本文精炼地介绍在阿里云香港节点上为新手搭建并稳定运行 SSR(ShadowsocksR)环境所需的关键步骤与常见故障排查思路,覆盖从实例准备、网路与安全组配置、安装部署到连接测试与定位问题的方法,便于快速上手并能自查常见错误。
首先购买或使用现有的 阿里云香港服务器 实例,建议选择1核1G及以上配置以保证稳定性。必须申请并绑定弹性公网IP(EIP),否则实例可能仅有私网地址无法被外网访问。登录控制台,在“云服务器 ECS”里为实例绑定EIP,并在实例所属的VPC和子网中确保路由表正确。最后在安全组中允许后续要用的端口(TCP/UDP)入站。
常见选择为 Ubuntu(18.04/20.04)或 CentOS(7/8)。二者社区支持好,命令差异小。新手推荐使用成熟的一键安装脚本(例如 GitHub 上的 ssr 一键脚本),安装前先更新系统并安装 Python/git。执行脚本时注意看提示修改端口、密码和加密方式。脚本来源请优先选择社区较活跃且有审计记录的仓库。
在阿里云控制台的安全组中添加入站规则:允许你在SSR配置中使用的端口(如TCP/UDP 8388或自定义端口)对所有源(0.0.0.0/0)或你信任的IP开放。同时在实例内检查并配置系统防火墙(CentOS 用 iptables/firewalld,Ubuntu 用 ufw),确保相同端口已开放。若开启了SELinux或AppArmor,确认不会阻止ssr进程的网络访问。
“连接被拒绝”常见原因包括:未绑定EIP、阿里云安全组或系统防火墙未放行端口、服务未启动。用命令 netstat -tulnp | grep 端口 或 ss -lntp 查看监听状态。若提示“认证失败”或“密码错误”,则多为客户端与服务端的密码或加密方式、协议插件(protocol)或混淆(obfs)设置不一致,请逐项核对 config.json 与客户端配置。
先用 ping/traceroute(tracert)检测到香港节点的延迟与跳数,观察是否在ISP或公网链路出现丢包。查看服务器负载(top)和网络带宽(iftop/vnstat)是否达到上线。若是加密算法或协议导致性能瓶颈,尝试更换更轻量的加密方式(如 chacha20-ietf-poly1305)或调整 MTU。注意阿里云可能对某类流量有策略,必要时更换端口或时间段测试。
常用命令有:systemctl status shadowsocks / ps aux | grep ssr 查看进程;netstat -tulnp 或 ss -lntp 检查端口监听;iptables -L -n 查看防火墙规则;tail -f /var/log/syslog(或 /var/log/messages)查看系统日志;journalctl -u 服务名 查服务日志;telnet IP 端口 或 curl -I http://1.1.1.1 测试外连。结合这些命令可快速判断是网络、端口、防火墙还是服务配置问题。
运营中建议:定期更换管理密码、限制管理端口仅允许可信IP访问、关闭不必要的服务并更新系统补丁;为 SSR 服务绑定非标准端口并开启流量监控以防滥用;使用 fail2ban 限制暴力破解;备份配置文件和脚本,记录安装命令与版本,遇到连不上时能快速恢复。此外关注阿里云公告,避免因平台策略导致服务受限。