在购买 VPS、独立服务器、IP 地址或者分析国际网络线路时,经常会遇到一些缩写:
ASN、BGP、Looking Glass、Peering、RBL、SBL、XBL、PBL、PTR、rDNS、CIDR……
对于刚接触 IDC 和网络运维的人来说,这些名词很容易混淆。
实际上,它们大致可以分成四类:
| 类型 | 常见名词 |
|---|---|
| 网络与路由 | ASN、AS、BGP、Prefix、Peering、Transit、Upstream |
| 网络测试 | Looking Glass、Ping、Traceroute、MTR |
| IP 与域名 | CIDR、WHOIS、RDAP、PTR、rDNS |
| IP/邮件信誉 | RBL、DNSBL、SBL、XBL、PBL、DBL、IP Reputation |
下面逐一解释。
一、ASN 是什么?
ASN = Autonomous System Number
中文通常称为:
自治系统编号
互联网并不是由一个统一的大型网络组成,而是由大量独立运营的网络连接形成。
例如:
- ISP
- 电信运营商
- IDC
- 云服务商
- CDN
- 大型互联网公司
- 教育科研网络
都可能运营自己的 Autonomous System(AS)。
每一个 AS 通常拥有一个唯一的 ASN,例如:
AS4134
AS4837
AS9929
AS4809
所以我们经常会看到:
AS4134 → 中国电信骨干网
AS4837 → 中国联通相关骨干网络
AS9929 → 中国联通高质量国际网络之一
需要注意:
ASN 只是网络身份编号,本身不等于线路质量。
判断服务器网络质量,还需要结合 BGP 路由、上下游、Peer、实际 Traceroute/MTR 等数据。
ASN 查询有什么用?
通过 ASN 查询通常可以知道:
IP 属于哪个网络运营商、ASN 名称、注册地址、公布了哪些 IP Prefix,以及部分网络关系。
例如拿到:
154.x.x.x
以后,可以先查询:
IP → ASN
再继续分析:
ASN → Prefix
ASN → Upstream
ASN → Peering
这也是判断一个 IP “到底属于谁、通过谁出网”的基础。
二、AS 和 ASN 有什么区别?
这两个概念经常被混用。
AS 指的是:
Autonomous System,自治系统。
ASN 指的是:
Autonomous System Number,自治系统编号。
可以简单理解:
AS = 一个网络
ASN = 这个网络的编号
比如:
ASxxxx
其中后面的数字就是 ASN。
三、BGP 是什么?
BGP = Border Gateway Protocol
中文:
边界网关协议
它是互联网不同自治系统之间交换路由信息的核心协议。
可以简单理解:
BGP 告诉互联网:“这些 IP 网段可以通过我到达。”
例如一个 IDC 拥有:
203.0.113.0/24
通过 BGP 将这个网段宣告出去:
203.0.113.0/24
↓
ASN A
↓
ASN B
↓
Internet
其他网络通过 BGP 学习到这个 Prefix 的可达路径。
四、BGP Prefix 是什么?
Prefix 可以理解为:
通过 BGP 宣告的 IP 网络前缀。
例如:
192.0.2.0/24
就是一个 IPv4 Prefix。
ASN 查询回答的是:
“这个网络是谁?”
Prefix 查询回答的是:
“这个 IP 网段通过哪个 ASN 宣告?”
所以 HostingChat 网络工具箱里的:
ASN 查询
和:
BGP Prefix 查询
虽然相关,但解决的问题并不完全相同。
五、BGP Upstream 是什么?
Upstream 通常称为:
上游网络 / 上游运营商。
很多 IDC 自己有 ASN,但不代表它自己拥有覆盖全球的骨干网络。
它需要向其他大型网络购买 Transit。
例如:
IDC ASN
│
├── Upstream A
├── Upstream B
└── Upstream C
因此分析一个 IDC 时,除了看它有没有 ASN,还应该看:
它的 Upstream 是谁?
如果一个 ASN 接入多个优质国际运营商,通常会比只有单一上游拥有更好的路由选择和故障冗余能力。
但上游数量同样不能直接等同于网络质量,还需要实际测试。
六、Transit 是什么?
IP Transit 可以理解为:
向其他网络购买互联网可达性。
例如:
小型 IDC
↓
购买 Transit
↓
大型骨干运营商
↓
全球互联网
小型 IDC 向上游付费,上游帮助它连接互联网中的其他网络。
所以:
Upstream
Transit
经常一起出现。
七、Peering 是什么?
Peering 中文通常称:
对等互联
两个网络可以直接交换双方以及约定范围内的流量,而不必让流量绕过某个 Transit 上游。
例如原来:
网络 A
↓
Transit A
↓
Transit B
↓
网络 B
建立 Peering 后可能变成:
网络 A ←→ 网络 B
潜在优势包括:
降低延迟、减少绕路、降低 Transit 成本、改善部分网络质量。
所以研究一个 ASN 时:
ASN
↓
Upstream
↓
Peering
↓
Prefix
这几个数据经常需要结合起来分析。
八、Looking Glass 是什么?
Looking Glass,简称:
LG
这是 IDC、ISP 和网络运营商非常常见的网络测试服务。
它相当于:
让用户从运营商网络内部执行网络测试。
常见功能包括:
Ping
Traceroute
MTR
BGP Route
BGP Prefix
例如你准备购买一台洛杉矶服务器,但是还没有服务器账号。
IDC 提供 Looking Glass 后,你就可以提前测试:
洛杉矶机房 → 中国电信
洛杉矶机房 → 中国联通
洛杉矶机房 → 中国移动
大概经过哪些网络。
Looking Glass 为什么对买服务器特别重要?
因为:
商家的“线路名称”不如实际路由可靠。
商家可能写:
中国优化
Premium Network
CN2优化
三网优化
但真正判断线路时,更应该结合:
Looking Glass
+
Traceroute
+
MTR
+
ASN/BGP
一起分析。
九、Ping 是什么?
Ping 是最基础的网络测试之一。
主要用于观察:
目标是否可达
延迟大概多少
是否存在明显丢包
例如:
ping 8.8.8.8
可能看到:
time=10 ms
time=11 ms
time=10 ms
但要注意:
Ping 很低不代表线路一定很好。
判断服务器网络还应该结合 Traceroute 和 MTR。
十、Traceroute 是什么?
Traceroute 用于观察:
数据包从本机到目标 IP 大概经过哪些路由节点。
Linux 常见:
traceroute 目标IP
或者使用:
nexttrace 目标IP
例如:
服务器
↓
IDC Router
↓
国际运营商
↓
中国骨干网
↓
省级网络
↓
用户
分析 CN2 GIA、AS9929、CMIN2 等线路时,Traceroute 是非常重要的工具。
十一、MTR 是什么?
MTR 可以理解成:
Ping + Traceroute 的结合。
它能够持续测试路径上的每一跳,并统计:
Loss%
Sent
Last
Avg
Best
Worst
StDev
因此判断:
晚高峰丢包、国际线路波动、某一跳延迟异常
时,MTR 通常比只执行一次 Traceroute 更有参考价值。
十二、RBL 是什么?
RBL 是邮件和 IP 信誉领域经常出现的词。
历史上 RBL 常被解释为 Realtime Blackhole List,现在实际使用中经常泛指各种实时 IP/DNS 黑名单系统。
更现代、准确的通用名称通常是:
DNSBL — Domain Name System Block List
DNSBL 本质上是通过 DNS 形式提供的 Blocklist,可以包含 IP 地址范围或其他信誉信息。Spamhaus 也指出,邮件服务器软件中经常会把 DNSBL 功能称为“RBL Servers”或“Blacklist”。
所以现在看到:
RBL检测
DNSBL检测
邮件黑名单检测
通常都属于同一个大的应用方向。
十三、IP 为什么会进入 RBL?
常见原因包括:
发送垃圾邮件、服务器被入侵、恶意软件、Botnet、开放代理、异常 SMTP 行为、IP 历史信誉差等。
但是需要特别注意:
“被某个 RBL 收录”不一定等于这个 IP 当前就是恶意 IP。
不同 Blocklist 有不同的收录政策,而且某些列表本来就是政策型列表。
因此购买服务器 IP 时,最好检查多个主流 DNSBL,而不是看到一个 Listed 就立即判断 IP“废了”。
十四、SBL 是什么?
SBL = Spamhaus Blocklist
它是 Spamhaus 的 IP Blocklist。
Spamhaus 将 SBL 描述为针对垃圾邮件来源及相关恶意/滥用基础设施的实时 IP 数据库,例如直接垃圾邮件来源、相关托管/DNS资源等。
因此:
RBL
是一个较泛的概念。
而:
SBL
是一个具体的 Spamhaus Blocklist。
两者不要混为一谈。
十五、XBL 是什么?
XBL = Exploits Blocklist
主要关注:
被恶意软件感染、Bot、遭利用的设备/IP。
Spamhaus 的 Zen DNSBL 将 SBL、XBL 和 PBL 等数据组合起来使用。
所以:
SBL → Spam / abuse相关
XBL → Malware / Bot相关
可以先这样理解。
十六、PBL 是什么?
PBL = Policy Blocklist
PBL 和 SBL 的性质不同。
它主要表示:
按照网络策略,这些 IP 地址不应该直接向互联网发送邮件。
例如某些 ISP 的:
家庭宽带IP
动态IP
终端用户IP段
可能被列入 PBL。Spamhaus 对 PBL 的定义也是“这些 IP 空间不应直接向互联网发送邮件”。
因此:
PBL Listed ≠ IP 一定发送过垃圾邮件。
这是检查 IP 黑名单时非常容易误解的地方。
十七、DBL 是什么?
DBL = Domain Blocklist
和 SBL 最大的区别:
SBL → IP
DBL → Domain
Spamhaus DBL 专门列出信誉不良的域名,并不在 DBL 中列 IP 地址。
所以检测:
IP Reputation
和检测:
Domain Reputation
也应该区分。
十八、ZEN 是什么?
Spamhaus Zen 可以理解为一个组合 DNSBL。
Spamhaus 当前说明中,Zen 将:
SBL
XBL
PBL
等相关数据组合起来,方便邮件服务器进行查询。
因此做邮件服务器时,经常会看到:
zen.spamhaus.org
十九、IP Reputation 是什么?
中文:
IP 信誉
它是根据 IP 的历史和当前行为,对 IP 风险程度进行评估。
可能涉及:
Spam
Botnet
Malware
Proxy
VPN
Abuse
Phishing
扫描行为
邮件发送历史
不同信誉数据库的判断方法不同。
所以:
IP Reputation 不是互联网统一的一个分数。
A 平台认为风险高,不代表 B 平台一定得到完全相同的结果。
二十、PTR 和 rDNS 是什么?
PTR Record 是 DNS 中用于:
IP → 域名
的记录。
例如普通 DNS A 记录:
mail.example.com
↓
192.0.2.10
PTR 则反过来:
192.0.2.10
↓
mail.example.com
因此经常称为:
Reverse DNS / rDNS / 反向 DNS
邮件服务器尤其重视 PTR/rDNS。
如果你准备搭建正规的邮件服务器,通常应该正确配置:
A/AAAA
PTR
SPF
DKIM
DMARC
二十一、WHOIS 是什么?
WHOIS 是传统互联网注册信息查询协议/服务。
对于 IP 地址可以用于了解:
网段
注册机构
组织
国家/地区信息
Abuse Contact
域名 WHOIS 则可能包含:
注册商
注册日期
到期日期
Nameserver
状态
但由于隐私保护政策,现在很多域名注册人信息不会公开。
二十二、RDAP 是什么?
RDAP = Registration Data Access Protocol
它可以看作互联网注册数据查询的一种更现代、结构化的方式。
相比传统 WHOIS 的纯文本输出,RDAP 更适合程序和 API 处理。
因此现在做:
IP / ASN / Domain 注册信息查询
经常会看到:
WHOIS / RDAP
放在一起。
二十三、CIDR 是什么?
CIDR = Classless Inter-Domain Routing
常见格式:
192.168.1.0/24
10.0.0.0/8
203.0.113.0/25
后面的:
/24
/25
/26
/27
/28
/29
代表网络前缀长度。
例如 IPv4:
| CIDR | 总地址数量 |
|---|---|
| /24 | 256 |
| /25 | 128 |
| /26 | 64 |
| /27 | 32 |
| /28 | 16 |
| /29 | 8 |
| /30 | 4 |
| /32 | 1 |
IDC 运维人员经常需要进行 CIDR 计算。
二十四、这些名词之间到底是什么关系?
可以用一台服务器来理解。
假设你购买了一台海外服务器:
服务器 IP
│
├── WHOIS / RDAP
│ └── IP注册给谁?
│
├── ASN
│ └── 属于哪个自治系统?
│
├── BGP Prefix
│ └── 这个网段由谁宣告?
│
├── Upstream / Transit
│ └── 通过哪些上游连接互联网?
│
├── Peering
│ └── 和哪些网络直接互联?
│
├── Looking Glass
│ └── 从机房内部测试线路
│
├── Ping / MTR / Traceroute
│ └── 实际网络质量怎么样?
│
├── PTR / rDNS
│ └── IP反向解析是什么?
│
└── RBL / SBL / IP Reputation
└── IP信誉怎么样?
这样就容易理解了。
二十五、IDC 用户最值得检查哪些项目?
如果准备购买一台 VPS 或独立服务器,我建议至少检查:
| 项目 | 主要用途 | 重要度 |
|---|---|---|
| ASN | 判断网络归属 | ⭐⭐⭐⭐⭐ |
| BGP Prefix | 查看路由宣告 | ⭐⭐⭐⭐⭐ |
| Upstream | 查看上游网络 | ⭐⭐⭐⭐⭐ |
| Looking Glass | 购买前测试线路 | ⭐⭐⭐⭐⭐ |
| Traceroute | 分析路由 | ⭐⭐⭐⭐⭐ |
| MTR | 分析延迟/丢包 | ⭐⭐⭐⭐⭐ |
| WHOIS/RDAP | 查询IP注册信息 | ⭐⭐⭐⭐ |
| PTR/rDNS | 邮件/IP反向解析 | ⭐⭐⭐⭐ |
| IP Reputation | 检查IP信誉 | ⭐⭐⭐⭐⭐ |
| RBL/DNSBL | 检查邮件黑名单 | ⭐⭐⭐⭐⭐ |
| SBL | 检查Spamhaus相关记录 | ⭐⭐⭐⭐⭐ |
| Peering | 分析网络互联关系 | ⭐⭐⭐⭐ |
| CIDR | 网段计算 | ⭐⭐⭐⭐ |
二十六、常见误区
1. 有 ASN 就代表线路好吗?
不是。
ASN 只是网络身份。
真正判断线路应该结合:
ASN + BGP + Upstream + Peering + Traceroute + MTR
2. Looking Glass 延迟低,买到的服务器一定一样吗?
不一定。
Looking Glass 是非常重要的参考,但具体服务器可能位于不同网络、不同交换结构甚至不同机房,因此还应测试实际服务器 IP。
3. IP 出现在 PBL 就是垃圾 IP?
不是。
PBL 属于策略型列表,其含义可能只是这个地址空间按照策略不应该直接向互联网发送邮件。
4. RBL 全绿就是完美 IP?
也不能这样判断。
RBL 只是 IP 信誉判断的一部分,还需要结合:
历史滥用
IP Reputation
rDNS
ASN信誉
邮件投递情况
实际用途
综合判断。
总结
如果经常购买 VPS、独立服务器或者从事 IDC 与网络运维,最值得掌握的不是单独记住几十个缩写,而是理解它们之间的关系:
ASN 告诉我们“这个网络是谁”,BGP 告诉我们“路由怎么走”,Looking Glass 帮助我们“从远端网络实际测试”,WHOIS/RDAP 帮助查看注册信息,而 RBL、SBL 与 IP Reputation 则帮助判断 IP 的信誉和邮件风险。
把这些工具组合起来,就可以从:
IP归属 → BGP路由 → 上下游 → 实际线路 → IP信誉
完整分析一台服务器,而不是只看商家写的“CN2优化”“国际精品网”“Premium Network”等营销名称。

评论列表 (0条):
加载更多评论 Loading...