这篇解决部署之前最容易被低估的问题:机器怎么买、线路怎么判断、价格怎么算、配置到底要多少。
本文尽量同时写给两类读者:
- 第一次买 VPS 的人;
- 需要替用户做采购建议的 AI / Agent。
核心思路不是找一台“参数最大的神机”,而是用一个简单的框架,在 线路 / 速度、价格、配置 三个角之间找到最适合自己的平衡点。
本文面向个人远程访问、网络工程学习和开发测试。购买和使用云服务器前,请确认所在地区法律法规、云服务商 AUP / ToS 以及目标服务条款。
这是我自己选 VPS 时很喜欢用的判断框架。它不是数学定律,而是一条很实用的采购经验:
线路 / 速度
延迟 · 丢包 · 晚高峰
UDP · 稳定吞吐
▲
/ \
/ \
/ \
/ \
/ \
配置 ◀────────────▶ 价格
CPU / RAM / SSD 实际长期成本
流量 / 端口带宽 折扣 / 续费价
通常很难在一个低价套餐里同时拿到:
很便宜
+
配置特别高
+
中国方向线路也特别好
更常见的是:
| 组合 | 常见代价 |
|---|---|
| 便宜 + 配置高 | 线路普通、共享网络、晚高峰不确定,或者国际出口资源更紧 |
| 便宜 + 线路好 | CPU、RAM、磁盘、流量或端口带宽比较克制 |
| 配置高 + 线路好 | 月付价格通常明显上升 |
所以“不可能三角”的目的不是告诉你“必须牺牲一个角”,而是:
先根据用途决定三个角的权重和最低线,再在预算内找整体最平衡的那一台。
例如两台都是 $10/月:
A:4C / 8G / 1Gbps,普通国际线路
B:1C / 1G / 200Mbps,但晚高峰线路更稳
如果只是做个人 HY2 / VPN 中转,B 完全可能是更优解。
下面整篇就按这三个角来选。
在讨论三个角之前,先删掉根本不适合的候选。
个人 HY2 / Xray 节点通常至少需要:
Linux VPS
root / sudo
公网 IPv4(推荐)
TCP + UDP
可重装系统
可通过控制台救援
服务商 AUP 允许你的个人用途
如果要使用 HY2 / QUIC,UDP 必须真的可用。
我还会优先选择具备这些条件的商家:
- 有 Test IP / Looking Glass;
- 套餐、续费价格写得清楚;
- 支持月付或低成本短周期;
- 有明确退款 / 取消规则;
- 有 Web Console / VNC / Serial Console 等救援入口;
- 支持重装系统;
- IP 更换规则清楚;
- 网络故障能正常提交工单。
如果连 AUP、UDP、续费、退款、测试 IP 都说不清,不建议第一次就年付。
这里的“速度”绝对不只是商品页上的 1 Gbps。
真正影响体感的指标包括:
RTT 延迟
P50 / P95 / 最大延迟
终点丢包
抖动 Jitter
晚高峰变化
持续吞吐
UDP 可达性
连接成功率
路由稳定性
真实应用体验
所以:
1 Gbps 共享端口 + 晚高峰严重丢包
完全可能不如:
200 Mbps + 低抖动 + 0% 终点丢包 + 稳定 UDP
对个人代理来说,后者往往更好用。
“优化线路”不是一种代理协议,也不是“开了某个功能以后网络自动变快”。
它通常描述的是:
服务商通过 BGP 路由策略、购买更合适的 Transit / Peering / 精品骨干资源,让特定地区或特定运营商访问这台 VPS 时,少绕路、少经过拥塞点、晚高峰更稳定。
一条普通路径可能是:
中国用户
↓
本地运营商
↓
普通国际出口
↓
若干第三方 Transit
↓
海外机房
而一条针对中国方向做过优化的路径,可能更像:
中国用户
↓
本地运营商精品 / 优质骨干
↓
更直接的国际交接
↓
海外优质 Transit
↓
VPS
优化的目标通常是降低:
- 不必要的地理绕路;
- 国际出口拥塞;
- 晚高峰丢包;
- 抖动;
- 路由频繁变化。
但要注意四件事:
- 优化可能只针对某一家运营商。 电信优化,不代表联通和移动也优化。
- 优化可能只存在一个方向。 “回程 CN2”不等于去程也 CN2。
- 线路名不等于性能保证。 ASN 或商品标签只能证明“可能经过这里”,不能证明晚高峰一定好。
- 路由会变化。 今天的路径不代表几个月后一定不变。
所以“优化线路”正确的理解是:
一个值得优先测试的候选
而不是:
无需测试即可直接下单的质量认证
以中国大陆用户连接日本 VPS 为例,可以粗略拆成:
[1] 你的设备 / 家宽 / 校园网 / 手机网络
↓
[2] 本省 / 本地运营商接入网
↓
[3] 国内骨干 + 国际出口
↓
[4] 国际互联 / 海缆 / Peering / Transit
↓
[5] 日本侧骨干:SoftBank / IIJ / NTT / 其他
↓
[6] 机房网络
↓
[7] 你的 VPS
所谓 CN2、9929、CMIN2,主要是在帮助你理解 中国运营商这一侧的骨干 / 国际段质量。
SoftBank、IIJ、NTT 等,则更多是在描述 海外这一侧由谁承载。
完整路径完全可能同时包含两类名字。
如果只是最简单的 VPS Direct:
本地
↓ A. 入口线路
VPS
↓ B. 出口线路
目标网站
如果还用了 WARP / Fixed SOCKS5:
本地
↓ A. 本地 -> VPS
VPS
├─ B1. VPS -> Internet Direct
├─ B2. VPS -> WARP -> 目标
└─ B3. VPS -> Fixed SOCKS5 -> 目标
所以“这台 VPS 线路好不好”至少要问:
A. 我到 VPS 好不好?
B. VPS 到我要访问的出口 / 上游好不好?
C. 整条真实业务链路好不好?
不要只测其中一段就给整套架构下结论。
常见参考:
普通 ChinaNet / 163:常见 AS4134
CN2:常见 AS4809
VPS 市场还经常出现:
CN2
CN2 GT
CN2 GIA
CN2 GIA 通常被当作更高质量的线路标签,但商品页写了四个字,并不能直接证明:
- 你所在省份真的走这条路;
- 去回程都走;
- 全程都在精品网络;
- 晚高峰也稳定。
实际验收更应该看:
- traceroute / MTR 是否实际进入 AS4809;
- 是否只是很短一段借道;
- 去程和回程是否符合宣传;
- 晚高峰是否仍稳定;
- 终点丢包和抖动是否真的低。
路由里看到 59.43.*.* 经常与 CN2 段有关,但最好同时核对 ASN,而不是只认 IP 前缀。
参考:https://www.peeringdb.com/asn/4809
常见参考:
AS4837 -> 联通常见普通 169 骨干
AS9929 -> 联通精品 / A 网方向
AS10099 -> China Unicom Global 国际网络
海外 VPS 市场里常见这些商品名:
9929
CUP
China Unicom Premium
联通精品
一种值得关注的结构类似:
联通本地网络
↓
AS9929
↓
AS10099
↓
海外 Transit / VPS
但商品页只写 9929 仍然不够,要确认你所在地区和你实际使用的方向是否真的进入这条路径。
参考:
这两个名字很容易混:
普通 CMI -> 常见 AS58453
CMIN2 -> AS58807
如果商家写“移动精品”“CMIN2”,可以把 AS58807 当作一个重要核对点。
但同样不能把 ASN 当成性能保证,因为:
- 各省接入不同;
- 去回程可能不对称;
- 路由会调整;
- 海外最后一段 Transit 仍然影响实际体验。
参考:
这些名字和 CN2 / 9929 / CMIN2 不是同一层概念。
| 名称 | 常见 ASN | 怎么理解 |
|---|---|---|
| SoftBank / 软银 | AS17676 |
日本大型骨干 / Transit |
| IIJ | AS2497 |
日本大型独立 ISP / 骨干网络 |
| NTT Global IP Network | AS2914 |
全球 Tier-1 IP Backbone |
一条完整路径完全可能同时出现:
中国电信
↓
CN2 / AS4809
↓
日本交接
↓
NTT / IIJ / SoftBank
↓
Tokyo VPS
所以:
SoftBank / IIJ / NTT 更像是在回答“海外这一段谁来承载”;CN2 / 9929 / CMIN2 更像是在回答“中国运营商这一段走什么等级的网络”。
不能简单问“软银和 CN2 哪个更好”,因为它们可能本来就在同一条端到端路径的不同位置。
参考:
- SoftBank AS17676:https://www.softbank.jp/business/service/network/smart-internet/lineup/dc-connect-s
- IIJ AS2497:https://www-w.iw.iij.ad.jp/en/svcsol/service-providers/
- NTT AS2914:https://www.gin.ntt.net/
三网优化 往往只是商家的路由策略描述,不对应一个固定 ASN。
理想化情况可能是:
电信 -> CN2
联通 -> AS9929 / AS10099
移动 -> CMIN2
也可能只有其中一两家是真的精品路径。
所以正确用法是:
看到线路标签
↓
加入候选
↓
找 Test IP / Looking Glass
↓
分别从自己的电信 / 联通 / 移动网络实测
线路名是线索,不是证据。
这一节给出的是个人代理 / VPN 选机的经验参考值,不是运营商 SLA,也不是数学定律。
真正比较时,应优先看:
同一地点
同一运营商
同一时间段
同一测试方法
不同候选之间的相对表现
延迟没有一个适用于全球的绝对“合格线”,因为距离不同。
正确比较方式:
- 同样是东京候选,就互相比;
- 同样是洛杉矶候选,就互相比;
- 不要拿香港和美国西海岸的 RTT 直接排名。
对日常交互而言:
稳定的 65 ms 通常比偶尔 45 ms、但经常跳到 200 ms 更好。
所以平均值之外,要看 P95 / 最大值。
先注意样本量:
50 个包 -> 1 个丢包就是 2%
200 个包 -> 1 个丢包就是 0.5%
500 个包 -> 1 个丢包就是 0.2%
因此:
快速预筛:50 次
候选复测:200 次
最终候选:500 次,或持续 10 分钟以上 MTR
经验参考:
| 终点丢包 | 个人代理场景参考 |
|---|---|
0% |
最理想 |
>0% ~ 0.2% |
长样本里通常仍很好,但继续观察晚高峰 |
0.2% ~ 0.5% |
需要注意,尤其 HY2 / 游戏 / 长连接 |
0.5% ~ 1% |
主力节点不太理想,容易出现重传和抖动 |
>1% |
一般不建议作为主力节点 |
>3% |
明显差,优先淘汰或查故障 |
不要把中间某一跳的 ICMP 丢包直接当成业务丢包。
如果第 5 跳显示 50% 丢包,但最后 VPS 仍然 0%,很可能只是中间路由器对 ICMP 限速。
最重要的是:
终点是否丢
真实 TCP / UDP 业务是否失败
如果工具能拿到延迟分布,可以重点看:
P95 - P50
经验参考:
| P95 - P50 | 参考 |
|---|---|
< 15 ms |
很稳 |
15 ~ 30 ms |
通常不错 |
30 ~ 50 ms |
开始需要关注 |
> 50 ms |
对交互 / QUIC / 实时业务不友好 |
长距离线路本身延迟更高,但抖动仍然是越小越好。
不要只看白天。
至少比较:
白天
20:00 ~ 23:00 晚高峰
可以简单用:
晚高峰 P95 / 白天 P95
判断恶化程度。
经验参考:
| 晚高峰变化 | 参考 |
|---|---|
| 延迟仅小幅增加,仍 0% 丢包 | 很好 |
| P95 增加约 25% 以内 | 通常可以接受 |
| P95 增加约 25% ~ 50% | 继续观察 |
| P95 增加超过 50%,或开始出现丢包 | 明显降分 |
| 延迟翻倍、持续丢包或周期性尖峰 | 不适合作为主力 |
这些百分比只是帮助比较候选,不是硬 SLA。
如果 Test IP 或实例有可连接服务,可以重复做 50~100 次连接。
例如 100 次:
100 / 100 成功 -> 很好
99 / 100 -> 通常可接受,继续观察
98 / 100 -> 有风险,查失败是否集中在晚高峰
<= 97 / 100 -> 不建议轻易作为主力
比起单次测速,一个 100 次连接成功率更容易发现随机超时。
吞吐不要只看一次测速峰值。
真正要看:
能否持续
晚高峰还能剩多少
单连接是否很差
多连接是否只是短暂冲高
UDP 是否稳定
评判标准最好按自己的需求设置:
我实际只需要稳定 30 Mbps
那么一台晚高峰仍能稳定 80 Mbps 的 200 Mbps 套餐已经完全够用。
反过来,商品页写 1 Gbps,但你的真实晚高峰只能长期跑 10 Mbps,就没有意义。
这是整篇最重要的测试顺序之一。
你的真实网络
↓
候选 VPS 的 Test IP / Looking Glass
Windows:
ping TEST_IP -n 50
tracert -d TEST_IP
pathping TEST_IPLinux / macOS:
ping -c 50 TEST_IP
mtr -rwzbc 50 TEST_IP候选进入最后一轮后,把样本提高到 200~500。
这一段主要回答:
我 -> 这个机房 / 这个网络,好不好?
互联网路由经常不对称:
你 -> VPS
和:
VPS -> 你
可能完全不是同一条路。
因此“回程 CN2”“去程 9929”必须按字面理解。
如果厂商 Looking Glass 支持 reverse traceroute / MTR,或者能从测试机反向探测你的公网地址,尽量两边都看。
这一段回答:
机房 -> 我,好不好?
Test IP 只是预筛,真实实例可能位于不同交换机、不同 IP 段,甚至不同上游策略。
所以开机后必须重测:
本地 -> 真实 VPS
至少覆盖:
白天
晚高峰
登录 VPS 后,测试它的原生出口:
VPS -> 常用公网目标
例如可以看:
curl -4 https://api.ipify.org
curl -I https://www.cloudflare.com/
curl -I https://github.com/如果有自己控制的远端服务器,优先用 iperf3 / MTR 做持续测试。
这一段回答:
VPS 自己出网是否正常?
不能因为 warp-svc 进程活着就认为 WARP 健康。
要真实通过 WARP 代理发请求,并确认:
- 能建立连接;
- 最终出口正确;
- 延迟 / 超时可接受;
- 连续多次请求稳定。
详见 warp-outbound.md。
这是一条独立链路:
本地 -> VPS -> Fixed SOCKS5 -> 目标
所以必须把:
VPS -> SOCKS5
单独验收,不能拿“本地到 VPS 很快”推导 SOCKS 上游也一定快。
详见 static-socks.md。
最后一层才是:
客户端
↓ HY2 / REALITY
VPS
↓ Direct / WARP / SOCKS5
真实目标服务
最终应该实际测试:
- 网页首包;
- 下载 / 上传;
- AI 对话;
- 长连接;
- 视频;
- 多次重连;
- 持续使用 10~30 分钟;
- 晚高峰真实体验。
任何单段测试都不能完全替代真实端到端业务。
TCP 正常,不代表 UDP 正常;UDP 正常,也不代表所有 UDP 端口都一样。
而且只拿一个 Test IP 做 ping,不能证明 UDP 可用。
购买前如果厂商没有 UDP 测试服务,只能把“允许 UDP”作为纸面条件;真正的 UDP 质量通常需要真实实例才能验收。
服务端可以抓包:
sudo tcpdump -ni any 'udp port 443 or udp port 24443'然后客户端分别尝试 UDP 443 与 24443。
如果出现:
UDP 24443 -> 正常到达 VPS
UDP 443 -> VPS 完全看不到包
更像是中间链路对 UDP/443 有特殊处理,而不是“UDP 全坏了”。
QUIC / HY2 并不要求只能跑 UDP 443:
先试 UDP 443
↓
稳定 -> 可以用
↓
异常 -> 对照测试 UDP 24443 / 其他高位端口
↓
以实测为准
而且:
TCP 443 -> REALITY
UDP 443 -> HY2
在协议层面可以同时存在,因为 TCP 和 UDP 是不同的传输层端口空间。
不要只连接一次。
可以至少做:
20 次断开 / 重连
+
10~15 分钟持续实际传输
+
晚高峰再重复一次
如果出现:
- 经常握手失败;
- 周期性卡死;
- UDP 443 不到达但高位 UDP 正常;
- 一到晚高峰就明显掉速 / 断流;
都要给线路明显降分。
如果主要做个人 HY2 / AI 中转,可以把线路角按 50 分算:
| 子项 | 分值 | 怎么看 |
|---|---|---|
| 晚高峰终点丢包 | 15 | 主力节点尽量接近 0%,出现持续 >= 1% 明显降分 |
| 延迟 / 抖动稳定性 | 10 | 看 P50 / P95、尖峰和昼夜变化,不只看平均值 |
| UDP / HY2 稳定性 | 10 | 端口可达、重连成功、持续传输 |
| 持续吞吐 | 5 | 是否满足你的真实最低需求,晚高峰是否仍可用 |
| 去回程 / 路由稳定性 | 5 | 宣传是否与实际相符,是否明显绕路、频繁漂移 |
| 真实端到端应用 | 5 | 网页、AI、下载、长连接等实际使用 |
特别规定:
“CN2 / 9929 / CMIN2 / SoftBank / IIJ / NTT / 三网优化”这些标签本身不直接加分。
只有实测结果好,线路角才真的高。
真正要比较的是:
套餐价格
+ IPv4 费用
+ 机房 / 地区附加费
+ setup fee
+ 税费 / 服务费
+ 必要附加项
--------------------------------
实际购买周期
看到优惠时一定先确认它属于哪一种:
首月优惠
首个账期优惠
首年优惠
一次性 Coupon
循环折扣 / recurring discount
周年 / 季节 / Black Friday 活动
最重要的问题是:
下一次续费仍按折扣价,还是恢复原价?
例如:
首年 $20
第二年恢复 $80
和:
每年都 $20 recurring
根本不是同一个价格等级。
购买前至少确认:
- 首购总价;
- 正常续费价;
- 优惠是否 recurring;
- 优惠码是否只对第一次付款有效;
- 换套餐 / 升配后是否丢失折扣;
- 自动续费金额;
- IPv4 / 机房附加费以后是否会调整。
折扣非常值得找。 好的 recurring discount 可以直接改善“不可能三角”的价格角,而不必牺牲线路或配置。
但不要因为年付数字漂亮,就在一条没测过的线路上直接锁一年。
第一次接触一个厂商或一条线路时,我更喜欢:
可月付
+
有明确退款窗口
+
有 Test IP / Looking Glass
+
有控制台救援
因为很多问题只有真实实例才能看出来:
- 晚高峰严重丢包;
- UDP 不可用;
- 路由和宣传差异很大;
- 实例超售严重;
- 到关键上游质量很差。
有明确退款政策就能降低试错成本。
不要只看到首页写 Money Back Guarantee 就结束。
要确认:
- 退款窗口从付款还是开机开始计算;
- VPS / Dedicated / Promotional Plan 是否都适用;
- 特价套餐是否 excluded;
- setup fee 是否退;
- IPv4 / License / Backup / Add-on 是否退;
- 已使用大量流量后是否仍能退款;
- 是否只允许首次购买的新客户退款;
- 退款回原支付方式还是账户余额;
- 取消服务与申请退款是不是两个动作。
不同厂商差异很大,必须读当前官方退款条款,不能靠经验猜。
先看当前折扣
↓
确认续费价 / recurring 与否
↓
确认退款政策和 exclusions
↓
第一次优先月付或短周期
↓
真实实例测试
↓
稳定使用几天 / 覆盖晚高峰
↓
再考虑长期折扣 / 年付
折扣最好用来优化已经合格的候选,而不是用低价把一个不合格候选硬抬成第一名。
如果个人中转里价格占 30 分,可以参考:
| 子项 | 分值 | 怎么看 |
|---|---|---|
| 有效长期月成本 | 12 | 把 IPv4、地区费、税、必要附加项都算进去 |
| 续费 / recurring 清晰度 | 6 | 不接受只展示首购价、不写续费的模糊套餐 |
| 月付 / 短周期 / 可退款 | 8 | 第一次试错成本越低越好 |
| 隐藏费用和规则透明度 | 4 | setup fee、换 IP、流量超额等是否清楚 |
如果预算固定,可以把“在预算内”作为满分基准,而不是单纯谁最便宜谁最高分。
个人 HY2 / Xray 中转通常不吃很多资源。
一个实用起点是:
1 vCPU
1 GB RAM
20~50 GB SSD / NVMe
公网 IPv4
100~200 Mbps 或更高稳定带宽
500 GB~1 TB / month 或按实际需求
Ubuntu 24.04 LTS / Debian 12+
如果还要跑:
WARP
日志 / 监控
Web
数据库
Docker
编译
其他长期服务
再提高配置权重。
只跑代理核心时:
1C1G
往往已经跨过最低实用线。
继续从:
1C1G -> 4C8G
如果这些资源大部分长期闲置,对网络体验几乎没有帮助。
所以个人中转常见的正确思路是:
配置够用即可
↓
把更多预算留给线路和稳定性
带宽:某一时刻最高能跑多快
流量:一个月累计能传多少
例如:
200 Mbps
800 GB / month
对于很多个人场景已经很充裕。
看到 1 Gbps 时还要问:
- 独享还是共享;
- 晚高峰能跑多少;
- 国际方向有没有单独限速;
- 流量单向还是双向计费;
- 超流量后停机、限速还是按量付费。
稳定 200 Mbps 通常比严重超售的“共享 1 Gbps”更有价值。
个人节点通常更省心的是:
独立公网 IPv4
完整端口控制
UDP 可用
Root / sudo
Web Console
可重装系统
NAT VPS 不一定完全不能用,但会增加:
- 入站端口限制;
- 共享公网地址;
- 端口映射依赖;
- 某些协议配置复杂度。
第一次自建一般更推荐独立公网 IPv4。
如果个人中转里配置占 20 分,可以参考:
| 子项 | 分值 | 怎么看 |
|---|---|---|
| CPU / RAM / 磁盘满足实际工作负载 | 10 | 达到够用线即可,不鼓励无意义堆规格 |
| 月流量 / 端口带宽满足需求 | 5 | 重点看真实需求,不只看宣传峰值 |
| IPv4 / Root / 重装 / Console 等可控性 | 5 | 运维越完整越省心 |
如果硬要求不满足,例如 HY2 用户发现 UDP 被禁止,应直接淘汰,不应靠其他分数补回来。
三个角没有统一答案。
线路 50
价格 30
配置 20
总分 100
可以改成:
线路 40
配置 40
价格 20
可以改成:
价格 40
线路 40
配置 20
核心逻辑是:
先设三个角的最低线
↓
硬条件不够 -> 淘汰
↓
跨过最低线后,不再盲目堆某一个角
↓
把预算投向自己最敏感的角
↓
利用折扣 / recurring price 优化价格
↓
最后必须用真实网络实测线路
最优 VPS 不是参数最大、线路名最漂亮或者单价最低的那台,而是最符合你自己权重的那台。
无论人还是 AI,最好把候选整理成同一张表:
| 候选 | 线路证据 | 晚高峰丢包 / P95 | UDP | 吞吐 | 首购 / 续费 | 退款 | 配置 | 总分 | 风险 |
|---|---|---|---|---|---|---|---|---|---|
| A | Test IP + traceroute | 待测 | 待测 | 待测 | $x / $y |
7 天 | 1C1G | — | 数据不足 |
| B | 仅商品页写 CN2 | 未知 | 未知 | 未知 | $x / $y |
无 | 4C8G | — | 线路无证据 |
如果某项没有数据,就写:
未知 / 未测试
不要让 AI 根据商品描述把“未知”脑补成“优秀”。
AI 在指导采购时应遵守:
- 先问用户地区、运营商、用途和预算;
- 再确定三角权重;
- 线路标签只能用于筛选,不直接加性能分;
- 当前价格、库存、优惠、退款条款要查最新官方信息;
- 找到 Test IP 后,必须指导用户从真实网络测试;
- 不具备的数据必须标
未知; - 如果只有白天测试,不能声称“晚高峰稳定”;
- 如果只测了 Test IP,不能声称“真实实例已经验证”;
- 如果只测 TCP,不能声称 HY2 / UDP 一定健康;
- 最终推荐必须解释它在不可能三角里优化了哪一角、牺牲了哪一角。
Test IP 只能做购买前预筛。
开机后要重新测试真实实例:
curl -4 https://api.ipify.org
ip route
free -h
df -h本地至少做:
ping YOUR_SERVER_IP -n 200
tracert -d YOUR_SERVER_IPLinux / macOS 可以:
mtr -rwzbc 200 YOUR_SERVER_IP有自己控制的服务器时,可以用 iperf3 测持续 TCP / UDP 吞吐。
还应完成:
本地 -> VPS
VPS -> Direct Internet
VPS -> WARP(如果使用)
VPS -> Fixed SOCKS5(如果使用)
客户端 -> VPS -> 最终目标 的真实端到端测试
建议至少覆盖一次真实晚高峰,再决定是否长期持有。
如果处于退款窗口,不要等到退款期最后几个小时才开始测试。
如果:
AI traffic -> VPS Direct
目标服务会直接看到 VPS 原生公网 IP 的地区、ASN 和数据中心属性。
如果使用本项目的分层:
ordinary traffic -> VPS Direct
selected AI traffic -> WARP
selected fixed-egress app -> Fixed SOCKS5
那么选 VPS 时可以把更多权重放在:
- 你到 VPS 的入口线路;
- UDP;
- VPS 到 WARP / 上游的质量;
- 服务商可靠性;
- 运维和恢复能力。
但仍然要注意:
- WARP 不是住宅 IP;
- 数据中心 / WARP / 固定出口都不能保证某个服务一定接受;
- 支持地区和风控策略会变化;
- 不要把“降低依赖”写成“保证不会触发风险控制”。
从技术上说,当然存在合法的 VPN / 加密隧道使用场景。
国内大型云平台本身就提供 VPN Gateway,用于 VPC 与本地 IDC 等网络间的加密互联。
需要区分:
这是标准企业网络和云网络场景,可以考虑云厂商 VPN Gateway、专线、云联网等合规产品。
技术能力、安全组和系统权限是一回事;具体用途是否符合当地法规和服务商条款是另一回事。
不要把它简单等同于“买一台海外 VPS 自建节点”。跨境通信和电信业务经营存在专门监管要求。
本项目不提供把中国内地云服务器当作通用跨境出口的部署建议。
更实用的判断是:
境内私网互联 / 办公网 -> 国内云 VPN 产品
海外最终出口需求 -> 通常直接评估海外节点
跨境企业专网 -> 运营商 / 云厂商合规方案
对外经营代理 / VPN -> 先解决资质与合规问题
中国香港节点也不能简单等同于“中国内地节点”,应该单独测试和核对。
这部分不是法律意见;法规、云平台政策和产品能力都会变化,实际使用前请查当前官方说明。
参考:
- 工信部关于清理规范互联网网络接入服务市场的政策答记者问:https://www.cac.gov.cn/2017-01/26/c_1120381529.htm
- 工信部关于 VPN / 跨境办公联网的公开答复:https://bzxx.miit.gov.cn/bzxx/reply/detail?appellateId=8a8283846da73d1f016da9b7af1e00a2&id=8a8283846da73d1f016da9b7af1e00a2
- 《国际通信出入口局管理办法》:https://www.miit.gov.cn/zcfg/xxtxl/art/2009/art_743e180625b541b0800931226bbad38a.html
- 腾讯云 VPC 连接方案概述:https://cloud.tencent.com/document/product/215/37053
1. 明确用途
2. 给“线路 / 价格 / 配置”三个角分配权重
3. 给每个角设最低线和预算上限
4. 先过 AUP / Root / UDP / 公网地址等硬门槛
5. 根据本地运营商确定值得关注的线路标签
6. 列 5~10 家候选
7. 查当前库存、首购价、续费价、优惠是否 recurring
8. 查退款窗口和 exclusions
9. 找 Test IP / Looking Glass
10. 白天做 50 次快速预筛
11. 晚高峰再测
12. 最终候选提高到 200~500 次 / 持续 MTR
13. 如果能测回程,把去回程都看完
14. 筛到 2~3 家
15. 第一次优先月付 / 短周期 / 可退款方案
16. 真实实例到手重新测试本地 -> VPS
17. 测 VPS -> Direct / WARP / SOCKS 上游
18. 单独验收 UDP 443 / 高位 UDP
19. 部署最小 HY2,做真实端到端应用测试
20. 覆盖晚高峰并稳定使用几天
21. 线路合格后再考虑长期折扣 / 年付
22. 最后再增加 WARP / Fixed SOCKS5 / REALITY 等可选层
关键原则:
一次只验证一层。先证明机器值得留下,再给它加复杂架构。
我要选一台用于个人 VPN / Proxy / 远程访问的 VPS。
我的本地网络:
- 国家/地区:
- 运营商:中国电信 / 中国联通 / 中国移动 / 其他
- 主要网络:家庭宽带 / 校园网 / 手机流量 / 公司网
我的“不可能三角”权重:
- 线路:___ / 100
- 价格:___ / 100
- 配置:___ / 100
预算:
- 每月:
- 是否接受年付:否 / 是
- 是否愿意等促销 / 使用优惠码:是 / 否
硬要求:
- 公网 IPv4:是 / 否
- UDP:必须 / 可选
- Root:必须
- 月流量:至少 ___ GB
- 端口带宽:至少 ___ Mbps
- Test IP / Looking Glass:优先
- 可退款套餐:优先
- AUP 允许我的用途:必须确认
主要协议:
- HY2:是 / 否
- REALITY:是 / 否
- WARP:是 / 否
- Fixed SOCKS5:是 / 否
候选地区:
- Tokyo / Seoul / Hong Kong / Singapore / Los Angeles / 其他
请按以下方式帮我筛:
1. 先做硬条件过滤,不要只比较 CPU 和价格。
2. 如果我是中国大陆用户,按我的运营商关注 CN2 / AS9929+AS10099 / CMIN2 等标签,但线路名只能用于筛候选,不能直接加性能分。
3. 给我解释每个线路标签属于哪一段网络,不要把 SoftBank / IIJ / NTT 和 CN2 / 9929 / CMIN2 当成同一层概念。
4. 找 Test IP / Looking Glass,让我自己做白天、晚高峰、去程、回程和 UDP 实测。
5. 对线路给出明确评判:终点丢包、P50/P95、抖动、连接成功率、UDP、持续吞吐、晚高峰恶化。
6. 告诉我要测哪些段:本地->Test IP、本地->真实 VPS、VPS->Direct、VPS->WARP/Fixed SOCKS5、最后真实端到端应用。
7. 未测试的数据必须写“未知”,不能根据商品宣传脑补。
8. 价格同时列首购价和续费价,并明确折扣是一次性还是 recurring。
9. 查官方退款政策:退款窗口、适用套餐、setup fee / IPv4 / add-on 是否可退、特殊促销是否排除。
10. 第一次购买优先月付、短周期或明确可退款的 VPS。
11. 最后按“线路 / 价格 / 配置”权重给综合排序,并解释每个候选牺牲了不可能三角里的哪一角。
今天很好的线路,几个月后可能换上游;某个地区别人很好用,在你的运营商上也可能完全不同。
这些词:
CN2
CN2 GIA
9929
CUP
CMIN2
SoftBank
IIJ
NTT
三网优化
精品网
原生 IP
双 ISP
都只能当候选标签。
最可靠的方法始终是:
用“不可能三角”定个人权重
↓
查价格 / 续费 / 折扣 / 退款
↓
查配置是否跨过够用线
↓
看懂优化线路到底优化哪一段
↓
用 Test IP 实测去程 / 回程
↓
买短周期 / 可退款实例
↓
实机分段测试
↓
真实端到端测试
↓
覆盖晚高峰
↓
满意以后再长期续费
最终追求的不是某一个角做到最大,而是根据个人需求得到一个最合适的平衡点。