四台 VPS:纸面身份和延迟不是一回事
同一条联通家宽,对四台自建机器测了登记库、地理库、风控标签、到节点 RTT、端到端延迟和 10MB 下载。延迟冠军是大阪机房;看起来最像美国家宽的是加州 Frontier 段。没有综合第一名。
按用途选,不要找全能第一。
要过严格 IP 风控,用公网地址直接挂在网卡上的 AT&T 段。要日常延迟,用大阪机房。要当美国管道下东西,洛杉矶机房和 Frontier 段带宽接近。只看纸面像不像住宅,Frontier 段最好看。
纸面合格不等于目标站会把它当住宅。地理库过了,只说明 MaxMind 这类库暂时没把它判到别的国家。
四台机器,只保留类型
公开比较只保留线路类型,不写地址。四台都是自己控制的 VPS,协议相同,都走 Reality 这类 TLS 伪装,从同一台 Mac 测。
纸面身份
先问登记处和地理库,再问风控库。脚本输出一档判定:pass / caution / reject。这一档只描述「像不像美国住宅」,不描述「快不快」。
| Frontier 段 | AT&T 段 | 洛杉矶机房 | 大阪机房 | |
|---|---|---|---|---|
| 判定 | pass | pass | reject | reject |
| 登记库 | ARIN | ARIN | ARIN | RIPE,国家 JP |
| 三库国家 | 都是 US | 都是 US,城市在打 | 都是 US | 都是 JP |
| 是不是 ISP | 是,Verizon / Frontier | 是,AT&T | 不是 | 不是 |
| 风控 | Residential,risk 0 | Business,risk 0 | vpn,risk 66,机房 | vpn,risk 66,机房 |
| PTR | 运营商反向区 | 没有 | 机房品牌名 | 机器自己的主机名 |
| DNSBL | 未列入 | 未列入 | 未列入 | 未列入 |
ARIN 的 country 经常是空的。空不等于「不是美国」。三家地理库都判 US,就算过。RIPE 写着 JP 的大阪机,不能靠延迟「看起来在东亚」去改纸面国籍——风控信纸面。
AT&T 段的 RDAP 组织名是 Private Customer。这是北美登记处常见的隐私占位,不是租赁商。如果把「组织和 ASN 对不上」直接打成租赁,会误伤真宽带段。
洛杉矶机房曾经被标成「lease」。回头看 RDAP 原文,命中的是备注里的英文 Please。正则如果用子串 lease,会把礼貌用语当成 IP 经纪。改成整词以后,这条假阳性消失;它仍然因为机房 / VPN 标签被 reject,只是死因变准了。
PTR 是反过来查名字
平常 DNS 是「名字到地址」。PTR 是「地址到名字」。别人拿到一个 IP,问系统这是谁的号,如果运营方配了反向记录,就会回一个主机名。
家宽常见的是运营商自己的反向区,比如 Frontier、Verizon、AT&T 那一套。机房常见的是公司名,或者机器自己的主机名。没有 PTR 也很常见,不能单独否决。
只认 hsd1 / dsl / cable 会漏掉 Frontier 这种静态反向区。看是不是运营商后缀,比看接入层主机名更稳。
到节点有多远
Ping 和 TCP 打的是入口,不是网站。AT&T 段的管理入口是中继,所以它会比出口再慢一截。
| Frontier 段 | 洛杉矶机房 | AT&T 中继 | 大阪机房 | |
|---|---|---|---|---|
| Ping 平均 | 177 ms | 177 ms | 236 ms | 120 ms |
| 丢包 | 0 | 0 | 0 | 本轮 8 次丢 1 |
| TCP 握手 | 197 ms | 178 ms | 210 ms | 140 ms |
大阪机从联通出来以后很快进日本段,到节点大约 115 ms。Frontier 段走的是联通 163 再接 Cogent,不是 CN2。洛杉矶机房国内段出现过常见的 CN2 特征地址,ICMP 不一定能打到主机,TCP 仍然通。
端到端延迟
这不是 ICMP。数字是本地内核经该节点做完握手,再访问目标站的时间。每个站两次,取平均。
| 目标 | Frontier 段 | 洛杉矶机房 | AT&T 段 | 大阪机房 |
|---|---|---|---|---|
| gstatic 204 | 178 | 170 | 238 | 116 |
| google.com | 168 | 186 | 224 | 158 |
| youtube.com | 472 | 447 | 478 | 266 |
| github.com | 223 | 178 | 287 | 131 |
| chatgpt.com | 786 | 794 | 897 | 576 |
| anthropic 连通 | 243 | 232 | 286 | 268 |
大阪机访问大量全球 CDN 更近,所以延迟表几乎全赢。这只说明它当日常出口很合适,不说明它能当美国身份。ChatGPT 首页 TTFB 大家都慢,那是站点自己,不是某台挂了。
能连上 anthropic 的 API 入口只说明端口通。四台都能通。过不过账号风控,要另测,这篇没有用真实登录去打。
下载
把出口切到该节点,拉 10MB。速度按 curl 的下载速率换算。
| Frontier 段 | 洛杉矶机房 | AT&T 段 | 大阪机房 | |
|---|---|---|---|---|
| Cachefly 10MB | 31.4 Mbps | 32.5 Mbps | 25.4 Mbps | 空响应 |
| Cloudflare 10MB | 29.1 Mbps | 28.8 Mbps | 22.2 Mbps | 14.9 Mbps |
两条美国管道下载几乎打平。大阪机被 Cachefly 用 HTTP 200 送了 0 字节,换 Cloudflare 还能跑,只是更慢。AT&T 段不是最快,但作为能用的美国出口足够稳。
怎么测,以及公开时删了什么
身份层:RDAP、ipinfo、ip-api、ipwho、proxycheck、ipapi.is、PTR、RIPEstat BGP。系统 DNS 在 TUN fake-ip 下不能做 DNSBL,改走国内 DoH。
网络层:入口 ping / TCP;内核延迟接口访问固定站点;再切出口拉 10MB。测完把默认出口改回去。
公开稿删除:所有 IP、含地址的反向解析、主机名、节点名、小商家面板名、端口、UUID 和登录方式。保留的是类型、ASN 归属类别、和这一轮测到的毫秒 / Mbps。
数字会随本地线路和时段变。排序比绝对值更有用。换电信出口,大阪那台的线路标签可能完全是另一回事。