config.json),设置服务器端口、密码、加密方式(建议使用AEAD类或chacha20系列)、协议与混淆;示例字段:{"server_port":8388,"password":"your_pass","method":"chacha20-ietf","protocol":"auth_chain_a","obfs":"http_simple"};4)运行服务:python server.py或用systemd管理后台运行。
在阿里云控制台的ECS实例安全组规则中添加入方向允许,协议选择TCP/UDP并填写SSR端口号(以及管理端口22)。服务器端可使用iptables或ufw实现更精细控制,例如ufw示例:sudo ufw allow 8388/tcp && sudo ufw allow 8388/udp;若使用iptables,需写入持久化规则并保存。检查端口监听:ss -tulnp | grep 8388。同时建议限制SSH来源IP并开启阿里云控制台的云盾或DDoS基础防护。
优化方向包括内核网络优化、加密/混淆方式调整与使用加速工具。内核层面开启BBR:编辑/etc/sysctl.conf加入net.core.default_qdisc=fq\nnet.ipv4.tcp_congestion_control=bbr并执行sudo sysctl -p;提升文件描述符限制和TCP参数。加密算法选择性能与安全平衡的方案(如chacha20-ietf或aes-128-gcm)。为获得更低延迟和更好丢包恢复,可配合使用KCP加速(kcptun)或v2ray-plugin:部署kcptun服务端并通过本地运行kcptun客户端中转,示例启动:./server_linux_amd64 -t "127.0.0.1:8388" -l ":29900" --key pass --mode fast2。另外可以启用TCP Fast Open并调整MTU以减少分片。
发生连通性问题时先从网络层排查:使用ping、traceroute、ss -tulnp或netstat -plunt查看端口占用;查看SSR日志输出定位协议/混淆错误。若服务无法启动,检查配置文件JSON语法、端口被占用或Python依赖缺失。建议将SSR以systemd或supervisord方式守护进程,写好启动脚本并开启开机自启;定期备份配置文件和私钥,监控带宽与进程(可用top、htop),并为关键服务配置限流与报警。