1.
迁移前准备与评估
- 步骤1:评估现有站点:记录域名、IP、网站框架(WordPress/静态/自建)、数据库类型与大小、SSL证书、计划停机窗口。
- 步骤2:选择目标高防方案:对比香港高防(CDN+清洗或高防IP)方案,优先选单IP高防或按流量计费的入门包以降低成本。记录带宽、清洗阈值与价格。
2.
购买服务器与预配置
- 步骤1:购买香港VPS或云主机并启用高防服务(先申请试用期或按天计费的防护包)。
- 步骤2:在目标服务器上安装必要环境(nginx/apache、php、mysql/mariadb、git等),同步系统时区与时钟。
3.
数据备份(文件与数据库)
- 步骤1:文件备份:进入源服务器目录,使用 rsync 或 tar 创建压缩包,例如:tar -czf site-files.tar.gz /var/www/html。
- 步骤2:数据库备份:mysqldump -u user -p database > db.sql(对大库可用 --single-transaction 与压缩)。
4.
把备份传到香港服务器
- 步骤1:使用 scp 或 rsync:rsync -avz --progress site-files.tar.gz user@hk-ip:/home/user/。
- 步骤2:上传 db.sql,同步后在目标机解压并导入:tar -xzf site-files.tar.gz;mysql -u user -p database < db.sql。
5.
配置服务与安全
- 步骤1:恢复网站配置,调整网站根目录、配置文件中的数据库IP/密码与缓存路径。
- 步骤2:配置防火墙,仅开放必要端口(80/443/22),建议更改 SSH 端口并禁用密码登录,使用公钥。
6.
SSL 证书迁移或重签
- 步骤1:若使用 Let’s Encrypt,可在新机上直接使用 certbot 自动签发,先确保域名解析到目标或使用 DNS 验证。
- 步骤2:若要搬迁现有证书,拷贝 privkey.pem 与 fullchain.pem 到新机并配置 nginx/apache。
7.
DNS 切换与降低风险
- 步骤1:提前将域名 TTL 降到 300-600 秒(至少 24 小时生效)。
- 步骤2:验证新站点在目标 IP 可访问(先编辑本地 hosts 测试)。切换时在 DNS 管理后台替换 A/AAAA 记录并观察生效。
8.
上线前的测试与性能验证
- 步骤1:功能测试:登录后台、提交表单、图片上传、支付回调等逐项验证。
- 步骤2:压力与高防生效测试:用低频请求模拟攻击流量前先与高防提供商沟通,避免触发误判;必要时使用 CDN 前置进一步节省防护成本。
9.
切换后的监控与回滚计划
- 步骤1:切换后持续监控访问日志、错误日志、数据库慢查询,及时调整。
- 步骤2:如有严重问题,利用短 TTL 快速回滚到原 IP;同时保留源服务器至少 48 小时以便回滚。
10.
低成本节省技巧
- 建议1:优先选择按流量或按小时计费的高防包并开启按需模式,避免长期高额包年;
- 建议2:结合免费或低成本 CDN(如 Cloudflare 的免费计划)做初级防护,减少直接清洗流量;
- 建议3:使用轻量化技术栈(静态资源用对象存储+CDN,减少后端带宽)降低防护和带宽成本。
11.
常见问题快速排查清单
- 清单:DNS 未生效检查 TTL、本地 DNS 缓存;SSL 错误检查证书路径与域名;数据库连接错误检查防火墙与用户权限;高防导致访问异常联系厂商开启白名单。
12.
问:搬迁期间如何保证最小停机时间?
- 答:将 TTL 提前降低并在切换前完成全部数据同步(只在最后几分钟同步增量),测试通过后快速修改 DNS;同时保留源站短期回滚。
13.
问:小型站点用香港高防是否必要?会不会太贵?
- 答:视业务与威胁而定。若主要受小规模攻击或只是为访问香港/中国大陆用户加速,可先用 CDN+免费防护,遇到持续大流量攻击再升级到按需高防包,成本可控。
14.
问:没有运维经验能否自己完成迁移?有哪些风险须注意?
- 答:可按本指南逐步操作;风险包括数据遗漏、配置错误导致功能异常与证书问题。建议先在本地 hosts 测试新机,必要时请教主机商售后或短期聘请运维协助完成关键步骤。
来源:小型网站如何低成本完成香港高防服务器搬迁