上周三晚上九点半,一哥们微信弹我:"哥,我那台东京机器白天ping 38ms,怎么一到晚上就飙到170ms还丢包?服务商说是'网络波动',让我再观察观察。"我说你观察个啥,把终端打开,5条命令跑一遍,数据甩他脸上,他还能跟你打太极?
说真的,日本服务器回国速度这事,水比你想的深。销售嘴里"CN2 GIA直连35ms"和你在上海电信晚高峰实测出来的180ms,可能都是"真的"——只不过一个量的是ICMP空包,一个跑的是TCP 443满载。你不把这两件事分开量,永远被一句"波动"糊弄过去。
延迟飘忽到底卡在哪个环节
先把数据从东京到你电脑这条路捋一遍。包从日本机房出来,经过机房上联交换机、国际出口路由器、海底光缆(或者陆缆经韩国)、国内运营商国际网关、省网骨干、城域网、最后到你家光猫。中间少说8跳,多的能到14跳。
每一跳都可能给你加延迟、加丢包。但最要命的卡点通常就两个:国际出口那段(运营商骨干网拥塞),以及机房上联那段的线路成色(是CN2 GIA直连还是绕NTT/PCCW转一圈)。
这里得掰开讲一个很多人搞混的事:ICMP (Internet Control Message Protocol) 和 TCP 走的待遇完全不一样。运营商中间那堆Juniper、华为设备,普遍对ICMP做rate-limit(别问我怎么知道的,问就是跟省网工程师吵过不下十次)。所以你ping出来丢包5%,不代表TCP也丢5%。反过来,ping延迟35ms也不代表TCP握手也是35ms——TCP还有窗口协商、拥塞控制那一套。
再一个,BGP (Border Gateway Protocol) 选路这事,不是你买了"CN2 GIA"就全程走CN2。去程和回程可能完全不一样。去程走163骨干、回程走CN2 GIA,这种"混合线路"市面上太多了。你不跑traceroute看回程,根本不知道包实际走的哪条道。
这5条命令逐层量个遍
废话少说,直接上命令。下面这张表你存着,拿到任何一台日本机器,按顺序跑一遍,10分钟出结果:
| 命令 | 量什么 | 正常读数(东京→华东) | 不对劲的信号 |
|---|---|---|---|
| ping -c 50 IP | ICMP往返延迟 | 35-65ms | >100ms 或丢包>3% |
| mtr -rwc 100 IP | 逐跳延迟+丢包分布 | 每跳增量<5ms | 某跳突然+40ms或Loss>5% |
| traceroute -T -p 443 IP | TCP路由实际路径 | 8-12跳到 | >15跳或绕道美国IP段 |
| iperf3 -c IP -t 30 -P 4 | TCP实际吞吐量 | 百兆口跑>80Mbps | <30Mbps(排除本地带宽后) |
| besttrace IP(Windows)/ nexttrace IP(Linux) | 回程线路归属判定 | 59.43.x(CN2)或软银直连 | 出现202.97.x(163骨干)混走 |
重点说下 MTR (My Traceroute) 这东西。它把ping和traceroute捏一块了,持续探测每一跳的延迟和丢包,跑100次取统计值。比单次ping靠谱一百倍。
# 晚高峰(20:00-23:00)在你本地Linux/Mac终端跑这个
# 把IP换成你的日本服务器公网IP
mtr -r -c 100 --tcp -P 443 203.0.113.10
输出重点看这几列:
Loss% —— 任何一跳 >2% 就要警觉(但第2-4跳的ICMP丢包可能是rate-limit假象)
Avg —— 平均延迟,突然比上一跳飙高30ms+说明那跳在堵
Wrst —— 最差值,如果Wrst是Avg的3倍以上,说明这跳波动大
用 --tcp -P 443 是为了绕过ICMP rate-limit,量真实TCP路径
有个事你得知道:找服务商要测试IP的时候,正规点的(比如StrataServer这种做日本机房的)都会直接给测试IP和looking glass地址,不用你磨嘴皮子。要是对方支支吾吾说"开通后才能看",那你心里就该有数了——大概率线路成色经不起提前验。
三网得分开测。电信、联通、移动走的国际出口完全不一样。电信走CN2或者163,联通走AS4837或者9929,移动走CMI(原铁通)。同一台日本机器,电信用户35ms、移动用户120ms,太正常了。拿你本地三张手机卡分别开热点测,或者用在线多节点ping工具跑一遍。
这些情况别用日本机器
把丑话说前头。以下情况,日本服务器不是你的菜,别硬上:
- 用户90%在国内且业务对延迟敏感到20ms以内才行——老老实实用国内BGP多线或者香港CN2,日本物理距离摆在那,光速也救不了你
- 纯静态内容分发——套个CDN就完事了,源站放哪无所谓,花日本机房的钱没意义
- 需要国内备案才能跑的业务——日本机器没法备,域名解析不过去
- 晚高峰带宽需求超过500Mbps且预算有限——日本国际出口带宽单价比香港贵一截,这个量级不如走香港大带宽
反过来说,做日韩双市场、需要日本本地IP做SEO、或者面向亚太用户的游戏/工具类业务,日本机器确实是绕不开的选择。但前提是——你测过、你量过、你手里有数据。不是销售说35ms你就信35ms。
作者简介:老周,前某二线IDC网络运维,干了7年BGP peering和transit采购,跟三大运营商省网工程师拍过无数次桌子。现在自己接点网络咨询的散活,终端里敲的命令比说的话多,最烦销售拿着跑分截图吹"超低延迟"。信条:数据不撒谎,嘴炮会。
手里有日本机器或者正在看的,今晚8点打开终端把这5条命令跑一遍。晚高峰的数据才是真数据,白天跑出来的35ms说明不了任何问题。跑完把mtr报告存好,哪天延迟飘了直接甩给服务商,比打十次工单管用。