- Переходим к использованию нашего детище
На этом настройка Vless + reality завершена.
Также можно повысить уровень защиты сервера.
Например, можно изменить порт для входа на сервер на любой другой и добавить его в файрволл:
ufw allow port/tcp. А старый порт удалить:
ufw delete allow 22/tcp. Важно помнить, что сначала нужно открыть новый порт, а затем удалить старый! Для начала на сервере введите:
vi /etc/ssh/sshd_config Включите редактирование нажав на “i” Потом ищите строку #Port и раскомментируйте её (Уберите “#”) и вместо
22впишите свой порт по которому будете входить на сервер, к примеру
8765:
Дальше нажимаете Esc и введите на клавиатуре это:
wq И в консоли прописываете:
sudo systemctl restart ssh И всё!
А также добавить
BBR (Bottleneck Bandwidth and RTT) — алгоритма контроля перегрузки TCP, патчи с которым ещё в 2016 году были опубликованы компанией Google и приняты в основное ядро Linux. Применение этой технологии в некоторых случаях позволяет значительно увеличить пропускную способность канала передачи данных. Включить его можно через всю туже команду
x-ui и 22 пункт.
Чтобы сравнить, что лучше по скорости — BBR или отсутствие его, можно выполнить тестирование на самом сервере.
Измерьте скорость интернета к разным странам и к российским провайдерам:
Для тестирования скорости к разным странам:
Код:
Код:
wget -qO- bench.sh | bash
Для измерения скорости к российским провайдерам :
Код:
Код:
wget -qO- speedtest.artydev.ru | bash
После проведения тестов сравните результаты и выберите, что лучше подходит вам, учитывая, что BBR не всегда способен ускорить.
И добавить
Fail2Ban – это сервис для блокировки хостов, вызывающих множественные ошибки при попытках аутентификации:
Fail2ban - самое полное руководство по установке и настройке. Если лень смотреть видео то можно просто в терминале прописать
x-ui выбрать пункт
20 и подпункт
1.