Skip to content

Latest commit

 

History

History
1435 lines (1022 loc) · 33.4 KB

File metadata and controls

1435 lines (1022 loc) · 33.4 KB

自建个人 VPN / 代理:VPS 怎么选

这篇解决部署之前最容易被低估的问题:机器怎么买、线路怎么判断、价格怎么算、配置到底要多少。

本文尽量同时写给两类读者:

  • 第一次买 VPS 的人;
  • 需要替用户做采购建议的 AI / Agent。

核心思路不是找一台“参数最大的神机”,而是用一个简单的框架,在 线路 / 速度、价格、配置 三个角之间找到最适合自己的平衡点。

本文面向个人远程访问、网络工程学习和开发测试。购买和使用云服务器前,请确认所在地区法律法规、云服务商 AUP / ToS 以及目标服务条款。


0. 先记住一个“不可能三角”:线路 × 价格 × 配置

这是我自己选 VPS 时很喜欢用的判断框架。它不是数学定律,而是一条很实用的采购经验:

                    线路 / 速度
             延迟 · 丢包 · 晚高峰
                UDP · 稳定吞吐
                       ▲
                      / \
                     /   \
                    /     \
                   /       \
                  /         \
           配置 ◀────────────▶ 价格
      CPU / RAM / SSD       实际长期成本
      流量 / 端口带宽       折扣 / 续费价

通常很难在一个低价套餐里同时拿到:

很便宜
+
配置特别高
+
中国方向线路也特别好

更常见的是:

组合 常见代价
便宜 + 配置高 线路普通、共享网络、晚高峰不确定,或者国际出口资源更紧
便宜 + 线路好 CPU、RAM、磁盘、流量或端口带宽比较克制
配置高 + 线路好 月付价格通常明显上升

所以“不可能三角”的目的不是告诉你“必须牺牲一个角”,而是:

先根据用途决定三个角的权重和最低线,再在预算内找整体最平衡的那一台。

例如两台都是 $10/月

A:4C / 8G / 1Gbps,普通国际线路
B:1C / 1G / 200Mbps,但晚高峰线路更稳

如果只是做个人 HY2 / VPN 中转,B 完全可能是更优解。

下面整篇就按这三个角来选。


1. 先过“硬门槛”:不满足就直接淘汰

在讨论三个角之前,先删掉根本不适合的候选。

个人 HY2 / Xray 节点通常至少需要:

Linux VPS
root / sudo
公网 IPv4(推荐)
TCP + UDP
可重装系统
可通过控制台救援
服务商 AUP 允许你的个人用途

如果要使用 HY2 / QUIC,UDP 必须真的可用

我还会优先选择具备这些条件的商家:

  • 有 Test IP / Looking Glass;
  • 套餐、续费价格写得清楚;
  • 支持月付或低成本短周期;
  • 有明确退款 / 取消规则;
  • 有 Web Console / VNC / Serial Console 等救援入口;
  • 支持重装系统;
  • IP 更换规则清楚;
  • 网络故障能正常提交工单。

如果连 AUP、UDP、续费、退款、测试 IP 都说不清,不建议第一次就年付。


2. 第一角:线路 / 速度 —— 对个人中转通常最重要

这里的“速度”绝对不只是商品页上的 1 Gbps

真正影响体感的指标包括:

RTT 延迟
P50 / P95 / 最大延迟
终点丢包
抖动 Jitter
晚高峰变化
持续吞吐
UDP 可达性
连接成功率
路由稳定性
真实应用体验

所以:

1 Gbps 共享端口 + 晚高峰严重丢包

完全可能不如:

200 Mbps + 低抖动 + 0% 终点丢包 + 稳定 UDP

对个人代理来说,后者往往更好用。

2.1 先解释清楚:什么叫“优化线路”

“优化线路”不是一种代理协议,也不是“开了某个功能以后网络自动变快”。

它通常描述的是:

服务商通过 BGP 路由策略、购买更合适的 Transit / Peering / 精品骨干资源,让特定地区或特定运营商访问这台 VPS 时,少绕路、少经过拥塞点、晚高峰更稳定。

一条普通路径可能是:

中国用户
  ↓
本地运营商
  ↓
普通国际出口
  ↓
若干第三方 Transit
  ↓
海外机房

而一条针对中国方向做过优化的路径,可能更像:

中国用户
  ↓
本地运营商精品 / 优质骨干
  ↓
更直接的国际交接
  ↓
海外优质 Transit
  ↓
VPS

优化的目标通常是降低:

  • 不必要的地理绕路;
  • 国际出口拥塞;
  • 晚高峰丢包;
  • 抖动;
  • 路由频繁变化。

但要注意四件事:

  1. 优化可能只针对某一家运营商。 电信优化,不代表联通和移动也优化。
  2. 优化可能只存在一个方向。 “回程 CN2”不等于去程也 CN2。
  3. 线路名不等于性能保证。 ASN 或商品标签只能证明“可能经过这里”,不能证明晚高峰一定好。
  4. 路由会变化。 今天的路径不代表几个月后一定不变。

所以“优化线路”正确的理解是:

一个值得优先测试的候选

而不是:

无需测试即可直接下单的质量认证

2.2 一条“你到 VPS”的线路,到底由哪几段组成

以中国大陆用户连接日本 VPS 为例,可以粗略拆成:

[1] 你的设备 / 家宽 / 校园网 / 手机网络
        ↓
[2] 本省 / 本地运营商接入网
        ↓
[3] 国内骨干 + 国际出口
        ↓
[4] 国际互联 / 海缆 / Peering / Transit
        ↓
[5] 日本侧骨干:SoftBank / IIJ / NTT / 其他
        ↓
[6] 机房网络
        ↓
[7] 你的 VPS

所谓 CN2、9929、CMIN2,主要是在帮助你理解 中国运营商这一侧的骨干 / 国际段质量

SoftBank、IIJ、NTT 等,则更多是在描述 海外这一侧由谁承载

完整路径完全可能同时包含两类名字。

2.3 对代理架构来说,还要再拆成“入口”和“出口”

如果只是最简单的 VPS Direct:

本地
  ↓ A. 入口线路
VPS
  ↓ B. 出口线路
目标网站

如果还用了 WARP / Fixed SOCKS5:

本地
  ↓ A. 本地 -> VPS
VPS
  ├─ B1. VPS -> Internet Direct
  ├─ B2. VPS -> WARP -> 目标
  └─ B3. VPS -> Fixed SOCKS5 -> 目标

所以“这台 VPS 线路好不好”至少要问:

A. 我到 VPS 好不好?
B. VPS 到我要访问的出口 / 上游好不好?
C. 整条真实业务链路好不好?

不要只测其中一段就给整套架构下结论。


2.4 中国电信:ChinaNet / 163 与 CN2

常见参考:

普通 ChinaNet / 163:常见 AS4134
CN2:常见 AS4809

VPS 市场还经常出现:

CN2
CN2 GT
CN2 GIA

CN2 GIA 通常被当作更高质量的线路标签,但商品页写了四个字,并不能直接证明:

  • 你所在省份真的走这条路;
  • 去回程都走;
  • 全程都在精品网络;
  • 晚高峰也稳定。

实际验收更应该看:

  • traceroute / MTR 是否实际进入 AS4809;
  • 是否只是很短一段借道;
  • 去程和回程是否符合宣传;
  • 晚高峰是否仍稳定;
  • 终点丢包和抖动是否真的低。

路由里看到 59.43.*.* 经常与 CN2 段有关,但最好同时核对 ASN,而不是只认 IP 前缀。

参考:https://www.peeringdb.com/asn/4809

2.5 中国联通:AS4837 与 AS9929 + AS10099

常见参考:

AS4837   -> 联通常见普通 169 骨干
AS9929   -> 联通精品 / A 网方向
AS10099  -> China Unicom Global 国际网络

海外 VPS 市场里常见这些商品名:

9929
CUP
China Unicom Premium
联通精品

一种值得关注的结构类似:

联通本地网络
   ↓
AS9929
   ↓
AS10099
   ↓
海外 Transit / VPS

但商品页只写 9929 仍然不够,要确认你所在地区和你实际使用的方向是否真的进入这条路径。

参考:

2.6 中国移动:CMI 与 CMIN2

这两个名字很容易混:

普通 CMI    -> 常见 AS58453
CMIN2       -> AS58807

如果商家写“移动精品”“CMIN2”,可以把 AS58807 当作一个重要核对点。

但同样不能把 ASN 当成性能保证,因为:

  • 各省接入不同;
  • 去回程可能不对称;
  • 路由会调整;
  • 海外最后一段 Transit 仍然影响实际体验。

参考:

2.7 日本 VPS 常见的 SoftBank / IIJ / NTT 是什么

这些名字和 CN2 / 9929 / CMIN2 不是同一层概念。

名称 常见 ASN 怎么理解
SoftBank / 软银 AS17676 日本大型骨干 / Transit
IIJ AS2497 日本大型独立 ISP / 骨干网络
NTT Global IP Network AS2914 全球 Tier-1 IP Backbone

一条完整路径完全可能同时出现:

中国电信
   ↓
CN2 / AS4809
   ↓
日本交接
   ↓
NTT / IIJ / SoftBank
   ↓
Tokyo VPS

所以:

SoftBank / IIJ / NTT 更像是在回答“海外这一段谁来承载”;CN2 / 9929 / CMIN2 更像是在回答“中国运营商这一段走什么等级的网络”。

不能简单问“软银和 CN2 哪个更好”,因为它们可能本来就在同一条端到端路径的不同位置。

参考:

2.8 “三网优化”不是一个固定线路名

三网优化 往往只是商家的路由策略描述,不对应一个固定 ASN。

理想化情况可能是:

电信 -> CN2
联通 -> AS9929 / AS10099
移动 -> CMIN2

也可能只有其中一两家是真的精品路径。

所以正确用法是:

看到线路标签
   ↓
加入候选
   ↓
找 Test IP / Looking Glass
   ↓
分别从自己的电信 / 联通 / 移动网络实测

线路名是线索,不是证据。


2.9 评判标准:延迟、丢包、抖动、成功率到底怎么看

这一节给出的是个人代理 / VPN 选机的经验参考值,不是运营商 SLA,也不是数学定律。

真正比较时,应优先看:

同一地点
同一运营商
同一时间段
同一测试方法
不同候选之间的相对表现

延迟 RTT

延迟没有一个适用于全球的绝对“合格线”,因为距离不同。

正确比较方式:

  • 同样是东京候选,就互相比;
  • 同样是洛杉矶候选,就互相比;
  • 不要拿香港和美国西海岸的 RTT 直接排名。

对日常交互而言:

稳定的 65 ms 通常比偶尔 45 ms、但经常跳到 200 ms 更好。

所以平均值之外,要看 P95 / 最大值。

终点丢包

先注意样本量:

50 个包  -> 1 个丢包就是 2%
200 个包 -> 1 个丢包就是 0.5%
500 个包 -> 1 个丢包就是 0.2%

因此:

快速预筛:50 次
候选复测:200 次
最终候选:500 次,或持续 10 分钟以上 MTR

经验参考:

终点丢包 个人代理场景参考
0% 最理想
>0% ~ 0.2% 长样本里通常仍很好,但继续观察晚高峰
0.2% ~ 0.5% 需要注意,尤其 HY2 / 游戏 / 长连接
0.5% ~ 1% 主力节点不太理想,容易出现重传和抖动
>1% 一般不建议作为主力节点
>3% 明显差,优先淘汰或查故障

不要把中间某一跳的 ICMP 丢包直接当成业务丢包。

如果第 5 跳显示 50% 丢包,但最后 VPS 仍然 0%,很可能只是中间路由器对 ICMP 限速。

最重要的是:

终点是否丢
真实 TCP / UDP 业务是否失败

抖动 Jitter

如果工具能拿到延迟分布,可以重点看:

P95 - P50

经验参考:

P95 - P50 参考
< 15 ms 很稳
15 ~ 30 ms 通常不错
30 ~ 50 ms 开始需要关注
> 50 ms 对交互 / QUIC / 实时业务不友好

长距离线路本身延迟更高,但抖动仍然是越小越好

晚高峰恶化

不要只看白天。

至少比较:

白天
20:00 ~ 23:00 晚高峰

可以简单用:

晚高峰 P95 / 白天 P95

判断恶化程度。

经验参考:

晚高峰变化 参考
延迟仅小幅增加,仍 0% 丢包 很好
P95 增加约 25% 以内 通常可以接受
P95 增加约 25% ~ 50% 继续观察
P95 增加超过 50%,或开始出现丢包 明显降分
延迟翻倍、持续丢包或周期性尖峰 不适合作为主力

这些百分比只是帮助比较候选,不是硬 SLA。

TCP / HTTPS 成功率

如果 Test IP 或实例有可连接服务,可以重复做 50~100 次连接。

例如 100 次:

100 / 100 成功 -> 很好
99 / 100       -> 通常可接受,继续观察
98 / 100       -> 有风险,查失败是否集中在晚高峰
<= 97 / 100    -> 不建议轻易作为主力

比起单次测速,一个 100 次连接成功率更容易发现随机超时。

吞吐 / “网速”

吞吐不要只看一次测速峰值。

真正要看:

能否持续
晚高峰还能剩多少
单连接是否很差
多连接是否只是短暂冲高
UDP 是否稳定

评判标准最好按自己的需求设置:

我实际只需要稳定 30 Mbps

那么一台晚高峰仍能稳定 80 Mbps 的 200 Mbps 套餐已经完全够用。

反过来,商品页写 1 Gbps,但你的真实晚高峰只能长期跑 10 Mbps,就没有意义。


2.10 到底要测哪几段线路

这是整篇最重要的测试顺序之一。

购买前:先测本地 -> Test IP

你的真实网络
    ↓
候选 VPS 的 Test IP / Looking Glass

Windows:

ping TEST_IP -n 50
tracert -d TEST_IP
pathping TEST_IP

Linux / macOS:

ping -c 50 TEST_IP
mtr -rwzbc 50 TEST_IP

候选进入最后一轮后,把样本提高到 200~500。

这一段主要回答:

我 -> 这个机房 / 这个网络,好不好?

购买前:如果能看回程,再测 Test IP -> 本地

互联网路由经常不对称:

你 -> VPS

和:

VPS -> 你

可能完全不是同一条路。

因此“回程 CN2”“去程 9929”必须按字面理解。

如果厂商 Looking Glass 支持 reverse traceroute / MTR,或者能从测试机反向探测你的公网地址,尽量两边都看。

这一段回答:

机房 -> 我,好不好?

买到真实实例后:重新测本地 -> 真 VPS

Test IP 只是预筛,真实实例可能位于不同交换机、不同 IP 段,甚至不同上游策略。

所以开机后必须重测:

本地 -> 真实 VPS

至少覆盖:

白天
晚高峰

再测 VPS -> Internet Direct

登录 VPS 后,测试它的原生出口:

VPS -> 常用公网目标

例如可以看:

curl -4 https://api.ipify.org
curl -I https://www.cloudflare.com/
curl -I https://github.com/

如果有自己控制的远端服务器,优先用 iperf3 / MTR 做持续测试。

这一段回答:

VPS 自己出网是否正常?

如果用了 WARP,再测 VPS -> WARP -> Internet

不能因为 warp-svc 进程活着就认为 WARP 健康。

要真实通过 WARP 代理发请求,并确认:

  • 能建立连接;
  • 最终出口正确;
  • 延迟 / 超时可接受;
  • 连续多次请求稳定。

详见 warp-outbound.md

如果用了 Fixed SOCKS5,再测 VPS -> SOCKS5 -> Internet

这是一条独立链路:

本地 -> VPS -> Fixed SOCKS5 -> 目标

所以必须把:

VPS -> SOCKS5

单独验收,不能拿“本地到 VPS 很快”推导 SOCKS 上游也一定快。

详见 static-socks.md

最后:测试真实端到端应用

最后一层才是:

客户端
  ↓ HY2 / REALITY
VPS
  ↓ Direct / WARP / SOCKS5
真实目标服务

最终应该实际测试:

  • 网页首包;
  • 下载 / 上传;
  • AI 对话;
  • 长连接;
  • 视频;
  • 多次重连;
  • 持续使用 10~30 分钟;
  • 晚高峰真实体验。

任何单段测试都不能完全替代真实端到端业务。


2.11 HY2 / QUIC 用户必须单独测 UDP

TCP 正常,不代表 UDP 正常;UDP 正常,也不代表所有 UDP 端口都一样。

而且只拿一个 Test IP 做 ping不能证明 UDP 可用

购买前如果厂商没有 UDP 测试服务,只能把“允许 UDP”作为纸面条件;真正的 UDP 质量通常需要真实实例才能验收。

服务端可以抓包:

sudo tcpdump -ni any 'udp port 443 or udp port 24443'

然后客户端分别尝试 UDP 44324443

如果出现:

UDP 24443 -> 正常到达 VPS
UDP   443 -> VPS 完全看不到包

更像是中间链路对 UDP/443 有特殊处理,而不是“UDP 全坏了”。

QUIC / HY2 并不要求只能跑 UDP 443:

先试 UDP 443
   ↓
稳定 -> 可以用
   ↓
异常 -> 对照测试 UDP 24443 / 其他高位端口
   ↓
以实测为准

而且:

TCP 443 -> REALITY
UDP 443 -> HY2

在协议层面可以同时存在,因为 TCP 和 UDP 是不同的传输层端口空间。

UDP 验收建议

不要只连接一次。

可以至少做:

20 次断开 / 重连
+
10~15 分钟持续实际传输
+
晚高峰再重复一次

如果出现:

  • 经常握手失败;
  • 周期性卡死;
  • UDP 443 不到达但高位 UDP 正常;
  • 一到晚高峰就明显掉速 / 断流;

都要给线路明显降分。


2.12 给“线路角”一个可执行的评分标准

如果主要做个人 HY2 / AI 中转,可以把线路角按 50 分算:

子项 分值 怎么看
晚高峰终点丢包 15 主力节点尽量接近 0%,出现持续 >= 1% 明显降分
延迟 / 抖动稳定性 10 看 P50 / P95、尖峰和昼夜变化,不只看平均值
UDP / HY2 稳定性 10 端口可达、重连成功、持续传输
持续吞吐 5 是否满足你的真实最低需求,晚高峰是否仍可用
去回程 / 路由稳定性 5 宣传是否与实际相符,是否明显绕路、频繁漂移
真实端到端应用 5 网页、AI、下载、长连接等实际使用

特别规定:

“CN2 / 9929 / CMIN2 / SoftBank / IIJ / NTT / 三网优化”这些标签本身不直接加分。

只有实测结果好,线路角才真的高。


3. 第二角:价格 —— 看长期真实成本,不看首页大字促销价

真正要比较的是:

套餐价格
+ IPv4 费用
+ 机房 / 地区附加费
+ setup fee
+ 税费 / 服务费
+ 必要附加项
--------------------------------
          实际购买周期

3.1 折扣最重要的问题:续费还是不是这个价格

看到优惠时一定先确认它属于哪一种:

首月优惠
首个账期优惠
首年优惠
一次性 Coupon
循环折扣 / recurring discount
周年 / 季节 / Black Friday 活动

最重要的问题是:

下一次续费仍按折扣价,还是恢复原价?

例如:

首年 $20
第二年恢复 $80

和:

每年都 $20 recurring

根本不是同一个价格等级。

购买前至少确认:

  • 首购总价;
  • 正常续费价;
  • 优惠是否 recurring;
  • 优惠码是否只对第一次付款有效;
  • 换套餐 / 升配后是否丢失折扣;
  • 自动续费金额;
  • IPv4 / 机房附加费以后是否会调整。

折扣非常值得找。 好的 recurring discount 可以直接改善“不可能三角”的价格角,而不必牺牲线路或配置。

但不要因为年付数字漂亮,就在一条没测过的线路上直接锁一年。

3.2 第一次买某家:优先月付 + 可退款

第一次接触一个厂商或一条线路时,我更喜欢:

可月付
+
有明确退款窗口
+
有 Test IP / Looking Glass
+
有控制台救援

因为很多问题只有真实实例才能看出来:

  • 晚高峰严重丢包;
  • UDP 不可用;
  • 路由和宣传差异很大;
  • 实例超售严重;
  • 到关键上游质量很差。

有明确退款政策就能降低试错成本。

退款政策也要看细则

不要只看到首页写 Money Back Guarantee 就结束。

要确认:

  • 退款窗口从付款还是开机开始计算;
  • VPS / Dedicated / Promotional Plan 是否都适用;
  • 特价套餐是否 excluded;
  • setup fee 是否退;
  • IPv4 / License / Backup / Add-on 是否退;
  • 已使用大量流量后是否仍能退款;
  • 是否只允许首次购买的新客户退款;
  • 退款回原支付方式还是账户余额;
  • 取消服务与申请退款是不是两个动作。

不同厂商差异很大,必须读当前官方退款条款,不能靠经验猜。

3.3 一个比较稳妥的购买节奏

先看当前折扣
   ↓
确认续费价 / recurring 与否
   ↓
确认退款政策和 exclusions
   ↓
第一次优先月付或短周期
   ↓
真实实例测试
   ↓
稳定使用几天 / 覆盖晚高峰
   ↓
再考虑长期折扣 / 年付

折扣最好用来优化已经合格的候选,而不是用低价把一个不合格候选硬抬成第一名。

3.4 给“价格角”一个可执行的评分标准

如果个人中转里价格占 30 分,可以参考:

子项 分值 怎么看
有效长期月成本 12 把 IPv4、地区费、税、必要附加项都算进去
续费 / recurring 清晰度 6 不接受只展示首购价、不写续费的模糊套餐
月付 / 短周期 / 可退款 8 第一次试错成本越低越好
隐藏费用和规则透明度 4 setup fee、换 IP、流量超额等是否清楚

如果预算固定,可以把“在预算内”作为满分基准,而不是单纯谁最便宜谁最高分。


4. 第三角:配置 —— 先跨过够用线,不要为闲置资源付费

个人 HY2 / Xray 中转通常不吃很多资源。

一个实用起点是:

1 vCPU
1 GB RAM
20~50 GB SSD / NVMe
公网 IPv4
100~200 Mbps 或更高稳定带宽
500 GB~1 TB / month 或按实际需求
Ubuntu 24.04 LTS / Debian 12+

如果还要跑:

WARP
日志 / 监控
Web
数据库
Docker
编译
其他长期服务

再提高配置权重。

4.1 CPU / RAM

只跑代理核心时:

1C1G

往往已经跨过最低实用线。

继续从:

1C1G -> 4C8G

如果这些资源大部分长期闲置,对网络体验几乎没有帮助。

所以个人中转常见的正确思路是:

配置够用即可
   ↓
把更多预算留给线路和稳定性

4.2 带宽和月流量不是一回事

带宽:某一时刻最高能跑多快
流量:一个月累计能传多少

例如:

200 Mbps
800 GB / month

对于很多个人场景已经很充裕。

看到 1 Gbps 时还要问:

  • 独享还是共享;
  • 晚高峰能跑多少;
  • 国际方向有没有单独限速;
  • 流量单向还是双向计费;
  • 超流量后停机、限速还是按量付费。

稳定 200 Mbps 通常比严重超售的“共享 1 Gbps”更有价值。

4.3 公网 IPv4、NAT、端口和控制台

个人节点通常更省心的是:

独立公网 IPv4
完整端口控制
UDP 可用
Root / sudo
Web Console
可重装系统

NAT VPS 不一定完全不能用,但会增加:

  • 入站端口限制;
  • 共享公网地址;
  • 端口映射依赖;
  • 某些协议配置复杂度。

第一次自建一般更推荐独立公网 IPv4。

4.4 给“配置角”一个可执行的评分标准

如果个人中转里配置占 20 分,可以参考:

子项 分值 怎么看
CPU / RAM / 磁盘满足实际工作负载 10 达到够用线即可,不鼓励无意义堆规格
月流量 / 端口带宽满足需求 5 重点看真实需求,不只看宣传峰值
IPv4 / Root / 重装 / Console 等可控性 5 运维越完整越省心

如果硬要求不满足,例如 HY2 用户发现 UDP 被禁止,应直接淘汰,不应靠其他分数补回来。


5. 把三个角合起来:寻找“个人最优解”

三个角没有统一答案。

日常 HY2 / AI 中转

线路 50
价格 30
配置 20
总分 100

网站 / 数据库 / 代理一体机

可以改成:

线路 40
配置 40
价格 20

备用 / 灾备节点

可以改成:

价格 40
线路 40
配置 20

核心逻辑是:

先设三个角的最低线
   ↓
硬条件不够 -> 淘汰
   ↓
跨过最低线后,不再盲目堆某一个角
   ↓
把预算投向自己最敏感的角
   ↓
利用折扣 / recurring price 优化价格
   ↓
最后必须用真实网络实测线路

最优 VPS 不是参数最大、线路名最漂亮或者单价最低的那台,而是最符合你自己权重的那台。

5.1 一个候选对比表应该长这样

无论人还是 AI,最好把候选整理成同一张表:

候选 线路证据 晚高峰丢包 / P95 UDP 吞吐 首购 / 续费 退款 配置 总分 风险
A Test IP + traceroute 待测 待测 待测 $x / $y 7 天 1C1G 数据不足
B 仅商品页写 CN2 未知 未知 未知 $x / $y 4C8G 线路无证据

如果某项没有数据,就写:

未知 / 未测试

不要让 AI 根据商品描述把“未知”脑补成“优秀”。

5.2 AI / Agent 的输出规则

AI 在指导采购时应遵守:

  1. 先问用户地区、运营商、用途和预算;
  2. 再确定三角权重;
  3. 线路标签只能用于筛选,不直接加性能分;
  4. 当前价格、库存、优惠、退款条款要查最新官方信息;
  5. 找到 Test IP 后,必须指导用户从真实网络测试;
  6. 不具备的数据必须标 未知
  7. 如果只有白天测试,不能声称“晚高峰稳定”;
  8. 如果只测了 Test IP,不能声称“真实实例已经验证”;
  9. 如果只测 TCP,不能声称 HY2 / UDP 一定健康;
  10. 最终推荐必须解释它在不可能三角里优化了哪一角、牺牲了哪一角。

6. 买到真实实例后:重新验收

Test IP 只能做购买前预筛。

开机后要重新测试真实实例:

curl -4 https://api.ipify.org
ip route
free -h
df -h

本地至少做:

ping YOUR_SERVER_IP -n 200
tracert -d YOUR_SERVER_IP

Linux / macOS 可以:

mtr -rwzbc 200 YOUR_SERVER_IP

有自己控制的服务器时,可以用 iperf3 测持续 TCP / UDP 吞吐。

还应完成:

本地 -> VPS
VPS -> Direct Internet
VPS -> WARP(如果使用)
VPS -> Fixed SOCKS5(如果使用)
客户端 -> VPS -> 最终目标 的真实端到端测试

建议至少覆盖一次真实晚高峰,再决定是否长期持有。

如果处于退款窗口,不要等到退款期最后几个小时才开始测试。


7. 如果主要拿来用 AI,再多看一层“出口”

如果:

AI traffic -> VPS Direct

目标服务会直接看到 VPS 原生公网 IP 的地区、ASN 和数据中心属性。

如果使用本项目的分层:

ordinary traffic          -> VPS Direct
selected AI traffic       -> WARP
selected fixed-egress app -> Fixed SOCKS5

那么选 VPS 时可以把更多权重放在:

  • 你到 VPS 的入口线路;
  • UDP;
  • VPS 到 WARP / 上游的质量;
  • 服务商可靠性;
  • 运维和恢复能力。

但仍然要注意:

  • WARP 不是住宅 IP;
  • 数据中心 / WARP / 固定出口都不能保证某个服务一定接受;
  • 支持地区和风控策略会变化;
  • 不要把“降低依赖”写成“保证不会触发风险控制”。

8. 中国内地云服务器能不能做 VPN?

从技术上说,当然存在合法的 VPN / 加密隧道使用场景。

国内大型云平台本身就提供 VPN Gateway,用于 VPC 与本地 IDC 等网络间的加密互联。

需要区分:

场景 A:自己的设备 / IDC / VPC 做私网互联

这是标准企业网络和云网络场景,可以考虑云厂商 VPN Gateway、专线、云联网等合规产品。

场景 B:中国内地 VPS 上运行私有加密隧道

技术能力、安全组和系统权限是一回事;具体用途是否符合当地法规和服务商条款是另一回事。

场景 C:把中国内地 VPS 当通用跨境代理出口或对外经营 VPN / 代理服务

不要把它简单等同于“买一台海外 VPS 自建节点”。跨境通信和电信业务经营存在专门监管要求。

本项目不提供把中国内地云服务器当作通用跨境出口的部署建议。

更实用的判断是:

境内私网互联 / 办公网 -> 国内云 VPN 产品
海外最终出口需求      -> 通常直接评估海外节点
跨境企业专网           -> 运营商 / 云厂商合规方案
对外经营代理 / VPN     -> 先解决资质与合规问题

中国香港节点也不能简单等同于“中国内地节点”,应该单独测试和核对。

这部分不是法律意见;法规、云平台政策和产品能力都会变化,实际使用前请查当前官方说明。

参考:


9. 一套完整采购流程

1. 明确用途
2. 给“线路 / 价格 / 配置”三个角分配权重
3. 给每个角设最低线和预算上限
4. 先过 AUP / Root / UDP / 公网地址等硬门槛
5. 根据本地运营商确定值得关注的线路标签
6. 列 5~10 家候选
7. 查当前库存、首购价、续费价、优惠是否 recurring
8. 查退款窗口和 exclusions
9. 找 Test IP / Looking Glass
10. 白天做 50 次快速预筛
11. 晚高峰再测
12. 最终候选提高到 200~500 次 / 持续 MTR
13. 如果能测回程,把去回程都看完
14. 筛到 2~3 家
15. 第一次优先月付 / 短周期 / 可退款方案
16. 真实实例到手重新测试本地 -> VPS
17. 测 VPS -> Direct / WARP / SOCKS 上游
18. 单独验收 UDP 443 / 高位 UDP
19. 部署最小 HY2,做真实端到端应用测试
20. 覆盖晚高峰并稳定使用几天
21. 线路合格后再考虑长期折扣 / 年付
22. 最后再增加 WARP / Fixed SOCKS5 / REALITY 等可选层

关键原则:

一次只验证一层。先证明机器值得留下,再给它加复杂架构。


10. 可以直接复制给 AI 的选机需求模板

我要选一台用于个人 VPN / Proxy / 远程访问的 VPS。

我的本地网络:
- 国家/地区:
- 运营商:中国电信 / 中国联通 / 中国移动 / 其他
- 主要网络:家庭宽带 / 校园网 / 手机流量 / 公司网

我的“不可能三角”权重:
- 线路:___ / 100
- 价格:___ / 100
- 配置:___ / 100

预算:
- 每月:
- 是否接受年付:否 / 是
- 是否愿意等促销 / 使用优惠码:是 / 否

硬要求:
- 公网 IPv4:是 / 否
- UDP:必须 / 可选
- Root:必须
- 月流量:至少 ___ GB
- 端口带宽:至少 ___ Mbps
- Test IP / Looking Glass:优先
- 可退款套餐:优先
- AUP 允许我的用途:必须确认

主要协议:
- HY2:是 / 否
- REALITY:是 / 否
- WARP:是 / 否
- Fixed SOCKS5:是 / 否

候选地区:
- Tokyo / Seoul / Hong Kong / Singapore / Los Angeles / 其他

请按以下方式帮我筛:
1. 先做硬条件过滤,不要只比较 CPU 和价格。
2. 如果我是中国大陆用户,按我的运营商关注 CN2 / AS9929+AS10099 / CMIN2 等标签,但线路名只能用于筛候选,不能直接加性能分。
3. 给我解释每个线路标签属于哪一段网络,不要把 SoftBank / IIJ / NTT 和 CN2 / 9929 / CMIN2 当成同一层概念。
4. 找 Test IP / Looking Glass,让我自己做白天、晚高峰、去程、回程和 UDP 实测。
5. 对线路给出明确评判:终点丢包、P50/P95、抖动、连接成功率、UDP、持续吞吐、晚高峰恶化。
6. 告诉我要测哪些段:本地->Test IP、本地->真实 VPS、VPS->Direct、VPS->WARP/Fixed SOCKS5、最后真实端到端应用。
7. 未测试的数据必须写“未知”,不能根据商品宣传脑补。
8. 价格同时列首购价和续费价,并明确折扣是一次性还是 recurring。
9. 查官方退款政策:退款窗口、适用套餐、setup fee / IPv4 / add-on 是否可退、特殊促销是否排除。
10. 第一次购买优先月付、短周期或明确可退款的 VPS。
11. 最后按“线路 / 价格 / 配置”权重给综合排序,并解释每个候选牺牲了不可能三角里的哪一角。

11. 最后一个经验:不要迷信厂商,也不要迷信线路名

今天很好的线路,几个月后可能换上游;某个地区别人很好用,在你的运营商上也可能完全不同。

这些词:

CN2
CN2 GIA
9929
CUP
CMIN2
SoftBank
IIJ
NTT
三网优化
精品网
原生 IP
双 ISP

都只能当候选标签。

最可靠的方法始终是:

用“不可能三角”定个人权重
   ↓
查价格 / 续费 / 折扣 / 退款
   ↓
查配置是否跨过够用线
   ↓
看懂优化线路到底优化哪一段
   ↓
用 Test IP 实测去程 / 回程
   ↓
买短周期 / 可退款实例
   ↓
实机分段测试
   ↓
真实端到端测试
   ↓
覆盖晚高峰
   ↓
满意以后再长期续费

最终追求的不是某一个角做到最大,而是根据个人需求得到一个最合适的平衡点。