1.
概述:为何选择新加坡 CN2 VPS 作为 CDN 源站
- 新加坡地处亚洲枢纽,CN2(电信骨干)能在大陆与国际间提供更稳定的路径;
- 作为源站放在新加坡可以兼顾中国、东南亚与欧美访问延迟;适合静态大文件/API 后端。
2.
准备工作:选购与网络确认步骤
- 选购时确认供应商是否支持 CN2/正向 BGP/Anycast 或者宣告来自中国电信的优先路由;
- 下单后记录公网 IP、控制台登录信息、是否支持自定义路由策略与延展带宽。
3.
系统初始化与安全基线(实操命令)
- 登陆:ssh root@your_ip;更新系统:apt update && apt upgrade -y(Debian/Ubuntu);
- 建立非 root 用户并启用公钥登录:adduser deploy && usermod -aG sudo deploy;在 /etc/ssh/sshd_config 关闭PasswordAuthentication yes->no,重启 sshd。
4.
安装 Nginx 与缓存反向代理配置(示例)
- 安装:apt install nginx -y;创建缓存目录:mkdir -p /var/cache/nginx && chown www-data:www-data /var/cache/nginx;
- 简单 proxy_cache 配置(放入 /etc/nginx/conf.d/cache.conf):proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=mycache:10m max_size=10g inactive=60m use_temp_path=off; 在 server 块启用 proxy_cache mycache 与 add_header X-Cache $upstream_cache_status。
5.
网络层优化:启用 BBR、TCP 调优与 MTU 设置
- 启用 BBR:echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf && echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf && sysctl -p;
- 常用调优(加入 sysctl):net.ipv4.tcp_fin_timeout=15, net.ipv4.tcp_tw_reuse=1, net.core.rmem_max=16777216, net.core.wmem_max=16777216;设置合适 MTU(若需要):ip link set dev eth0 mtu 1460。
6.
CDN 对接实务:在 CDN 控制台的具体配置步骤
- 在 CDN 控制台新增域名/加速域,类型选择“回源(pull)”并填写源站 IP 为新加坡 VPS 的公网 IP;
- 配置回源 Host(和你 Nginx 的 server_name 一致)、开启自动回源重试、设置回源端口(80/443)、开启 HTTPS 回源并上传客户端证书(如需);设置缓存规则与缓存键(包含 QueryString 时谨慎)。
7.
测试方法:路由与性能验证命令
- 路由检测:traceroute -n your_ip 或 mtr -r -c 50 your_ip,观察是否经过中国电信骨干节点以判断是否走 CN2;
- 带宽与延迟测试:iperf3 -s(在 VPS),在远端 iperf3 -c your_ip -P 10 -t 30;并用 curl -I -v 查看缓存头 X-Cache。
8.
缓存策略与生命周期管理
- 设置静态资源长缓存(Cache-Control: public, max-age=31536000)并对变动文件加版本号;
- 在 CDN 控制台配置按目录/文件类型的缓存 TTL,配置主动刷新(Purge API)与预热(Prefetch)策略并设置回源头中的 Cache-Control 优先级。
9.
安全与证书:HTTPS、HSTS 与 WAF 设置
- 使用 certbot 获取证书:apt install certbot python3-certbot-nginx -y && certbot --nginx -d example.com;启用 HSTS:add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
- 在 CDN 层启用 WAF、DDoS 防护与 IP 黑白名单,设置回源白名单只允许 CDN 节点访问源站以减少攻击面。
10.
问:如何判断我的流量是否真正走了 CN2 路由?
- 答:用 traceroute/mtr 对比多个节点(大陆、电信骨干节点)结果,若路径显示通过电信骨干 ASN(如 AS23724 等)或跳点延迟较低且中间节点归属为 China Telecom Backbone,趋向为 CN2;同时可联系 VPS 提供商确认是否启用了 CN2 专线或优选路由。
11.
问:如果 CDN 回源遇到故障,如何快速排查与自动切换?
- 答:排查步骤:1) 在 VPS 上确认服务进程与端口(ss -tlnp);2) 查看 Nginx 错误日志;3) 用 curl 直接请求源站检验响应;在 CDN 控制台启用回源健康检查与二级回源(origin failover),并配置告警与自动降级回源策略。
12.
问:有哪些常见的优化误区与建议?
- 答:常见误区包括:只依赖 CN2 即可解决所有大陆问题、未正确设置 Cache-Control 与 CDN 回源规则、忽略 TLS/HTTP2 性能;建议完整做端到端测试(traceroute、curl、mtr、iperf)、合理分配缓存策略并在 CDN 层做 WAF 与回源白名单。
来源:新加坡vps cn2在全球CDN加速方案中的角色与优化方式