Библиотека сайта rus-linux.net



Как проверить VPS на Linux за 10 минут: чек-лист с командами

Почему проверять VPS нужно в первые десять минут

Арендовать виртуальный сервер сегодня можно за пару минут, но характеристики в тарифе и реальное железо совпадают не всегда. Процессорные ядра могут делиться с десятком соседей, «SSD» оказывается старым SATA-диском, а обещанный гигабит работает только на входящий трафик. К тому же в 2026 году память DDR4 и DDR5 резко подорожала, и часть хостеров урезает тарифы, не меняя цену. Хорошая новость: всё это проверяется стандартными утилитами Linux за несколько минут, пока сервер ещё можно вернуть или сменить тариф.

Шаг 1. Тип виртуализации

Первое, что стоит узнать, это на чём работает сервер. Полноценная аппаратная виртуализация KVM даёт собственное ядро, свободу в выборе модулей, Docker и WireGuard без ограничений. Контейнерные решения вроде OpenVZ или LXC дешевле для хостера, но делят ядро с хостом.

systemd-detect-virt
# kvm — хорошо, openvz или lxc — ядро общее с хостом

Если команда вернула kvm, можно спокойно ставить свою версию ядра, настраивать sysctl и запускать контейнеры внутри.

Шаг 2. Процессор и память

nproc
lscpu | grep -E "Model name|Thread|MHz"
free -h

Сравните число ядер и объём памяти с тарифом. Модель процессора тоже важна: одно ядро современного AMD Ryzen 9 7950X заметно быстрее ядра серверного процессора десятилетней давности, и для сборки проектов, игровых серверов или ботов это ощущается сразу. Чтобы понять, не «воруют» ли ядра соседи, посмотрите на показатель steal в top (колонка st). Значения выше нескольких процентов в спокойном состоянии говорят о перегруженном узле.

Шаг 3. Диск

Для NVMe последовательное чтение в гигабайтах в секунду нормально, а вот случайные операции 4K показывают реальную отзывчивость системы и баз данных.

apt install -y fio   # или dnf install -y fio
fio --name=rand --rw=randread --bs=4k --size=1G --iodepth=32 \
    --ioengine=libaio --direct=1 --runtime=30 --time_based

Десятки тысяч IOPS указывают на настоящий NVMe. Если результат измеряется сотнями, диск либо сетевой, либо сильно перегружен.

Шаг 4. Сеть и открытые порты

ip -br a
ss -tulpn
curl -s https://ipinfo.io

Убедитесь, что выдан выделенный IPv4-адрес, и проверьте, какие службы слушают порты сразу после установки. Скорость канала удобно измерить утилитой iperf3 до своего сервера или через speedtest-cli. Отдельно уточните у провайдера, открыт ли исходящий порт 25, если планируете почтовый сервер: многие хостеры закрывают его по умолчанию.

Шаг 5. Базовая защита

Новый сервер начинают сканировать боты уже через несколько минут после появления в сети, поэтому минимальную защиту лучше настроить сразу:

  • обновить систему: apt update && apt full-upgrade -y;
  • создать пользователя с sudo и вход по SSH-ключу: adduser admin, usermod -aG sudo admin, ssh-copy-id admin@IP;
  • в /etc/ssh/sshd_config задать PasswordAuthentication no и PermitRootLogin no, затем systemctl restart ssh;
  • включить файрвол: ufw allow OpenSSH и ufw enable;
  • поставить fail2ban и включить автоматические обновления безопасности через unattended-upgrades.

Где взять сервер, который пройдёт проверку

Если нужен сервер, который проходит такую проверку по всем пунктам, можно посмотреть на rdp.monster: там VPS на Linux с KVM и NVMe выдаётся автоматически примерно через 10 секунд после оплаты, а базовый тариф включает 2 выделенных ядра, 6 ГБ памяти DDR4 ECC, 40 ГБ NVMe и порт 1 Гбит/с за 8,99 доллара в месяц. Для тяжёлых задач есть линейка High Performance на Ryzen 9 7950X с памятью DDR5 и портом 10 Гбит/с. Серверы расположены в Европе и США, а для пользователей из России важна возможность оплаты через СБП в рублях, без зарубежной карты. Также принимаются криптовалюта и банковские карты.

Итог

Пять команд и полчаса времени избавляют от многих месяцев работы на слабом или перегруженном сервере. Проверьте виртуализацию, ядра и steal, скорость диска и сети, сразу закройте SSH паролем и включите файрвол. Если что-то не совпадает с тарифом, лучше сменить провайдера в первый же день.