【下载盒 01】家里带宽不够?VPS 搭 qBittorrent 远程离线下载盒
2026-08-15 · DevCraft Studio
在 VPS 上跑 qBittorrent + WireGuard 管理,下完自动 rclone 转存网盘,讲清流量/硬盘怎么选、Docker 部署、离线盒的合规与 DMCA 风险。
离线下载盒 · 共 2 篇
延伸阅读
更多相关攻略推荐:【年付性价比 01】年付 VPS 性价比排行 2026:同配置谁最值、团队知识库别再用在线文档了?BookStack 自托管 Wiki V、【10刀以内VPS系列 01】年付不到70块钱的便宜VPS,到底能用、【支付宝微信 02】支付宝/微信怎么买国外 VPS?2026 支持人、从 Git Push 到秒级上线:CI/CD 流水线与"无中断"发布。
一、为什么不在家里挂着,非要折腾 VPS 下载盒
很多人第一次萌生"搞个下载盒"的念头,都是因为家里的网络太憋屈。要么上传带宽只有可怜的几十兆,要么整个小区共用一个出口 IP 被运营商做了 NAT 穿透(也就是常说的 CGNAT),想从外面访问家里的机器得绕一层又一层内网。更头疼的是,家用宽带大多是按流量计费或者半夜限速,你辛辛苦苦下完一个几十 GB 的蓝光原盘,想做种回传的时候上传早就被掐得只剩爬行的速度,做种比下载还慢是常态。
把 qBittorrent 直接跑在 VPS 上,等于借了机房那条 1Gbps 起步的商用带宽。下载快不说,最重要的是它 7×24 小时在线,你睡觉它也在跑,第二天起来文件已经整整齐齐躺在网盘里。对国人来说还有一个隐藏好处:很多海外 VPS 机房到各大云盘(Google Drive、OneDrive、阿里云盘之类)的互联质量,比从国内家宽直连要好得多,转存几乎不心疼。换句话说,下载盒把家宽的"上传焦虑"和"在线焦虑"一次性解决了。
当然,下载盒最适合干的正经活儿是搬运那些本来就允许分发的大文件:Linux 发行版的官方镜像、开源软件的打包、公开数据集、游戏厂商用 BT 协议推送的大型更新补丁。把这些放进盒子,既不踩线又能把家宽彻底解放出来。至于那些你没授权的内容,本文一律不建议,后面合规一节会讲清楚为什么。
二、选机器先看三件事:流量、硬盘、带宽
别一上来就盯着 CPU 和内存,下载盒的瓶颈几乎从来不是算力。真正要算清楚的是下面这三笔账,算错了要么钱白花,要么磁盘三天就满。
第一是月流量。qBittorrent 在 BT 协议里"下载即做种",只要你客户端还开着,就会往外吐数据,这部分上传同样计入 VPS 的月流量配额。RackNerd 2026 年继续沿用黑五价格,1GB 内存套餐年付只要 10.18 美元(约人民币 73 元),给到 2TB 到 4TB 不等的月流量、1Gbps 端口;2.5GB 套餐年付 18.66 美元,流量升到 3TB;4GB 套餐年付 29.98 美元,月流量 6.5TB。Cloudcone 这边主打大硬盘,1 核 1G 内存配 55GB 机械盘、4TB 流量年付 14.24 美元,2 核 2G 配 110GB 盘、7TB 流量年付 21.66 美元。如果你只是偶尔离线几个大文件,RackNerd 的 SSD 小套餐足够;要是想长期养种、文件在本地多留一阵,Cloudcone 的机械盘套餐更划算。
第二是硬盘类型与容量。SSD 随机读写快,做种时磁盘寻道不卡;但便宜 VPS 的 SSD 通常只有 25GB 到 65GB,放不了多少东西。所以成熟的玩法是"下完就走"——本地只做临时缓存,下载完成立刻用 rclone 转存到网盘,然后删掉本地副本,这样 25GB 的盘也能当无限容量用。Cloudcone 的 HDD 套餐容量给得大方,适合舍不得立刻删、想留种一段时间的人。提醒一句:HDD 做种时随机读取不如 SSD,热门种子还好,冷门种子可能让磁盘 IO 有点吃力。
第三是带宽端口。两家都是 1Gbps 共享端口。注意"共享"两个字:晚高峰实测可能掉到 100Mbps 出头,但比起家宽依然是一个量级的提升。追求极致的朋友可以等 ColoCrossing、DMIT 这类带 10Gbps 端口的机型,但价格就不是十美元这个档次了。对绝大多数人而言,1Gbps 共享口跑下载盒绰绰有余。
三、一条 docker compose 把 qBittorrent 跑起来
现在最省事的方式是直接用 hotio 维护的 qBittorrent 镜像,它把 WebUI、libtorrent 版本切换、甚至 VPN 支持都打包好了,官方镜像在 ghcr.io/hotio/qbittorrent。下面这份 compose 文件我去掉了花哨配置,只保留能跑起来的最小集合,存成 docker-compose.yml 后 docker compose up -d 即可。
services:
qbittorrent:
container_name: qbittorrent
image: ghcr.io/hotio/qbittorrent
ports:
- "45012:8080"
environment:
- PUID=1000
- PGID=1000
- UMASK=002
- TZ=Asia/Shanghai
- WEBUI_PORTS=8080/tcp
- LIBTORRENT=v1
volumes:
- /opt/qbit/config:/config
- /opt/qbit/data:/data
restart: unless-stopped
几个关键点说明一下:PUID 和 PGID 设成你宿主机普通用户的数字 ID,这样下载的文件不会变成 root 独占,后面 rclone 脚本才好操作;LIBTORRENT=v1 指定用老版本 libtorrent,某些私有 tracker 对 v2 磁力链接兼容性还不到位;/data 这个目录是下载落盘的地方,记住它的绝对路径,第四步的脚本全靠它。我特意把宿主机端口映射成 45012 而不是默认的 8080,少一个被扫描器撞库的概率。启动后用浏览器打开 http://你的IP:45012,默认账号 admin 密码 adminadmin,第一次进去务必改掉。
四、用 rclone 把下完的文件自动搬进网盘
rclone 被叫做"云存储界的瑞士军刀"不是吹的,它支持 Google Drive、OneDrive、Dropbox、MEGA、Backblaze B2、S3、Cloudflare R2,连阿里云 OSS、腾讯云 COS、华为 OBS 都在列表里,加起来七十多种。我们这里只用它一个动作:下载完成,立刻搬走。它默认会校验 MD5/SHA1、保留时间戳、断点续传,迁移过程足够稳。
先把远程盘接上,交互式配置一路回车就行:
rclone config
# 选 n 新建,类型搜 drive / onedrive,按提示走 OAuth 授权
rclone lsd remote: # 列目录验证连通
然后写一个极简的搬运脚本,下载完成时由 qBittorrent 自动调用。脚本核心就一行 rclone move,把刚下好的目录整体移到网盘并删除本地副本:
#!/bin/bash
# 用法:qbit 完成时执行 bash /root/qb_auto.sh "%F" "%N"
CONTENT="$1" # 文件或目录的绝对路径
rclone move "$CONTENT" remote:/qbit/ --delete-empty-src-dirs
在 qBittorrent 的"设置 → 下载"里勾选"torrent 完成时运行外部程序",填入 bash /root/qb_auto.sh "%F" "%N"。其中 %F 是内容路径、%N 是种子名。想更稳一点,可以加一条 cron 兜底,每小时扫一次没搬走的残留:
0 * * * * rclone move /opt/qbit/data/ remote:/qbit/ --delete-empty-src-dirs >> /var/log/qbit_rclone.log 2>&1
这样即便某次外部程序没触发,也不会有文件烂在本地占着那点可怜的 SSD。如果你的网盘是加密需求,还可以给 remote 套一层 Crypt 后端,传输的同时本地不留明文。
五、给流量套一层 WireGuard,别让真实 IP 裸奔
如果你下载的内容稍微有点敏感(再次强调,我们只讨论合法授权范围内),最稳妥的做法是让 qBittorrent 的所有 BT 流量都走一条 VPN 隧道,而管理用的 WebUI 仍然走正常网络,方便你自己从家里连。hotio 镜像内置了 WireGuard 支持,加几个环境变量即可,注意需要 cap_add NET_ADMIN 给容器网络权限:
environment:
- VPN_ENABLED=true
- VPN_CONF=wg0
- VPN_PROVIDER=generic
- VPN_LAN_NETWORK=192.168.1.0/24
- VPN_AUTO_PORT_FORWARD=true
cap_add:
- NET_ADMIN
这里 VPN_LAN_NETWORK 填你家里局域网的网段,保证 WebUI 不被 VPN 一起裹走;VPN_PROVIDER 可以接 Proton VPN、PIA 这类支持端口转发的商家,配合 VPN_AUTO_PORT_FORWARD=true 还能拿到入站端口,做种效率更高。关键点在于:一定要在 qBittorrent 的网络设置里把"网络接口"绑定到 wg0,否则 VPN 一旦抖一下断了,流量会回退到真实网卡,IP 直接裸奔。这叫 Kill Switch 思维,漏一次就够你喝一壶。
六、安全红线:千万别把 WebUI 敞开在公网
这一节是血泪教训,必须单列。qBittorrent 的 WebUI 如果只靠一个弱密码、甚至没密码就监听在 0.0.0.0 的端口,等于在公网上挂了个"任意添加种子"的入口。2023 年就有真实案例,攻击者通过暴露在公网的 WebUI 漏洞植入挖矿木马,把整台 VPS 的 CPU 吃满,官方还专门发过澄清说自家镜像不含任何挖矿代码。更阴的是,别有用心的人能往你的客户端里塞完全无关的侵权种子,让它一直做种——最后收到 DMCA 投诉的是你,内容却根本不是你下的。
防护动作就三条:第一,WebUI 改强密码,端口别用默认的 8080,可以映射到 45012 之类不常见的端口;第二,用防火墙只放行你自家 IP,或者用反向代理加一层 Basic Auth,实在不行干脆把 WebUI 绑到 WireGuard 内网,回家连 VPN 才看得到;第三,定期更新镜像版本,老版本漏洞是被扫描器重点照顾的对象。把这三件事做了,被黑的概率能降一个数量级。
七、合规与 DMCA:下载即做种,这条铁律得认
很多新手有个错觉,觉得"我只下载不分享,就不侵权"。在 BT 协议里这不成立。BT 的工作方式是边下边传:你每拿到一个数据块,客户端就会向其他节点提供上传,你本质上在跑一个微型服务器。所以只要客户端开着,你就在"向公众提供"这份文件。下载受版权保护、你又没授权的作品,无论主观想不想分享,风险都实打实存在。
那 VPS 能不能帮你免责?不能。VPS 只是把你的 IP 从家里换成了机房 IP,版权方照样能通过 DHT 或 Tracker 记录到这台机器的地址,然后向机房发 DMCA 下架或投诉函。不同机房的容忍度天差地别:RackNerd、Cloudcone 这类廉价 VPS 的容忍度通常不高,收到投诉可能直接封机不给商量;而专门做 seedbox 的商家会在 AUP(可接受使用政策)里写明对版权投诉的处理流程。所以结论是:下载盒是用来解放带宽的,不是用来规避版权的。只搬运你有权分发的内容,把 VPN、强密码、WebUI 防护这些工程动作做足,风险才能压到最低。真要碰灰色地带,先想清楚这台十美元机器被封了你能不能接受。