挑 VPS 的时候,大家盯着价格、机房和线路,很少有人认真看“管理功能”。可真用起来,决定体验的往往是:防火墙能不能在面板里直接设、换机器能不能不改 IP、手滑把系统弄坏了有没有现成的备份。Evoxt(马来西亚公司,官网主打高主频 CPU,价格官网写 $2.99 起)刚好把这几样做成了免费功能:三层防火墙、IP 互换与浮动 IP、一键克隆、每周异地备份。

前面我们写过 Evoxt 欧洲六城怎么选 和 雅加达 vs 香港的东南亚出海,都是在选机房。这篇换个角度,只讲买完之后怎么用这四样工具,尤其是防火墙默认规则里一个容易被忽略的坑。资料来自 Evoxt 官网功能页和官方防火墙、IP 管理指南(2026-10-11 查阅),按钮名称以控制台为准。

一、四个免费工具一张表

工具官方口径要注意的限制
三层防火墙面板里直接设置,只管入站流量,不需要登进系统不支持出站规则,开启后默认拒绝所有入站
IP 管理重新分配、移除、互换 IPv4,可订购额外浮动 IP同区域内操作,每台 VM 最多 5 个额外 IP,操作后会重启
一键克隆整个虚拟机镜像和设置原样复制,官方写通常约 5 分钟磁盘大会更久
每周异地备份每周六自动备份到 Evoxt 自家基础设施之外,免费默认只保留一份,付费计划才有每日备份和 5 份轮换

二、防火墙:默认拒绝,别把自己锁在外面

官方防火墙指南第一句警告就很关键:一旦启用,防火墙会拒绝所有入站协议和端口,只有一条例外,系统会按你的 VM 类型自动放行管理端口,Linux 是 TCP 22,Windows 是 TCP 3389。

也就是说,网站用的 80、443,数据库端口,自定义应用端口,启用后都不会自动放行,需要自己逐条添加。常见操作顺序是:

  1. 控制台打开 VM 面板,点顶部「Firewall」。
  2. IPv4 和 IPv6 防火墙是两个独立区域,各自需要单独启用。
  3. 添加规则:协议、端口(单端口留第二格空,端口段填起止)、来源 IP 或网段、备注。
  4. 添加后规则只是“待应用”,点「Save Changes」才会生效,点「Discard」则取消。

最后一条很实用:如果你正通过 SSH 远程改规则,保存之前再核对一遍 SSH 那条规则的端口和来源,因为规则一保存就立刻生效,写错会马上把自己锁在外面。

三、被忽略的坑:默认放行的内网规则

按官方指南,首次启用 IPv4 防火墙时,除了管理端口,还会自动加几条规则,允许来自 10.0.0.0/8 内网的全部 TCP 和 UDP 入站,也就是同区域其他 Evoxt 服务器的内网流量。

官方的建议很明确:如果你不用内网互联,把这几条删掉,避免同区域其他租户万一被攻陷后摸到你的机器。如果你确实要内网通信,更稳的做法是删掉宽泛规则,只放行对方的具体内网地址,例如 A 机只放行 B 机 /32,B 机只放行 A 机 /32,别忘了单个 IP 后面要写 /32。

IPv6 防火墙默认也会添加管理端口规则和一条 ICMPv6 规则,官方强烈建议保留 ICMPv6,否则 IPv6 可能不正常。

另外,官方也明说:这层防火墙在网络层,只按协议、端口和来源 IP 过滤,不理解应用,不能按连接状态过滤,不是系统内防火墙的替代品,两层一起用最稳。

四、IP 管理:换机器不改 IP 的做法

Evoxt 的 IP 管理分两个工具:分配 IP 和互换 IP。

  • 分配:可以把同区域内的额外浮动 IP 绑到某台 VM,也可以把某个 IP 设为主 IP;官方说明“主服务器 IP(Sticky)”不能直接删除,要移走只能用互换功能。
  • 互换:把两台同区域服务器的公网 IPv4 整体对调,适合开发机验证完直接顶替生产机。
  • 所有操作之后系统会重启服务器,官方提醒先保存好临时文件。
  • 只能在同一区域内操作,换区域需要提交工单。

这套组合特别适合“小站换机”:先克隆一台,在克隆机上验证新版本,没问题再互换 IP,域名解析不用改,下游的白名单、API 授权也不用重来。

五、克隆和每周备份

克隆是整机镜像复制,不用 SCP、不用手动拷盘,官方写法是通常约 5 分钟,大盘更久,而且功能免费。

每周备份有几条数据值得记:

  • 每周六自动执行,备份文件在 Evoxt 自家服务器之外,不占你的磁盘空间。
  • 恢复时间官方给的参考是每 20 GB 磁盘约 5 分钟。
  • 免费版只有一份、每周一次,如果业务数据一天一变,官方有付费计划提供每日备份和 5 份轮换。

所以不要把“免费每周备份”当成唯一保险:改配置前先手动克隆一份,数据库再自己做定时导出,才不会出现周日改坏、周六的备份已经是上周数据的尴尬。

六、一个推荐的小站流程

  1. 开机后先启用防火墙,只留 SSH、80、443,来源按需限制。
  2. 不用内网就删掉那几条 10.0.0.0/8 的宽规则。
  3. 上线前克隆一台作为测试机。
  4. 测试通过后用 IP 互换顶替,保留旧机几天当后路。
  5. 每周看一眼备份时间,重要数据另做导出。

七、优缺点

优点

  • 防火墙、IP 管理、克隆、每周备份都包含在 VM 套餐里,官方写明免费。
  • 防火墙在面板里设,不依赖系统内部,机器被攻陷时这层规则也改不动。
  • IP 互换加克隆,适合小站平滑换机。

注意

  • 防火墙只管入站,出站不支持,也不是应用感知型,系统内防火墙仍要配。
  • 启用后默认拒绝,规则没添加完整就保存,会把服务一起挡掉。
  • 免费备份只有每周一份;IP 操作会重启;换区域要走工单。

八、适合谁

更适合:想自己管防火墙又不想改系统规则的个人站长;需要开发机、生产机对调的小团队;预算在 $2.99 起这一档、但要求管理功能齐全的人。不适合:需要出站过滤或更细粒度安全策略的企业,那一类需求要靠系统内防火墙或更高阶的产品。

九、CTA

建议顺序:先选好机房和档位 → 开机后先配防火墙再上业务 → 上线前克隆测试 → 靠 IP 互换切换。

本文为 Evoxt 官方功能说明整理,价格、功能和限制以官网和控制台为准,不含任何性能或安全承诺。