关键指标:评估线路稳定性时,首要关注的指标是平均延迟(Latency)、延迟抖动(Jitter)和丢包率(Packet Loss)。对于香港到大陆/国际的cn2线路,常见可接受阈值为:延迟 < 80ms(视区域而定)、抖动 < 30ms、丢包率 < 1%。长期持续高延迟或间歇性丢包表明线路不稳定或被拥塞。
1)短时检测:使用 ping、mtr 或 traceroute 做多次探测(建议至少 1-5 分钟、每秒或每几秒一次),观察延迟分布与跳数变化。2)长时监控:使用 smokeping 或 pingplotter 做 24-72 小时监控,捕捉高峰时段与突发丢包。3)多点对比:从不同客户端 IP、不同节点同时测试,排除本地网络或用户侧问题。
ping -c 100 <目标IP>;mtr -r -c 100 <目标IP>;注意记录丢包、平均/最大/最小延迟。
在使用 ss(Shadowsocks)代理测试时,要考虑加密开销与多路复用对延迟的影响,建议在代理开启情况下,同时在裸链路(若可)做对比测试,以区分是线路问题还是代理实现导致的波动。
带宽公平性指在合租资源下,各用户或各连接按约定策略(比如同等分配或按权重)能够获得预期带宽,而不会被单个用户长期占满。
1)实时速率:使用 iperf3 进行单用户单流与多流测试,观察峰值吞吐与持续速率;2)长时流量曲线:通过 vnStat、NetFlow/ sFlow、SNMP 接口采集端口带宽曲线;3)会话分布:统计同时在线连接数与每用户历史使用量。
在服务端运行 iperf3 -s,在客户端并发运行多个 iperf3 -c
合租环境应在高峰期与低峰期都做对比测试;同时要留意 TCP 拥塞控制与短时突发(burst)对测量结果的影响,建议做 300s 以上的持续测试来观察真实公平性。
工具组合:单一工具不足以覆盖所有维度,推荐组合使用:smokeping/nping (延迟/丢包趋势)、Prometheus + node_exporter(流量/接口监控)、Grafana(可视化)、iperf3(带宽对比)、NetFlow/sFlow(流量来源与会话分析)、vnStat(长期流量计量)。
1)端侧 Agent:在关键节点(网关、交换机、ss服务器)部署监控 agent,采集接口速率、连接数、CPU/内存。2)探针策略:在多个地理位置和不同时间段定期发起 icmp、tcp/udp、iperf 测试,建立基线数据。3)告警阈值:设置延迟/丢包/流量突增阈值并配合邮件/微信告警。
保留 30-90 天的原始时序数据,按小时/日聚合以检测周期性问题(比如峰值时段的拥塞)。使用 Grafana 的面板展示“延迟+丢包”和“每IP带宽排行”便于快速判断是否存在不公平占用。
监控本身要尽量低侵入,避免监测流量本身影响线路;同时保护隐私,合租时采集每用户流量需要符合法律与协议约定。
识别步骤:通过会话数、流量突增、速率排行榜等维度识别异常用户。使用 NetFlow/ sFlow 或 tcpdump 抓取高流量时段的五元组,定位占用流量的目标 IP、协议与端口。
1)端口/账号限速:在 ss 服务端为每个用户/端口配置速率限制(如 tc + HTB 或 ss-panel 等管理面板);2)会话并发限制:限制每用户最大并发连接数,减少通过大量短连接抢占资源的情况;3)流量整形:应用 QoS 策略,按权重分配带宽,并对 P2P/大流量类型设置低优先级。
使用 Linux tc 配合 iptables 标记流量,按标签用 htb/htb+fq_codel 做队列调度。或在 ss 的管理端(如使用多端口独立用户)对每个端口启用 iptables 限速脚本。
限速策略要兼顾用户体验:过于激进的限速会造成页面卡顿或视频缓冲,建议配置突发(burst)和慢启动策略,并允许短时峰值。
合约关键项:在合租协议或服务条款中应明确带宽峰值与保证带宽(比如总带宽与单用户最大速率)、监测与告警方式、故障认定标准(比如连续 5 分钟丢包率 > 2% 或 10 分钟内平均带宽低于 SLA 的 80%)、以及责任分摊和补偿机制。
1)监测与日志:约定使用哪些监测工具与数据留存周期,明确数据来源为争议仲裁依据;2)公平策略:明确采用何种带宽分配策略(平均分、按用户权重、按订阅等级)并公布算法;3)流量优先级:明确是否对某些业务(如语音、金融)提供优先级并在网络设备中实现 QoS。
定期复核(如每月/每季度)带宽使用报告、召开合租方会议讨论异常问题;在技术上保留对影响整体稳定性的用户进行临时限速/隔离的权利,并写入合约条款。
合约与技术实现需保持一致性:合同中写明的带宽与SLA要能被技术手段验证,否则难以执行。对外宣称的“CN2”或“GIA”线路应提供可验证的路由/延迟样本以避免误导。
附带实操小贴士:测试时请区分客户端设备、家庭网络与合租线路三层可能的瓶颈;并在高峰期与非高峰期分别采样以获得更全面的评估数据。