网络配置🌐

  1. 多端口转发
    server.conf 文件中配置 forward_port 参数,将流量分配到不同端口。例如:

    forward_port 8080 80
    forward_port 443 443
    

    📎点击查看网络配置详情

  2. SSL/TLS 证书部署
    使用 cert.pemkey.pem 文件启用加密连接,建议配合 Let's Encrypt 获取免费证书。

    SSL配置示例

安全加固🛡️

  • 启用防火墙规则:iptables -A INPUT -p tcp --dport 22 -j DROP
  • 定期更新系统:sudo apt update && sudo apt upgrade
  • 配置访问控制列表(ACL):
    acl_add 192.168.1.0/24 allow
    acl_add 10.0.0.0/8 deny
    
    ⚠️安全最佳实践指南

性能优化⚡

  1. 调整内核参数:
    sysctl -w net.core.somaxconn=65535
    sysctl -w vm.swappiness=10
    
  2. 启用缓存机制:
    缓存优化示例
  3. 使用负载均衡:
    📎负载均衡配置教程