【VPS 进阶玩法精选 05】拿到 VPS 第一件事:用 iperf3 / mtr / ping 把网络测个底朝天

刚拿到 VPS 别急着上业务。这篇教程带你用 iperf3 压带宽、mtr 看路由跳点与丢包、ping 看延迟,配合 traceroute 与 Looking Glass 验证线路真假,附可直接复制的命令与解读。

专题连载:VPS 进阶玩法精选

本文是该系列第 5 篇。阅读该系列其他文章:

很多新手拿到一台便宜 VPS,第一反应是装面板、建网站、跑脚本。其实最该先做的一件事,是把这台机器的网络摸个底朝天。带宽虚标、晚高峰绕路、跨境跳点丢包,这些毛病光看套餐页是看不出来的,只有亲手测才知道。今天我们就用 iperf3、mtr、ping 这三把“手术刀”,再把 traceroute 和 Looking Glass 当辅助,把一条线路从延迟、丢包到带宽彻底剖开。

延伸阅读

更多相关攻略推荐:2G 内存无显卡 VPS 也能跑 AI!Ollama + 1.5B/教你看懂 %st 乱飙!深入揭秘 VPS 厂商的 CPU 偷窃(St【VPS 进阶玩法精选 04】Linux 内核与 VPS:为什么内核【发行版选型 10】如何选择合适的 Linux 发行版主机商涨价或跑路怎么办?基于 Docker 与 Restic 的 V

为什么刚拿到 VPS 就要先测网络

商家标的是“1Gbps 端口”“三网优化”,但端口速度不等于你实际能跑到的速度。以下几个坑,只有实测才能踩出来:

  • 带宽超售:名义 1Gbps,晚高峰实测可能只剩两三百 Mbps,因为整台宿主机在和邻居抢带宽。
  • 单向 CN2:去程走精品网,回程绕到美国普通骨干网,你从国内访问时体验由回程决定,照样卡。
  • 跨境丢包:某一跳国际出口持续丢包,TCP 疯狂重传,网页半天打不开,但 CPU 和硬盘都正常。
  • 机房选错:同商家不同机房路由天差地别,比如 RackNerd 的圣何塞走 Cogent/GTT,新泽西回程走 PCCW/Level3,对电信、联通、移动三网表现各不相同。

测一遍只要十几分钟,却能帮你决定这台机器是留、是换机房、还是直接退款。下面我们按“装工具 → ping → iperf3 → mtr → traceroute/Looking Glass”的顺序来。

工具准备:一台机器还是两台

ping 和 mtr 单向就能跑,但 iperf3 必须两端配合:一端当服务器,一端当客户端。最理想的对照是“VPS + 你本地电脑各装一份”,这样测的是你到机房的真实链路。如果本地带宽不够(比如家宽只有 50M),也可以再开一台同商家不同机房的 VPS 互测,避开本地瓶颈。

在 Debian/Ubuntu 上一次性把工具装齐:

sudo apt update
sudo apt install -y iperf3 mtr-tiny traceroute iputils-ping

CentOS / Rocky 用户把安装命令换成 sudo dnf install -y iperf3 mtr traceroute 即可。iperf3 默认用 5201 端口,记得在防火墙放行,否则客户端会一直连不上。

ping:最便宜的延迟体检

ping 用 ICMP 回显测往返时延(RTT),零成本、零依赖,是所有测试的起点。别只 ping 4 次,样本太少看不出抖动,建议至少 100 个包:

ping -c 100 -i 0.2 你的VPS_IP
ping -c 50 1.1.1.1

重点看结尾那行汇总:

rtt min/avg/max/mdev = 151.2/158.7/203.4/12.1 ms
指标含义怎么算正常
avg(平均延迟)数据包来回一趟的平均耗时到美国 130~180ms 属正常,CN2 GIA 可压到 130~160ms
max(最大延迟)最慢的一次比 avg 高出一大截说明有抖动或拥塞
mdev(标准差)抖动程度小于 5ms 极稳,大于 30ms 说明链路不稳
packet loss丢包率0% 理想,1% 以内可忍,超过 2% 要警惕

小技巧:ICMP 在有些机房会被限速或丢弃,ping 显示丢包未必是真丢,要结合下面的 mtr 一起看。另外别只 ping 一个目标,建议同时测 1.1.1.1(Cloudflare)和 8.8.8.8(Google),对比一下就知道是不是某条出口的问题。

iperf3:把带宽榨干看真实吞吐

ping 只管延迟不管带宽,iperf3 才是测“这条管子到底有多粗”的利器。先在 VPS 上起服务:

iperf3 -s

然后在另一端(本地或另一台 VPS)当客户端发起测试。基础 30 秒 TCP 测试:

iperf3 -c 你的VPS_IP -t 30
iperf3 -c 你的VPS_IP -t 30 -R

-R 是反向,把数据方向掉过来,等效于测“从 VPS 下载到你”的上行。很多商家上下行不对称,不反向测会漏掉一半问题。单条 TCP 流容易受高延迟限制跑不满,加并发流逼出真实带宽:

iperf3 -c 你的VPS_IP -P 4 -t 30

对游戏、语音、直播这类实时业务,还要看 UDP 抖动和丢包:

iperf3 -c 你的VPS_IP -u -b 100M -t 30

读结果时盯住两列:TCP 模式下的 Retr(重传次数),重传多说明链路有拥塞或丢包;UDP 模式下的 Lost/Total 丢包率和 Jitter 抖动。如果标称 1Gbps 的端口实测只有 200Mbps,要么是商家限速,要么是超售,要么是你本地到机房根本没这么宽——多换几个时间点(尤其晚 8~11 点高峰)测,差距最明显。

mtr:路由跳点与丢包一锅端

mtr 把 ping 和 traceroute 揉在一起,一边逐跳追踪路径,一边持续统计每一跳的延迟和丢包,是定位“卡在哪一跳”的最强工具。报告模式发 100 个包后出汇总:

mtr -r -c 100 你的VPS_IP
mtr -rwzc100 你的VPS_IP

-r 出报告,-c 100 发 100 包,-w 宽输出,-z 显示丢包。输出里最该盯的是 Loss%Avg 两列:

  • 只有最后一跳丢包:多半是目标服务器限速 ICMP,只要中间跳都是 0%,链路其实是通的。
  • 某一中间跳突然丢包:问题就出在那个节点,可能是上游运营商拥塞,把这份报告直接甩给商家工单。
  • 延迟从某跳开始暴涨:比如前几跳 10ms,突然一跳跳到 150ms,说明流量被绕到很远的地方去了。

关键提醒:路由是不对称的。你从本地 mtr 到 VPS,看到的是“去程”;真正影响你访问速度的是 VPS 回你这边的“回程”。所以务必 SSH 进 VPS,再 mtr 你本地的公网 IP(或国内三大运营商节点),双方向都测一遍才算数。

traceroute + Looking Glass:验证线路真假

mtr 看的是整体,traceroute 则给你一次性快照,适合快速确认走了什么线路。在 Linux 用:

traceroute -n 你的VPS_IP
traceroute -T -p 80 你的VPS_IP

第二行用 TCP 80 端口探测,很关键:很多机房对 ICMP 限流,但业务走的是 TCP,用 -T 能更贴近真实访问路径,也更容易看清 CN2 特征。Windows 用户把命令换成 tracert -d 你的VPS_IP

怎么凭 IP 段判断是不是真 CN2 GIA?记住两个标志性网段:

  • 59.43.x.x:中国电信 CN2 GIA 骨干,自治系统号 AS4809。路径里连续出现多个 59.43 节点,基本可判定走的是精品网。
  • 202.97.x.x:普通 163 骨干网,晚高峰最容易堵。全程见不到 59.43、全是 202.97,那大概率是普通国际 BGP,不是商家宣传的 CN2

更省事的是直接用商家提供的 Looking Glass(路由测试页)。你填入本地公网 IP,选 MTR 或 traceroute,它会在机房侧帮你测“回程”,还顺带集成测速文件下载。几个实测可用的入口:

  • RackNerd 各机房 LG:洛杉矶 lg-lax02.racknerd.com、圣何塞 lg-sj.racknerd.com、西雅图 lg-sea.racknerd.com、新泽西 lg-nj.racknerd.com、达拉斯 lg-dal.racknerd.com、芝加哥 lg-chi.racknerd.com
  • ColoCrossing 水牛城 LG:lg.buf.colocrossing.com,纽约等自营机房也都有对应测试点。
  • Vultr 直接给了各区域 ping 主机名,比如洛杉矶 lax-us-ping.vultr.com东京 hnd-jp-ping.vultr.com新加坡 sgp-ping.vultr.com,本地 ping 一下就知道延迟。

另外推荐 ipip.net 的 BestTrace 图形化工具,输入 IP 自动标注每一跳的运营商和 AS 号,比命令行直观得多;查 BGP 公告路径可用 bgp.he.net 核对前缀归属。最重要的一条铁律:必须在北京时间 20:00–23:00 晚高峰再测一遍,白天网络空,所有线路都好看,只有晚高峰的 mtr 数据才暴露真实品质。

怎么判断一条线路好坏(评分表)

把上面几项指标汇总成一张速查表,拿到一台新机器照着打分就行:

维度优秀及格翻车
到国内平均延迟<160ms(CN2 GIA160~220ms>250ms 且绕路
丢包率0%1% 以内>2%
抖动 mdev<5ms5~15ms>30ms
iperf3 实测带宽接近标称 1Gbps标称的 50%~80%不足标称 30%
回程路由双向 CN2/直连部分绕行全程 163 绕美/日

没有一台机器能在所有维度拿满分,关键是看你的业务痛点:建站看重延迟和丢包,下载/中转看重带宽,游戏看重 UDP 抖动。按需求取舍即可。

拿到 VPS 第一天,照这个清单测

  1. 从本地 ping -c 100 测基础延迟和抖动,记录 avg/mdev/丢包。
  2. SSH 进 VPS,用商家 LG 或 mtr 测三网回程,重点看有没有 59.43 节点、丢包集中在哪跳。
  3. 两端起 iperf3,正向 + 反向 + 4 并发,分别记 TCP 带宽和 Retr。
  4. 用 traceroute -T 确认去程线路类型,和回程交叉验证。
  5. 选晚高峰(20:00–23:00)把上面 1~4 全部重跑一遍,对比白天数据。
  6. 本地用 wget 从商家 LG 拉一个 100MB 测试文件,看实测下载速度是否稳在标称值附近。

六步走完,这台机器的网络底细就全摊在桌上了。留还是退,心里有数。

💡 延伸阅读:关于架构与基础设施的更多深潜指南,请前往 VPS 主题导读中心 (Hub) 获取全盘策略。