各位佬,最近全程让 Claude Code 帮忙:选机器、写配置、SSH 上去部署、排查问题都是它做的,我主要负责下单付款和点确认。 这些机器主要干两件事: 做中转 :自己日常用,也给几台业务机器提供固定的海外出口 给企业做 AI 订阅自动化 :帮企业客户自动开通、续费、管理 ChatGPT / Claude 这类 AI 订阅,需要稳定、干净的海外 IP 和常驻的自动化程序 现在东西能跑起来了,但我自己看不出哪里不合理,发上来请大家指点一下。 目前的服务器 服务器 配置 价格 系统 用途 搬瓦工 洛杉矶 普通线路 1C / 1G $49.99/年 Debian 12 中转节点(备用)+ 自动化业务的固定美国出口 IP 搬瓦工 洛杉矶 CN2 GIA-E 1C / 1G $49.99/季 Debian 12 主力中转节点 DMIT 洛杉矶 AS3 Pro TINY 1C / 2G / 20G $10.90/月 Debian 13 中转节点 + 备用业务出口(刚买) 香港 VPS — — — 跑 AI 订阅自动化的后台服务(Docker),顺便托管订阅文件 家里一台 Mac mini(计划中) — — macOS 打算放常驻的自动化任务(浏览器自动化、定时任务),也做家宽中转 用了什么技术 / 软件 服务端 代理: sing-box ,协议 VLESS + Reality + xtls-rprx-vision,监听 443 一开始用的是 3x-ui 面板(自带 Xray),后来发现新版 Xray 的 Reality 和客户端 mihomo 不兼容,改用 sing-box 一开始也开了 Shadowsocks 2022,结果有台机器整个 IP 被墙了,现在 SS 全关,只留 Reality 备用出口:sing-box 的 mixed 入站(socks/http),带用户名密码 系统优化:开了 BBR + fq 防火墙: nftables / iptables ,只开 22、443 和出口端口;面板端口只允许我自己的几台机器访问 香港那台: Docker + Cloudflare Tunnel + nginx 对外提供 Web 服务,订阅文件就是 nginx 托管的一个静态文件 登录:SSH 密钥登录 ,没开密码登录 客户端 macOS + Clash Verge Rev (mihomo 内核),TUN 模式 自己维护一份 Clash YAML 配置,传到香港服务器当订阅链接;改完用 mihomo 的 API 热加载,不用重启 节点名里都带上 IP,方便区分 sniffer 里把自己节点的 IP 排除掉(不排除的话 Reality 会连不上,踩过坑) 想请教 架构 :这套搭法对新手来说合理吗?有没有哪里明显多余,或者明显有安全隐患? 管理 :机器越来越多,现在都是 Claude 一台台 SSH 上去改。有没有适合新手的统一管理方式(面板、脚本、Ansible 之类)? 安全 :除了密钥登录 + 防火墙,还有哪些新手必须做的(fail2ban、改 SSH 端口、自动安全更新、备份……)? 防封 :只跑 Reality 就够了吗?伪装域名(现在两台用 addons.mozilla.org ,一台用 www.nvidia.com )要怎么选? 机器 :三台美国机器 + 一台香港,是不是有点多?一般新手留一两台就够了吗? 家里的 Mac mini :当常驻服务器用,有什么要注意的(防休眠、断电自启、远程访问)? 先谢谢各位佬! 1 个帖子 - 1 位参与者 阅读完整话题


  • 情报分类:服务器与云资源
  • 分类依据:内容涉及服务器、云资源或网络线路
  • 信息来源:服务器 / LINUX DO - 最新话题
  • 发布时间:2026/9/24 15:19:42