luckygood logo

越南多段ip服务器3个C段独立IP怎么配才不容易翻车

StrataServer

越南机房默认给你1个IP,跑两组业务立马互相打架——采集的被SEO的拖下水,SEO的被采集的连坐封段。这事我2024年在胡志明帮一个跨境团队搞的时候,VNPT的/24段里有个邻居在跑垃圾邮件,整个C段被Spamhaus拉黑,3天的活儿全白费。

多段IP干的就是这件事:把你的业务按C段(/24)物理隔开,每段独立的ARP表、独立的rDNS(反向DNS,也就是PTR记录),谁炸了不殃及旁人。越南这边Viettel、VNPT、FPT三家ISP都能申请多段,但工单写法和审批周期差得远(FPT那帮人,说句不好听的,工单响应跟蜗牛爬似的)。

多段IP到底在隔离什么

很多人以为多段IP就是多给几个IP地址,不是这么回事。你拿到3个/24段,意思是3组完全独立的广播前缀(BGP announcement),每组有自己的AS路径、自己的PTR记录、自己的邻居关系。

  • 同C段里的IP共享一条越南多段ip服务器的广播路由,一个IP被投诉,整段跟着遭殃
  • 不同C段之间走的是不同的路由条目,whois的时候归属信息可以不一样
  • rDNS的PTR记录按段独立设置,错了邮件直接进垃圾箱,别问我怎么知道的
  • ARP表隔离是防止同机房内二层广播域互相串扰,这个很多人压根不知道要搞

直说了,你买的不是"多几个IP",你买的是"出了事不连坐"。就这么朴素。

3种IP方案实测差多远

我在胡志明拿3种方案各跑了两个月,数据摆这:

对比项单IP服务器多C段独立IP(3段)代理IP池
被邻居连坐封段一封一整段,没跑只封出事那1个/24,另外2段照常池子里的IP随时可能被抽走
业务隔离全挤一个IP,互相干扰按段分,采集/SEO/邮件各占一段每次请求IP不固定,没法做长期绑定
月均花费(USD)$45-80$180-320(含3个/24段)$200-500(看池子大小)
rDNS可控性1条PTR,爱设不设每段独立PTR,按业务分别设基本没戏,IP不是你的
管理复杂度低,1个IP完事中等,要管3套ARP和路由高,池子轮换逻辑自己写

跑下来最明显的区别:多C段方案被封了1段之后,另外2段业务完全没受影响,这在单IP方案里是想都不敢想的事。代理池嘛……(算了不吐槽了,花钱买了个寂寞。)

这几种情况别碰多段IP

不是所有业务都需要多段IP,以下情况你上了就是白扔钱:

  • 就跑1个站、1组业务,1个IP绑绑有余,多段IP纯粹是给自己找活干
  • 业务完全面向中国大陆用户,越南IP过去延迟60-90ms,多段不解决延迟问题,该慢还是慢
  • 需要ISP签SLA赔付条款的,越南三家运营商(Viettel/VNPT/FPT)基本不提供带罚则的SLA,多段IP也改变不了这个现实
  • 预算卡死在$100/月以内的,3个/24段的费用直接超了,不如老老实实用单IP

拿到机器先跑这串命令

机器到手别急着上业务,先把IP段和路由验一遍。我每次拿到越南的机器都先跑这个:

# 看机器上实际分配了哪些IP段
ip -4 addr show | grep "inet " | awk '{print $2}'

逐段验证rDNS(PTR)是否生效

for ip in 103.28.xxx.1 103.28.xxx.2 103.29.xxx.1; do echo "--- $ip ---" dig -x $ip +short done

跑mtr看3个C段的路由路径是不是真的分开了

mtr -r -c 30 --report 103.28.xxx.1 mtr -r -c 30 --report 103.29.xxx.1

dig -x那步要是返回的PTR跟你设的不一样,别慌,越南ISP的rDNS生效有时候要等4-6个小时(对,就是这么离谱)。mtr那步主要看前几跳的AS号是不是不同,如果3个段走的是同一个AS,那你拿到的可能不是真正的独立段,找服务商理论去。

找服务商的时候,像StrataServer这种在越南有自营机房和IP资源的,工单响应和IP段分配比层层转售的快不少,至少不用跟三四个中间商扯皮。

关于作者

老周,前深圳某IDC机房驻场运维,2019年被外派胡志明市负责东南亚服务器集群搭建和网络线路调试。在越南折腾了6年,Viettel、VNPT、FPT三家ISP的路由脾气、工单审批流程、IP段申请话术都摸得门儿清。平时在论坛写点排错笔记,不接咨询,别私信。

手上业务正在被同段IP连坐搞得心烦的,先把现有C段的whois和广播前缀查一遍,确认是不是真独立段。确认完了该换换、该加加,拖一天多一天风险。越南机房的IP段资源就那么多,晚了一步好段被别人挑走了,剩下的全是被人用脏的。

常见问题解答

01 越南多段IP的C段之间ARP隔离不生效,同机房还是能ping通隔壁段怎么办?

先跑arp -a看广播域,隔壁段MAC能看到说明VLAN没划开。找机房确认交换机端口隔离,/24段必须各占独立VLAN,二层不通才算隔离到位。

02 跟VNPT申请第2个/24段,工单被打回来要求提供业务证明,怎么写才能过?

工单写清业务类型(电商/数据采集),附公司注册证和IP使用计划书。VNPT审批5-7个工作日,Viettel约3天,FPT最慢能拖到三周。

03 多段IP的rDNS设了PTR但邮件还是进Spam,dig -x查出来是对的,问题出在哪?

PTR对了还进Spam,八成是SPF和DKIM没配。dig TXT查域名SPF记录有没有把新C段加进去,DKIM签名也要按段分别配。

04 Viettel给的3个C段whois查出来是同一个org,会不会被平台判定为同一主体?

whois的org一样不影响。平台风控看ASN和广播前缀,不同/24是独立BGP路由条目。保险起见rDNS的hostname按段设不同前缀。

05 越南多段IP服务器跑采集,单段IP被目标站封了,怎么快速把业务切到备用段?

用haproxy把3个C段配成backup组,主段被封自动failover到备用段。切换控制在30秒内,业务层基本无感,提前写好upstream配置。