常见计费方式包括:按峰值计费(95th/5分钟采样)、按流量计费(按GB/月)与按带宽包月(固定带宽不限流量或有封顶)。
判断方法:如果提供商宣称“CN2”并计费按带宽,通常是固定端口计费(例如10Mbps/100Mbps),按95th更常见于骨干出口;按流量适合不稳定但日常流量小的站点。
工具:mtr / traceroute / ping。步骤:从你的终端执行 mtr -rwzbc 100 目标IP(或traceroute -n 目标IP),观察中间跳是否包含 china, cnc, 221.176.x.x 等中国电信节点,并记录平均延迟。
进一步:使用 TCP traceroute (tcptraceroute) 指定 80/443 端口以验证到达服务器的真实路径;若可能,向供应商索要路由反查或看板(looking glass)结果作为证明材料。
Debian/Ubuntu 快速安装示例:apt update && apt install -y vnstat netdata iftop bmon iperf3。
vnStat 初始化:vnstat -u -i eth0(把 eth0 换成实际网卡),systemctl enable --now vnstat;查询:vnstat -m(按月)、vnstat -d(按日)。Netdata 提供可视化,按官网步骤运行并打开 19999 端口。
建立基线:在服务器端运行 iperf3 -s;在测试端运行 iperf3 -c 服务器IP -P 10 -t 60 -i 5。记录吞吐、抖动、丢包。
HTTP 压力测试:使用 wrk 或 ab 对网站进行并发请求测试(例如 wrk -t12 -c400 -d30s http://域名/),以复现高并发下的带宽与处理能力瓶颈。
步骤:1)保留供应商账单原件及计费说明;2)导出本地监控数据(vnstat --dumpdb > /root/vnstat.db 或 netdata 的历史图);3)按时间窗口对照账单周期核对峰值或流量总量。
若存在偏差:截取 mtr/traceroute 与 iperf3 测试结果、Netdata 的历史图并提交给供应商,一般供应商会按日志复核;必要时申请 BGP 路由或出口口径的流量确认。
Nginx 配置要点:启用 gzip/brotli、开启 http2、配置长缓存头与静态内容缓存。示例:在 server 中加 gzip on; gzip_types text/plain application/json ...;并通过 brotli 模块进一步压缩。
缓存策略:把图片、JS、CSS 放到单独子域、设置 far-future Cache-Control,使用 Nginx 反向代理缓存或本地 Varnish 来减少回源流量。
当你需要限速或保障业务带宽,使用 tc + iptables 标记流量。示例基础命令:tc qdisc add dev eth0 root handle 1: htb default 30;tc class add dev eth0 parent 1: classid 1:1 htb rate 100mbit;使用 tc filter 根据 fwmark 分流。
步骤:1)iptables -t mangle -A PREROUTING -p tcp --dport 80 -j MARK --set-mark 10;2)tc filter add dev eth0 parent 1: protocol ip prio 1 handle 10 fw flowid 1:10,实现对不同服务分级带宽。
Nginx 限流:limit_conn_zone $binary_remote_addr zone=addr:10m; limit_conn addr 20; limit_req_zone $binary_remote_addr zone=req:10m rate=10r/s; 可防止爬虫和恶意并发访问。
iptables 限速示例:iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 200 -j DROP;结合 fail2ban 针对异常登录/刷单进行自动封禁。
日志会占用磁盘并影响带宽统计(上传备份)。建议启用 logrotate 并压缩历史日志:在 /etc/logrotate.d/ 添加规则,rotate 7,compress,并尽量把备份定向到对象存储异地,降低服务器直接回源流量。
同时定期导出 vnstat 数据并保存快照(vnstat --dumpdb > /root/vnstat-$(date +%F).db)以备后续计费对账使用。
制定 SLA 和报警:使用 Zabbix/Prometheus+Alertmanager,对链路丢包、延迟、带宽逼近阈值设置告警(例如 80% 带宽利用率触发)。
遇到计费争议先收集:路由追踪、vnstat/Netdata 原始数据、压力测试记录,然后与供应商沟通并在必要时申请第三方流量审计。
答:最简单的实操是用 mtr 或 traceroute 从中国大陆到服务器,观察中间跳是否出现 China Telecom 或 CNC 的节点名和低延迟路径;再用 iperf3 测试端到端吞吐。配合供应商的 looking glass 结果可作为二次确认。
答:如果流量有明显峰值但总量不大(例如短时大并发),95th 更划算;如果每天稳定高流量且可预测,按流量计费(按GB)可能更经济。先用历史监控(vnstat)估算峰值与总流量再决策。
答:保留 vnstat/netdata 的历史数据快照、mtr/traceroute 与 iperf3 测试记录、Nginx/应用日志以及供应商账单截图;按账单周期导出证据、标注时间点并提交给供应商要求核查,必要时请求第三方流量审计。