中心化聊天应用拥有你的身份、联系人和消息历史——并能把其中任何一项锁起来。Matrix 是一个开放的联邦协议,用于端到端加密消息,而 Synapse 是它的参考家庭服务器。在 VPS 上运行它,你的账号、房间和历史都在你掌控的服务器上——带有到其他网络的桥接,没有平台把关人。用加密货币付款、无需 KYC。
Synapse 需要什么
- 一个专用 IPv4、一个域名和 HTTPS。 客户端用
https://matrix.yourdomain.com,联邦用 8448 端口——两者都需要域名、有效 TLS 和入站端口,即专用 IP 套餐。NAT 套餐不接受入站。Small 或 Medium 套餐是明智起点。 - 联邦 + Postgres 用的 RAM。 Synapse 比静态站点吃更多内存;RAM 越多,联邦和房间增长时越流畅。
- 媒体和历史用的磁盘。 按你的上传和消息保留期扩磁盘。
部署(Ubuntu 24.04,Docker)
# docker-compose.yml — Matrix Synapse + PostgreSQL (client API proxied on 443, federation 8448)
services:
synapse:
image: matrixdotorg/synapse:latest
restart: always
environment:
SYNAPSE_SERVER_NAME: yourdomain.com
SYNAPSE_REPORT_STATS: "no"
volumes: ["/srv/synapse:/data"]
ports:
- "127.0.0.1:8008:8008" # client API (proxied by Caddy)
- "8448:8448" # server-to-server federation
depends_on: [db]
db:
image: postgres:16-alpine
restart: always
environment:
POSTGRES_USER: synapse
POSTGRES_PASSWORD: change-me-strong
POSTGRES_DB: synapse
POSTGRES_INITDB_ARGS: "--encoding=UTF8 --locale=C"
volumes: ["/srv/synapse-db:/var/lib/postgresql/data"]
在客户端 API 前放一个 TLS 反向代理:
# TLS + reverse proxy for the client API; matrix.yourdomain.com resolves to your dedicated IP
apt install -y caddy
echo 'matrix.yourdomain.com { reverse_proxy 127.0.0.1:8008 }' > /etc/caddy/Caddyfile
systemctl restart caddy && ufw allow 80,443,8448/tcp
生成配置,用 register_new_matrix_user 创建第一个用户,然后从 Element(网页/桌面/手机)登录并指向 matrix.yourdomain.com——属于你、可联邦的聊天。
让它属于你
- 按房间端到端加密;作为运营者你手里没有可读内容。
- 联邦策略——开放、仅邀请,或封闭的私有服务器。
- 桥接 到 IRC、Telegram、Signal 等;语音/视频 通过 Element Call。
- 把 Postgres 放在 localhost;暴露 443(客户端)和 8448(联邦)。
为什么选择 EQVPS 做 Matrix Synapse
- 专用 IPv4 每月 $8 起,域名 + HTTPS 友好,所有端口,自助反向 DNS。
- 欧盟地点(德国、芬兰)——干净的路由、真正的数据保护法。
- 无需 KYC、加密货币付款。 用邮箱注册、用 USDC/USDT 付款——很适合私密的联邦聊天。
- 约 60 秒拿到 root、NVMe。 拉起这套服务、加上 Caddy,你的家庭服务器即上线。
评论
暂无评论。来做第一个吧。