1. 在购买越南原生IP VPS前,先明确用途(网站、接口代理、游戏、实时语音/视频、下载等);估算并发连接数、每连接带宽需求与峰值流量。示例:每秒100个并发连接、每连接50 KB/s → 100*50KB/s ≈ 5 MB/s ≈ 40 Mbps。
2. 理解商家术语:保证带宽(guaranteed)表示最低可用;共享(shared)通常为过度售卖;突发(burst)允许短时超额;无上限(uncapped)不限流但可能限速策略不同。生产环境优先选保证带宽或独享链路。
3. 带宽估算公式:所需带宽(Mbps)≈并发连接数×平均每连接带宽(KB/s)×8/1024。按业务预留30%-50%冗余;实时或峰值业务建议选择独享1.5~2倍峰值带宽。例如网站高峰预计200Mbps,建议选购300-400Mbps或1Gb独享。
4. 到手后先测试延迟与路由:ping -c 10
5. 使用 iperf3 进行上/下行测试:在服务端(越南VPS)运行 iperf3 -s;在本地或远端测试机运行 iperf3 -c
6. 编辑 /etc/sysctl.conf 添加并激活:net.core.rmem_max=67108864 net.core.wmem_max=67108864 net.ipv4.tcp_rmem=4096 87380 67108864 net.ipv4.tcp_wmem=4096 65536 67108864 net.ipv4.tcp_congestion_control=bbr net.ipv4.tcp_mtu_probing=1,然后 sysctl -p。启用 BBR:modprobe tcp_bbr 并将其写入 /etc/modules-load.d/。重启后用 sysctl net.ipv4.tcp_congestion_control 确认。
7. 检查网卡:ip link show;ethtool -i eth0 查看驱动。关闭多余 offload(必要时提高延迟敏感性能):ethtool -K eth0 tso off gso off gro off。根据场景恢复部分 offload。调整 ring buffer:ethtool -G eth0 rx 4096 tx 4096。
8. 使用 ping 测试 MTU:ping -M do -s 1472
9. 若需限制/保障业务带宽,使用 tc qdisc。示例限速 100Mbps:tc qdisc add dev eth0 root handle 1: htb default 10; tc class add dev eth0 parent 1: classid 1:1 htb rate 100mbit ceil 100mbit。延迟模拟或抖动测试使用 netem:tc qdisc add dev eth0 parent 1:1 handle 10: netem delay 50ms 10ms loss 0.5%。
10. 若需高可用或就近路由,可申请多个原生 IP 并使用 BGP/Anycast(需与上游ISP或云厂商配合)。配置 FRRouting/Quagga,设置合适的前缀公告策略与 AS 路由,测试切换及路由收敛时间。非企业用户可通过 DNS 负载均衡 + 健康检查替代。
11. 原生IP在越南常面对攻击,建议启用机房/上游清洗(按峰值流量计费)或使用云清洗服务;在服务器端配置 iptables/nftables 限速(conntrack、hashlimit),并启用 fail2ban 屏蔽异常连接。同时部署流量监控告警,发现突增立即上报机房。
12. 建议使用 Prometheus + node_exporter + Grafana 监控网络带宽、丢包、TCP 重传、连接数;配置阈值告警(例如丢包>1%或延迟高于100ms)。结合自动化脚本在异常时切换到备用节点或通知运维。
13. 问:怎么判断越南VPS是否是真正的“原生IP”而非CGNAT?
13. 答:用 ifconfig/ip a 查看公网IP是否分配到主机网卡上;再从外网(例如家里网络)直接访问该IP的测试端口(如 iperf3 -s 在VPS,客户端直接连)。若能直接连通且 traceroute 显示公网路由,通常为原生IP。若被NAT会看到私有网段或无法完成双向连接;可向供应商要求提供 ASN/路由公告证明。
14. 问:带宽选择时如何考虑峰值与并发混合业务?
14. 答:把业务拆分为稳定基线流量 + 峰值突发流量 + 并发连接占用。基线用保证带宽满足,峰值用独享或突发策略+冗余(1.5-2倍余量)。并发多时关注连接数对 TCP 效率的影响,适当提升并发测试并使用更高并发、较大 TCP 窗口与 BBR 来保持吞吐。
15. 问:常见快速排查链路质量问题的步骤有哪些?
15. 答:先用 ping 检查延迟与丢包,再用 traceroute/mtr 定位丢包/跳点;用 iperf3 做吞吐测试验证带宽;查看 dmesg 与 ethtool 是否有网卡错包;检查 sysctl 与队列配置是否被改动;最后联系机房提供路由/清洗日志,必要时换机房或线路。