星网Xingwang · WY

我们怎么跑这张网:消费级接入线路做主机的三笔真实成本

TL;DR用真实的消费级 ISP 接入线路做主机,成本比看上去高,具体在三个地方:上行不对称(我们实测约 400 Mbps 下行对约 20 Mbps 上行,且每条线共享)、无人在场时的故障恢复、以及表现得像耗材而非资产的 IP 地址。本文写清楚我们这张网怎么搭的、测到了什么、以及我们自己的兜底方案在哪里失效过。

这张网到底是什么

我们在怀俄明州运营多条相互独立的 Spectrum / Charter 接入线路,每条都终结在我们自己持有的套间内的自有硬件上。每条线带一个静态配置的地址块,每台客户实例从中独占分配一个地址。

我们没有任何自购并自行宣告的地址块;地址来自运营商的接入网,ASN 为 AS33588。实例以容器或完整虚拟机的形式跑在我们的宿主机上,通过 SSH 提供 root。另有一条不承载客户流量的独立线路,专用于带外管理。

架构就这些。下面是它的运营成本——通常被服务商略去的那部分。

第一笔:上行才是真正的天花板

消费级宽带是不对称的,而客户体感到的是上行那个数。2026-08-08 在我们自己的线路上实测:

线路下载上传
A418.8 Mbps22.5 Mbps
B399.2 Mbps23.8 Mbps
C417.6 Mbps21.8 Mbps

内容先按线路的下载能力拉进宿主机,再按它的上传能力传出去才能到你手上。所以你的上限是上传那个数字——而且它由这条线上的每一个客户共享。一个五地址的段满配,满负荷时每人大约 4 Mbps。

我们排除了自身软件的嫌疑:走内部 WireGuard 链路 20.9 Mbps,直连 21.8 Mbps,差 4%,正是封装开销。限制来自线路档位,不是软件栈。

现实后果是:「真实 ISP 线路」和「不限速大带宽」不可能同时是同一个产品的属性。我们卖前者,并对后者如实说明。

第二笔:无人在场时的故障恢复

真实接入线路的价值在于它终结在一栋普通建筑里。代价是这栋建筑没有数据中心的任何保障——没有冗余市电、没有值守、货架上没有备件。

只有两种付法。每次派人,成本随客户数线性上涨,最终吃掉毛利。或者一次性前置投入:一条独立于业务流量的管理线路、一台连到宿主机的带外 KVM、宿主机那一路电上的智能插座、固件里的来电自启、以及 UPS。

我们选了后者。它失效过两次,而这两次失效比那套设备清单更值得公布。

  • 2026-07-26:我们的控制面隧道从它本该拯救的那台路由器后面出网。路由器一挂,盒子就够不到了——死锁。我们从中得到的规则是:救援路径绝不能依赖被救的那台设备。控制面此后默认走管理线。
  • 2026-08-07:运营商把我们的线路从 DHCP 改为静态配置。我方设备仍配置为 DHCP,随租约到期逐个掉线——包括管理线本身。我们预设的故障模式是「带外路由器死机,拔电重启」;实际发生的是「它活着,但上行没有有效配置」,智能插座对此毫无用处。最后是靠仍保持 DHCP 的那条线恢复的:给它的调制解调器断电重启,带外路由器重新拿到有效地址,其余全部远程完成——代价是一整天的失联。

写进复盘的教训是:兜底方案要对着你真正会遇到的故障模式设计,而不是你想象的那个。此后我们把每条线路各自的探针接进了监控,让「活着但没有有效配置」成为一种看得见的状态,而不是靠猜。我们的说法是「大部分故障能在几分钟内远程恢复」——而不是「永远不需要到现场」,后者没有人做得到。

第三笔:地址是耗材

一个地址可能被某个第三方服务标记,一旦被标记,它对那个服务就降级了。你无法阻止,也无法预测。

它产生的是一条持续的工作流:客户报告问题、我们核实、更换地址、客户重新配置。每一次都是一张工单,客户越多这条流越粗。

诚实的应对只有三种,每家服务商都在其中选一种:拒绝更换与退款,把成本推给客户;囤备用地址,把它变成持有成本;或者干脆退出这个品类。没有免费的第四种,声称有的服务商,只是把成本藏在了你还没看到的地方。

我们做不到什么

  • 做不到大带宽。每条线上行约 20 Mbps 且共享。高码率视频、大文件同步、批量传输都不合适。
  • 做不到无限流量。套餐带明确的月度流量额度,超出后的处理方式写在套餐页上,而不是事后才知道。
  • 做不到规模。我们的地址库存很小且有限,我们宁愿直接说出这个数字,也不去暗示有一条排队的队伍。
  • 做不到多地区。一家运营商、一个 ASN,位于怀俄明州。地理库把我们的线路登记在怀俄明和蒙大拿两州,这是运营商登记与物理位置之间常见的偏差——我们提前说明,免得你查到时以为是矛盾。
  • 做不到保证永不需要到现场。见上文 2026-08-07。

常见问题

为什么上传速度比下载速度低这么多?

消费级宽带天生不对称。我们的线路实测约 400 Mbps 下行对约 20 Mbps 上行。因为数据必须从同一条线离开宿主机,上传那个数字才是决定你体验的那一个。

站点断网时你们怎么恢复服务器?

通过一条与客户流量分开的管理线路、一台连到宿主机的带外 KVM、智能插座、固件里的来电自启、以及 UPS。大部分故障能在几分钟内远程恢复;仍有一些需要到现场。

如果我的 IP 地址在某处被标记了会怎样?

我们核实后从备用地址中更换,你重新配置绑定在旧地址上的东西。地址表现得像耗材而不是资产,所以更换流程是提前写明的,而不是当作例外处理。

你们自己宣告 IP 段吗?

不。我们的地址由运营商的接入网在 AS33588 下分配,不是我们自购并宣告的地址块。这个区别在 whois 与 RDAP 里可查,我们更希望你去查,而不是听我们说。

你们一年到底宕机多久?

我们公布事故,而不是公布一个可用率数字。上文写了两次:7 月的控制面死锁,以及 8 月运营商侧改配置那一次——花掉了一整天。与其报一个数字,不如把记录摆出来。

更新于 2026-08-25 · 返回指南 · 查看套餐 →