VPS 系统调优脚本:BBR、SWAP、fail2ban 与 WARP 的正确用法
IT工具|
低配 VPS 常见的几个麻烦:带宽跑不满、内存不够用、SSH 天天被扫。对应的解决办法基本就是三件事——开拥塞控制、加虚拟内存、挡住暴力破解。下面把这几类脚本的用法和边界一次说清。
一、开启 BBR 加速
BBR 是 Google 提出的拥塞控制算法,在有一定丢包和延迟的链路上,通常能明显提升吞吐。较新的 Debian / Ubuntu 内核自带,手动开启只需写入两行配置:
- echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
- echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
- sysctl -p 让配置生效
- 验证:sysctl net.ipv4.tcp_available_congestion_control 看是否有 bbr,lsmod | grep bbr 看模块是否加载
不想手动改配置,也可以用现成脚本:
- 多功能 TCP 脚本(可选 BBR / BBRPLUS / 锐速等):wget -N --no-check-certificate "https://gist.github.com/zeruns/a0ec603f20d1b86de6a774a8ba27588f/raw/4f9957ae23f5efb2bb7c57a198ae2cffebfb1c56/tcp.sh" && chmod +x tcp.sh && ./tcp.sh
- tcpx.sh(支持 BBR2 / BBR3):wget -O tcpx.sh "https://github.com/ylx2016/Linux-NetSpeed/raw/master/tcpx.sh" && chmod +x tcpx.sh && ./tcpx.sh
- 一键版:bash <(curl -Lso- https://github.com/teddysun/across/raw/master/bbr.sh)
BBR 不是万金油
- 线路本身很差时(大量丢包、严重绕路),BBR 帮不上忙
- 延迟极低、链路极好的机房(如同城 BGP)提升几乎感知不到
- 部分老内核或 OpenVZ 虚拟化不支持,需要确认内核版本
- 改内核参数前先备份 /etc/sysctl.conf,改错顶多是网络不通,有备份就能改回来
二、添加 SWAP(虚拟内存)
- 一键脚本:wget https://www.moerats.com/usr/shell/swap.sh && bash swap.sh
- 512MB / 1GB 内存的小机器建议加上,避免编译或跑数据库时直接 OOM
- SWAP 在磁盘上,速度远低于内存,只能防崩溃不能提性能
- SSD 上开 SWAP 影响有限,机械盘上要谨慎
三、fail2ban 挡暴力破解
- 一键安装:wget --no-check-certificate https://raw.githubusercontent.com/FunctionClub/Fail2ban/master/fail2ban.sh && bash fail2ban.sh 2>&1 | tee fail2ban.log
- 装上后看 /var/log/fail2ban.log,通常会发现 SSH 每天被扫几十到几百次
- 更根本的做法:SSH 改端口 + 禁用密码登录 + 只用密钥
四、其它常用项
- WARP(给机器加一层 IPv4/IPv6 出口):wget -N https://gitlab.com/fscarmen/warp/-/raw/main/menu.sh && bash menu.sh
- 测试 25 端口是否开放(多数商家默认封禁):telnet smtp.aol.com 25,连不上即被封
- TCP 窗口调优:部分商家提供的 tools.sh 可自动调,不建议在不理解参数的情况下手动改






