日志留存与隐私保护:你的海外 VPS 到底记了什么、能删吗(2026)

你的海外 VPS 记了什么、能删吗?拆解厂商日志留存期(60–180 天)、no-logs 真相与 Mullvad 突袭案例,附自建服务日志最小化实操。

延伸阅读

更多相关攻略推荐:做欧洲生意要合规:GDPR 友好型欧盟 VPS 节点与数据落地指南(GDPR 与中国出海企业:选对海外 VPS 机房就是合规第一步(202026 北欧 VPS(芬兰/瑞典):隐私友好、价格尚可、国内访问实【跨境合规 01】《个人信息保护法》跨境传输合规:海外 VPS 上的2026 VPS 选购决策树与白皮书:一张图看懂怎么买

你以为没人盯着,其实机房记了你一大堆

很多朋友买了海外 VPS,脑子里默认一句:"机器是我的,我想记什么、删什么都行,厂商反正看不见。"说白了,前半句对,后半句错得离谱。厂商确实一般看不到你机器里文件的具体内容(除非被投诉或法院传票),但你和这台机器有关的"外围行为",人家记得一清二楚

举个最直观的例子:你注册账号填的姓名、地址、邮箱、电话、付款方式,登录时的 IP、时间、设备;机器层面的 CPU、流量、进出连接;还有登录失败、防火墙事件这些安全日志。这些不是"内容",但拼起来足够还原"谁、在什么时候、从哪、干了什么"。很多人以为隐私是默认状态,其实在 VPS 上,被记录才是默认状态。

厂商到底记了什么:分两层看

把主流隐私政策拆开,日志基本分两层:

  • 账户层(你躲不掉):实名信息(姓名、地址、邮箱、电话)、账单与付款记录、工单沟通、账号创建/修改/销毁时间。这层由服务商当"数据控制者"持有,跟你机器里跑啥无关。
  • 基础设施层(机器相关):分配给你的 IP、登录源 IP 与时间戳、CPU/内存/带宽用量、RDP/SSH 连接记录、失败登录尝试、防火墙与安全事件。这层有的算"元数据",未必对应具体内容,但能画出行为轮廓。

Vultr 为例,它的隐私政策写得很直白:会自动收集你的域名、IP 地址、设备标识、访问日期时间、浏览器、操作系统、页面访问和流量活动;同时它明确说,对你用服务托管的内容(比如网站),Vultr 只当"数据处理者(data processor)",不主张内容权利,除非法律要求或安全目的。换句话说,你托管的内容它原则上不碰,但你的账户和访问痕迹它全记

Contabo 作为德国公司,在提供网站时会收集 IP 地址、访问时间、浏览器/系统/语言、被请求页面、HTTP 状态码等服务器日志,用于稳定和安全;客服相关数据按德国商法/税法可能留存 3 到 10 年。Virtono 总部在罗马尼亚、节点多在欧盟,走的是欧盟隐私框架,定位上更偏"隐私友好",但具体留存期一样写在你签约的条款里,别想当然。

留存期真相:60–180 天是常态,财务记录能留 7 年

光记还不够,记多久才是关键。把几家政策摆一起,规律很明显:

  • 基础设施监控数据:常见保留 90 天(如 CPU/流量指标);
  • 访问日志:常见 60 天(登录、源 IP、连接时间);
  • 安全事件日志:常见 180 天(防火墙、入侵检测);
  • 账单与发票:依法保留 7 年(税务/会计义务,欧美通用);
  • 客服数据:像 Contabo 这种,可留 3–10 年

有家服务商的隐私附录写得很典型:活跃实例期间,监控数据留 90 天、访问日志 60 天、安全日志 180 天、账单 7 年;实例销毁后,机器上的文件 7 天内删除,但访问日志还会再留 60 天,而滥用投诉和 DMCA 通知永久保留。看到没?你以为"删了机器就干净了",其实投诉记录和元数据还能留很久。

Vultr 这边,账户记录在活跃期及终止后都会保留,营销类数据最多留 18 个月;作为数据处理者,它对你的网站内容不主动留存,但账户与访问层面的痕迹照样按政策留存。所以"换一家、删机器"并不能让历史清零。

"No-logs" 的真实含义与无法验证的困境

现在"无日志(no-logs)"成了营销高频词,但你得先分清场景:这个词主要来自 VPN 行业,VPS 厂商几乎没人敢说自己"无日志",因为它们要计费、要防欺诈、要排障,账户和元数据必然留。把 VPN 的 no-logs 套到 VPS 上,是概念偷换。

就算真有 no-logs 承诺,最大的问题是你没法独立验证。政策是一张 PDF,审计是某个时间点的快照,今天没日志不代表明天没日志,换了个老板、接了张传票,架构可能就变了。真正硬的,是"把数据设计得根本不存在"的架构。

最经典的反例是 Mullvad:2023 年 4 月瑞典警察拿着搜查令冲进哥德堡办公室,想搜用户数据,结果什么都没拿走——因为 Mullvad 根本不收集。它用匿名 16 位账号号代替"邮箱+姓名+密码",只用 RAM 运行服务器(断电即清空),不存活动日志。对比那些嘴上说 no-logs、真来了传票就交日志的厂商(历史上 IPVanish、PureVPN、HideMyAss 都干过),Mullvad 是用"架构"而不是"承诺"来保护隐私。但注意:它只是 VPN,不是 VPS;而且只要你用卡/PayPal/银行转账付款,那条支付链路上还是有你的信息。

对 VPS 用户的启示是:别迷信厂商宣传语,看它实际收集什么、留存多久、有没有数据驻留(data residency)选项、法律管辖地是哪

三家隐私画像:Vultr / Contabo / Virtono

  • Vultr:美国厂商,强调合规(HIPAA/GDPR/CCPA/DPDPA),提供数据驻留选项,让你的数据留在选定区域;对你托管的内容当数据处理者,不主张权利。但风控极严,新邮箱或 3DS 验证常误杀,注册时留下的身份与支付信息全留。适合全球节点、按小时计费,但别指望它"看不见你"。
  • Contabo:德国厂商,天然在 GDPR 框架下,欧盟节点数据不出境;客服与账单数据留存期长(3–10 年),服务器日志用于稳定与安全。性价比高、硬盘大,但工单支持慢,隐私上属于"合规但留存久"。适合看重欧盟属地、不在意长留存的用户。
  • Virtono:罗马尼亚背景、欧盟节点,整体定位偏隐私友好、价格有时有促销;具体日志留存看其条款,但欧盟 GDPR 的"被遗忘权"你可以用——有权要求删除你的个人数据。适合想扎根欧盟、又嫌德国大厂留存太长的玩家。

三家都没有"无日志"的神话,差异主要在管辖地、留存时长、数据驻留这三件事上。

什么情况下,你的日志会被交出去

记着记着,最怕的是被调。常见触发点:

  • 合法程序:法院传票、搜查令、政府有效请求——落在机房所在司法管辖区,服务商基本得配合。
  • DMCA / 滥用投诉:版权方或滥用投诉源要求提供涉事账号信息时,你的注册身份和访问日志会被调取。
  • 安全事件:你的机器被用来攻击别人,机房为溯源会把你的连接日志交给受害方或黑名单运营者。

关键认知:日志在服务商手里,不是你的财产,是它履行义务的工具。真到那一步,你删不删机器都没用,因为元数据早存下来了。

自建服务日志最小化:你能做的加固

厂商记的你不控,但你机器里自己产生的日志,可以主动做减法。思路是"最小收集、定期清除、敏感加密":

  • 收紧系统日志:改 /etc/systemd/journald.conf,设 SystemMaxUse=500MMaxRetentionSec=1week,重启服务;或 journalctl --vacuum-time=14d 只留两周。
  • 降低 rsyslog 级别:把 *.info 调到 *.warning,少记无用信息。
  • 用 logrotate 管应用日志:配置每天轮转、压缩、保留 30 份,避免无限膨胀。
  • 不需要的 Web 日志直接关:Nginx 站点里加 access_log off;,没人看就别写。
  • 别在 URL 里塞 PII:邮箱、手机号、令牌别拼在链接参数里,否则全进访问日志。
  • 敏感日志加密:含密钥、令牌的日志用 GPG 加密存储,密钥单独保管。

定期清除实操与两个雷区

把清理做成 cron 定时任务最省心。示例:每天凌晨清 30 天前的 .log,并 journalctl --vacuum-time=1w。清日志用 truncate -s 0 文件cat /dev/null > 文件保留文件句柄、不破坏服务

两个雷区务必避开:第一,别在生产环境 rm -rf /var/log/*,依赖日志目录的服务会启动失败;第二,金融、医疗类业务通常有法定留存要求(常见 180 天起),别为了"隐私"把该留的也清了,反而违规。另外,清完发现某个日志文件大小为 0 但修改时间很新,可能是被入侵者抹过痕迹,要警惕。

写在最后

海外 VPS 的隐私,是"分层"的:你能控制自己应用里的日志,却控制不了厂商的账户与元数据留存;你能选管辖地对的事,却躲不开当地法律的调取。最务实的做法是——选对管辖地(看重隐私就挑欧盟节点如 Contabo/Virtono,看重合规与节点就选 Vultr),读清隐私政策,自己机器上做日志最小化,敏感数据加密,重要业务异地备份。把"隐私"当成架构问题,而不是一句口号。

#海外VPS #日志留存 #隐私保护 #no-logs