1.
准备阶段:索要关键信息
操作要点:向供应商索要公网IP、ASN(自治系统号)、BGP邻居信息、CN2口径说明、带宽保证与SLA文本。要求给出证明文件或路由截图(RIB、BGP session 状态),并记录承诺的延迟、丢包率和带宽时段。
2.
核验IP归属和地理信息
步骤:用命令或在线工具(whois、ipinfo.io、bgp.he.net)查询IP归属。命令示例:whois
或 curl ipinfo.io//json。判断要点:IP注册单位应与供应商一致或能解释关系,若归属显示中国电信相关ASN(如AS4134)且源自韩国提供商则需进一步核验。
3.
用traceroute/MTR判断路径是否走CN2
Linux命令:traceroute -T -p 80 <目标中国IP> 或 mtr -rwz -c 100 <目标IP>。Windows使用:tracert <目标IP>。观察要点:中间跳数出现中国电信关键节点(可见“china”或ASN号4134),且从韩国返回到中国的路径显示直连或少量中转,延迟稳定低且丢包小,说明可能走CN2。
4.
检查BGP路由与AS路径
操作:到bgp.he.net或路由查看站(looking glass)输入服务器IP,查看AS_PATH。判断:AS_PATH里出现中国电信(AS4134或相关CN2 ASN)优先,且没有绕行第三方大段AS;若AS_PATH绕行许多ASN或最终出口为非CN2 ASN,供应商宣称可能夸大。
5.
使用TCP traceroute与端口检测
说明:某些网络设备对ICMP打折扣,用TCP traceroute(traceroute -T -p 80)或 tcptraceroute 检测到达中国的真实TCP路径更可靠。同时用nmap检查常用端口是否响应,确认服务器是真实可用而非“转发”。
6.
带宽与稳定性测试(iperf3与多点ping)
步骤:要求供应商提供iperf3服务器或使用公共节点做双向测试:iperf3 -c -t 60 -P 4。再用连续ping或mtr在高峰时段测试丢包。判断:真实CN2应在到中国大陆主要城市(北京、上海、广州)表现出低抖动和稳定带宽。
7.
比对延迟基准与误差容忍
操作:记录多个时间段(白天、夜间、尖峰)延迟数据,将结果与预期基准比对(从韩国到中国核心节点 RTT 一般在 30-80ms 范围,视城市而定)。若延迟远高或波动大,需怀疑是否走了专线或被“流量劫持”。
8.
检查反向路径与路由一致性
步骤:从中国境内节点回连到该IP(可请求供应商或使用国内VPS做traceroute)。判断:若返程与去程AS_PATH一致且走CN2相关出口,可信度高;若返程绕行其它运营商,说明只是单向优化。
9.
验证供应商凭证与合同条款
操作清单:在合同中要求写明CN2口径、SLA指标(延迟、丢包、可用率)、违约补偿方式、BGP邻居信息和故障响应时间。不要接受口头承诺,保存邮件与截图作为证据。
10.
利用第三方监测与历史记录支持判断
步骤:用RIPEstat、BGPView或第三方监测(例如 ThousandEyes 类服务)查询历史路由变化和黑洞事件。判断依据:长期稳定的CN2路由历史比短期“秒变”更可信。
11.
现场演练:命令集合与样例输出证明
实操示例:让供应商提供 traceroute/mtr 输出、bgp.he.net 截图、iperf3 测试记录。你自己运行命令并保存结果对比,若输出显示AS4134或CN2核心节点并且各项指标达标,则可信。
12.
决策要点:不满足三项则谨慎
总结性规则:若在“IP归属核验、BGP/AS_PATH一致性、带宽/延迟实测”三项中任一项不达标,应要求更透明证明或直接放弃购买,避免被虚假宣传套牢。
13.
问:如何通过traceroute一眼判断是不是走CN2?
答:看AS路径和节点关键词,若中间跳显示中国电信相关ASN(如AS4134)或路由器主机名包含“telecom/ct/ctc/cn2”等字样,且从韩国到中国延迟低且稳定,说明可能走CN2;反之则需谨慎。
14.
问:IP归属显示韩国但可能还是“假CN2”,怎么办?
答:要求供应商同时提供BGP RIB/peer信息和从中国回连的traceroute;用第三方BGP查验AS_PATH一致性,并做iperf3双向测试,若返回路径不走CN2或延迟/丢包高,则可判定为虚假宣传。
15.
问:供应商只给口头保证,我还需要哪些硬性证据?
答:要求书面SLA、服务器公网IP与ASN、BGP邻居截图、traceroute/mtr/iperf3 测试原始日志,必要时要求短期试用并在合同中写明不满足指标的解除条款。
来源:采购建议如何辨别一台强的韩国cn2服务器 的真伪宣传