新 VPS 到手后如何进行优化?

第一步:DD成Debian11系统 bash <(wget --no-check-certificate -qO- 'https://raw.githubusercontent.com/MoeClub/Note/master/InstallNET.sh') -d 11 -v 64 -p "密码" -port "ssh端口" 如果要D成ubuntu 20.04的就把 -d 11修改为 -u 20.04 第二步: 更新apt包及安装必要软件 apt update && apt upgrade -y && apt dist-upgrade -y && apt full-upgrade -y && apt autoremove -y && apt install vim git curl screen htop vnstat net-tools dnsutils sudo 第三步:更换软件源(一般是 …

Debian系统执行apt-update报错: changed its 'Suite' value from 'stable' to 'oldstable'?

如果 Debian 系统执行apt update时出现: E: Repository 'http://security.debian.org/debian-security buster/updates InRelease' changed its 'Suite' value from 'stable' to 'oldstable' N: This must be accepted explicitly before updates for this repository can be applied. See apt-secure(8) manpage for details. N: Repository 'http://deb.debian.org/debian buster InRelease' changed its 'Version' value from '10.1' to '10.10' E: Repository 'http://deb.debian.org/debian buster InRelease' changed its …

一键修改 Linux VPS 服务器默认SSH端口

现在几乎所有的 VPS 云服务器默认 SSH 端口都是 22,很容易出现安全问题,建议改为其它高位数端口如 10086,可以手动修改,不过一键脚本更方便,这里分享 Rat's 大佬提取自 OneinStack 的一键修改 SSH 端口脚本。 支持系统:Debian、Ubuntu、CentOS,直接运行以下命令: wget https://www.moerats.com/usr/down/sshport.sh && bash sshport.sh 或者: wget https://raw.githubusercontent.com/sshadowrocket/useful_scripts/main/sshport.sh && bash sshport.sh 输入新的 SSH 端口确认,再打开防火墙端口: #如 …

sharktech全新中文官网,四款高配 Gold 6148 CPU 高防服务器促销,10Gbps@不限制流量/最高16TB硬盘

sharktech 机房也叫美国鲨鱼机房或SK机房,上线全新中文官网https://zh.sharktech.net/,方便中国用户访问。商家有四款服务器促销,全部是高配CPU,金牌 6148,2T超大容量,最高可以挂载8快,可达16TB,配置免费60Gbps高防御,$399.00/月。不过发现个bug,妈的,sharktech 英文官网这四款服务器的价格竟然是 $349.00/月,同样的配置,不一样的价格,可能商家标错了。 不限制流量,最高可加8个硬盘位。 机房 处理器 内存 NVMe 带宽 价格 洛杉矶 Dual Xeon Gold 6148 128GB 2TB  10Gbps $349.00/月 阿姆斯特丹 Dual Xeon Gold 6148 …

Backtrace脚本,一键测试VPS云服务器回程路由

今天看到一个一键测试VPS云服务器回程路由的脚本,Backtrace,go语言写的,GitHub 地址:https://github.com/zhanghanyun/backtrace Backtrace 使用很简单,直接复制粘贴到 SSH 中,一键测试回程路由跟踪结果。这个项目用的是icmp协议, 有时候不准确,部分商家卖的线路只优化 ICMP,TCP 不是优化线路,测试起来是CN2GIA / 9929, 实际用起来不是,实际上我们正常使用大部分都是 TCP,不过这些脚本一般都做个参考,做个评测用,实际用起来还是要看商家实际描述和实际使用体验。 Backtrace 直接输入下面命令即可: curl https://raw …

如何给 iptables 编译加载 connlimit 模块?

默认的iptables模块中不包含connlimit功能,如果你想使用connlimit模块提供的连接数限制功能,你需要单独编译并加载该模块。 iptables是一个非常灵活的工具,它由多个模块组成,每个模块提供一些特定的功能。connlimit模块用于限制连接数,但并不是默认情况下加载的。这意味着如果你想使用connlimit功能,你需要自己编译并加载这个模块。 要实现这个功能,请按照以下步骤进行操作: 检查你的系统是否已经安装了iptables工具以及相关的开发包。如果没有,请安装相应的软件包。 下载iptables的源代码,解压缩源代码到一个目录。 在 …

如何通过 iptables 设置来缓解 DDoS 攻击和 CC 攻击?

今年 DDOS 攻击特别多,特别是 CC,DDOS 攻击造成服务器崩溃,导致用户无法访问。对于站长只能被动防御,使用高防 CDN 或者高防服务器,成本相当高,VaiCDN 商家的高防 CDN 最便宜也要500元一个月。普通站长当网站遭受到DDoS 和 CC 攻击时,可以通过 iptables 设置来缓解。 防范DDOS攻击脚本 #防止SYN攻击 轻量级预防 iptables -N syn-flood iptables -A INPUT -p tcp --syn -j syn-flood iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN iptables -A syn-flood -j REJECT #防止DOS太多连接进来, …