200M带宽竞价服务器+内网穿透:低成本扛高并发的实战方案

发布时间:2026-08-07 阅读量:1 Go Gin 高并发 低成本 frps
200M带宽竞价服务器+内网穿透:低成本扛高并发的实战方案

一个真实的痛点

考试报名、集中查询、活动填报——这些场景有个共同特点:平时没什么人访问,高峰期突然涌入大量请求,持续几小时到几天。

低配云服务器(2核2G + 1M带宽)扛不住,升级到 8核16G + 100M带宽?一年好几万,平时又用不到。

能不能花几块钱扛过高峰期?

方案架构

用户 → https://gos.kzhgzs.cn(443) → 公网竞价服务器frps(200M带宽) → frp隧道 → 本地电脑gouniapp(SSL:443)

核心思路:买一台短期的竞价云服务器,只跑 frps 做流量中转,实际业务和 SSL 证书都在本地高配电脑上。

竞价服务器不用跑业务、不用装宝塔、不用管 SSL,只需一键脚本装 frps,1核1G + 200M带宽就够。CPU 内存几乎白送,只为买大带宽。

第一步:购买竞价云服务器

为什么选竞价实例

腾讯云竞价实例价格是按量计费的 5%~50%,最低 0.5 折。一台 1核1G 的竞价实例,CPU+内存可能只要几分钱/小时。

关键点:竞价折扣只影响 CPU 和内存,带宽按原价。所以选择最低配的 1核1G + 200M带宽,CPU 内存几乎白送,只为买大带宽。

image.png

image.png

购买建议

配置项建议值说明
实例规格1核1G 即可frps 只做转发,不吃 CPU
带宽200M200M≈25MB/s,文本查询可支撑上千并发
计费模式竞价实例最低 0.5 折
带宽计费按带宽计费不选按流量,避免账单不可控
系统Debian 13轻量,一键脚本支持
地域与用户最近的区域降低延迟

安全组要开放:

image.png

风险提示

竞价实例可能被系统回收(库存不足时),只提前 2 分钟通知。但我们的场景是短期高峰期使用,被回收的概率极低。即使被回收,本地电脑还在运行,换台竞价实例重新跑脚本,1 分钟恢复。

第二步:竞价服务器一键安装 frps

竞价服务器只做流量转发,不需要宝塔面板,一行命令搞定:

sudo bash -c "$(curl -fsSL https://zp.kzhgzs.cn/uploads/txt/install_frps.sh)"

脚本自动完成:下载 frp v0.53.2、随机生成认证令牌、配置 systemd 开机自启、开放防火墙端口。

安装完成后会显示

=== 客户端配置信息(填入 gouniapp 内网穿透设置)===
  frps 地址:  118.195.183.82
  frps 端口:  7000
  认证令牌:  e87dff56e4e9919280c71aea386d3494

=== 域名解析 ===
  将域名 A 记录解析到: 118.195.183.82


常用命令

systemctl status frps     # 查看状态
systemctl restart frps    # 重启
journalctl -u frps -e    # 查看日志
sudo bash install_frps.sh uninstall   # 卸载

第三步:域名解析

在域名服务商(如腾讯云 DNSPod)添加 A 记录:

记录类型主机记录记录值
Agos竞价服务器公网IP

例如域名 gos.kzhgzs.cn,主机记录填 gos,记录值填竞价服务器公网 IP。

第四步:本地电脑配置(两个开关)

frpc 和 SSL 都内置在程序中,在系统设置里配一次就行。

1. 启用 SSL 证书

系统后台 → 系统设置 → SSL证书 标签页:

配置项填什么
启用HTTPS开启
证书域名gos.kzhgzs.cn
自动续期开启
证书文件路径留空(自动申请)
私钥文件路径留空(自动申请)

保存后,下次启动时程序自动申请证书——通过 ACME DNS-01 验证,自动在腾讯云 DNSPod 添加 TXT 记录完成域名验证,全程无需手动操作。

image.png

也可以点击 "申请证书" 按钮立即申请,无需等待重启。

前提:系统设置中已配置腾讯云 SecretId/SecretKey(人脸识别或对象存储的配置可复用,程序优先使用对象存储的凭证,因其通常有 DNSPod 解析权限)。

image.png

2. 启用内网穿透

系统后台 → 系统设置 → 内网穿透 标签页,页面上有一键安装命令,复制到公网服务器执行即可安装 frps。

将安装完成后显示的地址和令牌填入:

image.png

配置项填什么示例
开关开启开启
frps 地址竞价服务器公网IP118.195.183.82
frps 端口frps 的 bindPort7000
认证令牌脚本生成的令牌e87dff56e4e9919280c71aea386d3494

保存即可,无需重启。frpc 代理端口与 server.port 一致(443→443 直通)。

补充:端口设为 443

系统后台 → 系统设置 → 基本设置,将端口改为 443。这样用户可以直接 https://域名 访问,无需端口号。

如果端口原来不是 443,需先改端口再启用 SSL,否则浏览器无法直接访问。

image.png

补充:证书自动续期任务(可选)

系统后台 → 定时任务 → 新建任务:

  • 命令:SSL证书自动续期
  • Cron 表达式:0 0 3 1 * *(每月1号凌晨3点)
  • 证书过期前 30 天自动续期

启动日志

配置完成后重启程序,日志如下表示成功:

[SSL] 证书不存在,尝试自动申请域名 gos.kzhgzs.cn 的证书...
[INFO] [gos.kzhgzs.cn] acme: Trying to solve DNS-01
[INFO] [gos.kzhgzs.cn] The server validated our request
[SSL] 证书申请成功: gos.kzhgzs.cn
[SSL] 证书自动申请成功!

[frpclient] 登录成功, 服务端版本: 0.53.2
[frpclient] 应用层加密已启用
[frpclient] 代理[web]注册成功, 远程地址: :443
[frpclient] 连接成功,代理已注册

==============================================
  服务已启动 (HTTPS): https://gos.kzhgzs.cn/
  端口: 443 (SSL)
  证书: ssl_certs/gos.kzhgzs.cn.crt
==============================================

第五步:访问验证

打开浏览器,直接访问:

https://gos.kzhgzs.cn

无需端口号、无需加路径,HTTPS 全程加密,体验和正式服务器完全一致。

工作原理

┌─────────────────────────────────────────────────────────┐
│ 用户浏览器                                                │
│   https://gos.kzhgzs.cn (443)                            │
└────────────────────────┬────────────────────────────────┘
                         │ TLS 握手 + HTTPS
                         ▼
┌─────────────────────────────────────────────────────────┐
│ 公网竞价服务器 (1核1G + 200M带宽)                         │
│   frps: 7000(frpc连接) + 443(TCP转发)                   │
│   仅做流量转发,不处理SSL、不装宝塔                        │
└────────────────────────┬────────────────────────────────┘
                         │ frp 隧道 (TLS + AES-128-CFB)
                         ▼
┌─────────────────────────────────────────────────────────┐
│ 本地高配电脑 (如 8核16G)                                  │
│   gouniapp:                                              │
│     - HTTPS 服务 (监听 443, SSL证书启动时自动申请/续期)   │
│     - 内置 frpc 客户端 (自动连接 frps)                    │
│   数据库 MySQL                                            │
└─────────────────────────────────────────────────────────┘

SSL 在本地终止:证书由本地 gouniapp 自动管理(启动时自动申请、定时自动续期),frp 隧道本身也有 TLS + 应用层 AES-128-CFB 加密,双重保障。竞价服务器不接触证书,被回收也不影响证书安全。

成本估算

项目费用说明
竞价服务器 1核1G约 0.05~0.2 元/小时0.5~5 折
200M 带宽约 1~2 元/小时按带宽计费
SSL 证书0 元Let's Encrypt 免费,自动申请续期
域名已有-
合计约 1~2.2 元/小时高峰期用 10 小时 = 10~22 元

对比升级到 8核16G+200M带宽的包年包月服务器,一年省几万块

常见问题

Q:竞价服务器被回收了怎么办?

换一台竞价服务器,重新执行一键安装脚本,把新的公网IP和令牌填到 gouniapp 内网穿透设置中即可,1 分钟恢复。域名解析也改成新IP。

Q:SSL 证书申请失败?

检查:

  1. 腾讯云 SecretId/SecretKey 是否有 DNSPod 写入权限(对象存储的凭证通常可用)
  2. 域名是否已在腾讯云 DNSPod 添加解析
  3. 查看启动日志中的 [SSL] 前缀信息,定位具体错误

Q:200M 带宽够吗?

200M ≈ 25MB/s。对于文本类查询(每次请求几 KB),可支撑数千并发。如果主要是图片/文件下载,可升级到 500M 或 1000M。

Q:本地电脑关机了?

关机后 frpc 断开,域名访问不了。本方案就是"临时扛高峰",不需要 7×24 小时运行。

Q:为什么不需要宝塔面板?

竞价服务器只跑 frps 做流量转发,不跑 Web 服务、不管理 SSL、不跑数据库。一键脚本已包含 systemd 服务管理、防火墙配置、日志查看,不需要图形面板。

Q:SSL 证书续期要手动吗?

默认自动续期。添加一条定时任务(命令选"SSL证书自动续期",每月执行),证书过期前 30 天自动续期。也可以在 SSL 证书页面手动点击"续期证书"。启动时如果证书不存在也会自动申请。

Q:域名换了一台服务器,证书还有效吗?

证书绑定的是域名不是 IP,只要域名解析到新服务器,原有证书仍然有效,无需重新申请。

总结

对比传统方案本文方案
高峰期硬件升级云服务器配置竞价服务器 + 本地电脑
成本几千~上万/年几元~二十几元/次
公网部署装宝塔、配nginx、部署SSL一行命令装 frps
本地部署-两个开关:SSL + 内网穿透
证书管理手动申请部署启动自动申请、定时自动续期
适用场景持续高并发短期高峰(几小时~几天)
核心逻辑:高峰期买带宽,不买配置。竞价服务器出带宽,本地电脑出算力和证书,frp 隧道连接两端——一行脚本、两个开关,几块钱扛过高并发。

温馨提示

知识产权声明:本软件已获国家版权局软件著作权登记(登记号:2022SR0558725),受《计算机软件保护条例》保护。未经书面授权,严禁对本软件进行反向工程、反编译、破解或任何形式的篡改。侵权必究。

官方指引:本文档为官方安装部署说明,仅适用于当前发布版本,后续版本请以最新官方文档为准。

环境要求:安装前请确认操作系统版本、运行环境(如 .NET、Java 等)及硬件配置满足软件运行要求,避免因环境不兼容导致异常。

操作风险与免责:安装配置涉及防火墙、注册表或环境变量等系统级变更,建议由具备相关经验的技术人员操作。因用户未严格遵循本官方指引或操作不当导致的任何数据丢失、系统异常或其他损失,我方不承担相关责任。如遇问题,请及时联系技术支持。

反馈渠道:如有未覆盖的问题,欢迎通过客服反馈,我们将持续更新与改进。

版本记录:最后更新于 2026-08-07

AI

智能问答助手

基于本手册内容回答问题
AI
你好,我是本手册的 AI 助手,有任何安装问题可以直接问我。
← 返回手册列表

相关手册