200M带宽竞价服务器+内网穿透:低成本扛高并发的实战方案
一个真实的痛点
考试报名、集中查询、活动填报——这些场景有个共同特点:平时没什么人访问,高峰期突然涌入大量请求,持续几小时到几天。
低配云服务器(2核2G + 1M带宽)扛不住,升级到 8核16G + 100M带宽?一年好几万,平时又用不到。
能不能花几块钱扛过高峰期?
方案架构
用户 → https://gos.kzhgzs.cn(443) → 公网竞价服务器frps(200M带宽) → frp隧道 → 本地电脑gouniapp(SSL:443)
核心思路:买一台短期的竞价云服务器,只跑 frps 做流量中转,实际业务和 SSL 证书都在本地高配电脑上。
竞价服务器不用跑业务、不用装宝塔、不用管 SSL,只需一键脚本装 frps,1核1G + 200M带宽就够。CPU 内存几乎白送,只为买大带宽。
第一步:购买竞价云服务器
为什么选竞价实例
腾讯云竞价实例价格是按量计费的 5%~50%,最低 0.5 折。一台 1核1G 的竞价实例,CPU+内存可能只要几分钱/小时。
关键点:竞价折扣只影响 CPU 和内存,带宽按原价。所以选择最低配的 1核1G + 200M带宽,CPU 内存几乎白送,只为买大带宽。


购买建议
| 配置项 | 建议值 | 说明 |
|---|---|---|
| 实例规格 | 1核1G 即可 | frps 只做转发,不吃 CPU |
| 带宽 | 200M | 200M≈25MB/s,文本查询可支撑上千并发 |
| 计费模式 | 竞价实例 | 最低 0.5 折 |
| 带宽计费 | 按带宽计费 | 不选按流量,避免账单不可控 |
| 系统 | Debian 13 | 轻量,一键脚本支持 |
| 地域 | 与用户最近的区域 | 降低延迟 |
安全组要开放:

风险提示
竞价实例可能被系统回收(库存不足时),只提前 2 分钟通知。但我们的场景是短期高峰期使用,被回收的概率极低。即使被回收,本地电脑还在运行,换台竞价实例重新跑脚本,1 分钟恢复。
第二步:竞价服务器一键安装 frps
竞价服务器只做流量转发,不需要宝塔面板,一行命令搞定:
sudo bash -c "$(curl -fsSL https://zp.kzhgzs.cn/uploads/txt/install_frps.sh)"
脚本自动完成:下载 frp v0.53.2、随机生成认证令牌、配置 systemd 开机自启、开放防火墙端口。
安装完成后会显示
=== 客户端配置信息(填入 gouniapp 内网穿透设置)===
frps 地址: 118.195.183.82
frps 端口: 7000
认证令牌: e87dff56e4e9919280c71aea386d3494
=== 域名解析 ===
将域名 A 记录解析到: 118.195.183.82
常用命令
systemctl status frps # 查看状态
systemctl restart frps # 重启
journalctl -u frps -e # 查看日志
sudo bash install_frps.sh uninstall # 卸载
第三步:域名解析
在域名服务商(如腾讯云 DNSPod)添加 A 记录:
| 记录类型 | 主机记录 | 记录值 |
|---|---|---|
| A | gos | 竞价服务器公网IP |
例如域名 gos.kzhgzs.cn,主机记录填 gos,记录值填竞价服务器公网 IP。
第四步:本地电脑配置(两个开关)
frpc 和 SSL 都内置在程序中,在系统设置里配一次就行。
1. 启用 SSL 证书
系统后台 → 系统设置 → SSL证书 标签页:
| 配置项 | 填什么 |
|---|---|
| 启用HTTPS | 开启 |
| 证书域名 | gos.kzhgzs.cn |
| 自动续期 | 开启 |
| 证书文件路径 | 留空(自动申请) |
| 私钥文件路径 | 留空(自动申请) |
保存后,下次启动时程序自动申请证书——通过 ACME DNS-01 验证,自动在腾讯云 DNSPod 添加 TXT 记录完成域名验证,全程无需手动操作。

也可以点击 "申请证书" 按钮立即申请,无需等待重启。
前提:系统设置中已配置腾讯云 SecretId/SecretKey(人脸识别或对象存储的配置可复用,程序优先使用对象存储的凭证,因其通常有 DNSPod 解析权限)。

2. 启用内网穿透
系统后台 → 系统设置 → 内网穿透 标签页,页面上有一键安装命令,复制到公网服务器执行即可安装 frps。
将安装完成后显示的地址和令牌填入:

| 配置项 | 填什么 | 示例 |
|---|---|---|
| 开关 | 开启 | 开启 |
| frps 地址 | 竞价服务器公网IP | 118.195.183.82 |
| frps 端口 | frps 的 bindPort | 7000 |
| 认证令牌 | 脚本生成的令牌 | e87dff56e4e9919280c71aea386d3494 |
保存即可,无需重启。frpc 代理端口与 server.port 一致(443→443 直通)。
补充:端口设为 443
系统后台 → 系统设置 → 基本设置,将端口改为 443。这样用户可以直接 https://域名 访问,无需端口号。
如果端口原来不是 443,需先改端口再启用 SSL,否则浏览器无法直接访问。

补充:证书自动续期任务(可选)
系统后台 → 定时任务 → 新建任务:
- 命令:
SSL证书自动续期 - Cron 表达式:
0 0 3 1 * *(每月1号凌晨3点) - 证书过期前 30 天自动续期
启动日志
配置完成后重启程序,日志如下表示成功:
[SSL] 证书不存在,尝试自动申请域名 gos.kzhgzs.cn 的证书...
[INFO] [gos.kzhgzs.cn] acme: Trying to solve DNS-01
[INFO] [gos.kzhgzs.cn] The server validated our request
[SSL] 证书申请成功: gos.kzhgzs.cn
[SSL] 证书自动申请成功!
[frpclient] 登录成功, 服务端版本: 0.53.2
[frpclient] 应用层加密已启用
[frpclient] 代理[web]注册成功, 远程地址: :443
[frpclient] 连接成功,代理已注册
==============================================
服务已启动 (HTTPS): https://gos.kzhgzs.cn/
端口: 443 (SSL)
证书: ssl_certs/gos.kzhgzs.cn.crt
==============================================
第五步:访问验证
打开浏览器,直接访问:
https://gos.kzhgzs.cn
无需端口号、无需加路径,HTTPS 全程加密,体验和正式服务器完全一致。
工作原理
┌─────────────────────────────────────────────────────────┐
│ 用户浏览器 │
│ https://gos.kzhgzs.cn (443) │
└────────────────────────┬────────────────────────────────┘
│ TLS 握手 + HTTPS
▼
┌─────────────────────────────────────────────────────────┐
│ 公网竞价服务器 (1核1G + 200M带宽) │
│ frps: 7000(frpc连接) + 443(TCP转发) │
│ 仅做流量转发,不处理SSL、不装宝塔 │
└────────────────────────┬────────────────────────────────┘
│ frp 隧道 (TLS + AES-128-CFB)
▼
┌─────────────────────────────────────────────────────────┐
│ 本地高配电脑 (如 8核16G) │
│ gouniapp: │
│ - HTTPS 服务 (监听 443, SSL证书启动时自动申请/续期) │
│ - 内置 frpc 客户端 (自动连接 frps) │
│ 数据库 MySQL │
└─────────────────────────────────────────────────────────┘
SSL 在本地终止:证书由本地 gouniapp 自动管理(启动时自动申请、定时自动续期),frp 隧道本身也有 TLS + 应用层 AES-128-CFB 加密,双重保障。竞价服务器不接触证书,被回收也不影响证书安全。
成本估算
| 项目 | 费用 | 说明 |
|---|---|---|
| 竞价服务器 1核1G | 约 0.05~0.2 元/小时 | 0.5~5 折 |
| 200M 带宽 | 约 1~2 元/小时 | 按带宽计费 |
| SSL 证书 | 0 元 | Let's Encrypt 免费,自动申请续期 |
| 域名 | 已有 | - |
| 合计 | 约 1~2.2 元/小时 | 高峰期用 10 小时 = 10~22 元 |
对比升级到 8核16G+200M带宽的包年包月服务器,一年省几万块。
常见问题
Q:竞价服务器被回收了怎么办?
换一台竞价服务器,重新执行一键安装脚本,把新的公网IP和令牌填到 gouniapp 内网穿透设置中即可,1 分钟恢复。域名解析也改成新IP。
Q:SSL 证书申请失败?
检查:
- 腾讯云 SecretId/SecretKey 是否有 DNSPod 写入权限(对象存储的凭证通常可用)
- 域名是否已在腾讯云 DNSPod 添加解析
- 查看启动日志中的
[SSL]前缀信息,定位具体错误
Q:200M 带宽够吗?
200M ≈ 25MB/s。对于文本类查询(每次请求几 KB),可支撑数千并发。如果主要是图片/文件下载,可升级到 500M 或 1000M。
Q:本地电脑关机了?
关机后 frpc 断开,域名访问不了。本方案就是"临时扛高峰",不需要 7×24 小时运行。
Q:为什么不需要宝塔面板?
竞价服务器只跑 frps 做流量转发,不跑 Web 服务、不管理 SSL、不跑数据库。一键脚本已包含 systemd 服务管理、防火墙配置、日志查看,不需要图形面板。
Q:SSL 证书续期要手动吗?
默认自动续期。添加一条定时任务(命令选"SSL证书自动续期",每月执行),证书过期前 30 天自动续期。也可以在 SSL 证书页面手动点击"续期证书"。启动时如果证书不存在也会自动申请。
Q:域名换了一台服务器,证书还有效吗?
证书绑定的是域名不是 IP,只要域名解析到新服务器,原有证书仍然有效,无需重新申请。
总结
| 对比 | 传统方案 | 本文方案 |
|---|---|---|
| 高峰期硬件 | 升级云服务器配置 | 竞价服务器 + 本地电脑 |
| 成本 | 几千~上万/年 | 几元~二十几元/次 |
| 公网部署 | 装宝塔、配nginx、部署SSL | 一行命令装 frps |
| 本地部署 | - | 两个开关:SSL + 内网穿透 |
| 证书管理 | 手动申请部署 | 启动自动申请、定时自动续期 |
| 适用场景 | 持续高并发 | 短期高峰(几小时~几天) |
核心逻辑:高峰期买带宽,不买配置。竞价服务器出带宽,本地电脑出算力和证书,frp 隧道连接两端——一行脚本、两个开关,几块钱扛过高并发。
温馨提示
知识产权声明:本软件已获国家版权局软件著作权登记(登记号:2022SR0558725),受《计算机软件保护条例》保护。未经书面授权,严禁对本软件进行反向工程、反编译、破解或任何形式的篡改。侵权必究。
官方指引:本文档为官方安装部署说明,仅适用于当前发布版本,后续版本请以最新官方文档为准。
环境要求:安装前请确认操作系统版本、运行环境(如 .NET、Java 等)及硬件配置满足软件运行要求,避免因环境不兼容导致异常。
操作风险与免责:安装配置涉及防火墙、注册表或环境变量等系统级变更,建议由具备相关经验的技术人员操作。因用户未严格遵循本官方指引或操作不当导致的任何数据丢失、系统异常或其他损失,我方不承担相关责任。如遇问题,请及时联系技术支持。
反馈渠道:如有未覆盖的问题,欢迎通过客服反馈,我们将持续更新与改进。
版本记录:最后更新于 2026-08-07