<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">
<channel>
<title>肯细研 Kensear</title>
<link>https://www.kensear.com/zh-cn/</link>
<atom:link href="https://www.kensear.com/zh-cn/feed/" rel="self" type="application/rss+xml"/>
<language>zh-CN</language>
<description>肯细研Kensear提供详细、方便理解的实验、实测和技术原理，包括住宅IP、计算机网络、网站服务器背后技术原理</description>
<lastBuildDate>Thu, 11 Sep 2025 08:00:00 +0800</lastBuildDate>
<pubDate>Thu, 11 Sep 2025 08:00:00 +0800</pubDate>
<item>
<title>家宽住宅IP变IDC机房IP？机房/代理是怎么被检测到的？怎样防止检测？</title>
<link>https://www.kensear.com/zh-cn/residential-ip-idc-label/</link>
<guid isPermaLink="false">https://www.kensear.com/zh-cn/residential-ip-idc-label/</guid>
<pubDate>Thu, 11 Sep 2025 08:00:00 +0800</pubDate>
<dc:creator>Kensear</dc:creator>
<description><![CDATA[大家在用住宅IP或者VPS的时候，可能会在几个星期之后从&ldquo;家庭宽带IP&rdquo;变成&ldquo;IDC机房IP&rdquo;。为什么会这样呢？本实验将带你一探究竟。]]></description>
<content:encoded xml:lang="zh-CN"><![CDATA[<p>大家在用住宅IP或者VPS的时候，有没有遇到这种<span class="red">让自己头痛的问题</span>呢？</p><p>有些VPS提供商也许很不容易地挑选了<span class="green">高质量的IP</span>。你刚开始买到这台机之后，查询显示为<span class="green">绿色的“家庭宽带IP”</span>。</p><p>但用了一段时间之后，却变成了<span class="red">“IDC机房IP”</span>，甚至出现<span class="red">“机房”、“代理”、“VPN”</span>等标记。</p><p><b class="orange">为什么会这样呢？</b></p><p>别担心！<span class="purple">肯细研实验室</span>将带你<span class="blue">一探究竟</span>。</p><h2>有关视频</h2><p>如要查看完整实验过程和解决方法，请在YouTube观看视频🎬：</p><div class="half-margin-bottom"><iframe width="560" height="315" src="https://www.youtube.com/embed/FMazk9oKr1c?si=KmuMQ7AS9Loi2bWk" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></div><p><a class="btn btn-red no-margin-bottom" href="https://youtu.be/FMazk9oKr1c" target="_blank"><i class="fa-brands fa-youtube"></i>&nbsp;<span>在YouTube观看</span></a></p><h2>背景</h2><p>在<a class="standard-link" href="https://www.kensear.com/zh-cn/hk-wifi-test/">上一篇文章</a>和视频当中，我测试过全香港23个地方开放的WiFi热点🛜。</p><p>你可以发现，<span class="orange">接近一半</span>的IP被Ping0标为<span class="red">红色的“IDC机房IP”</span>。也有些IP被其它数据库标为<span class="red">Hosting、VPN</span>等类型。</p><div class="img-box"><a class="img-link" style="width: 240px;" href="https://www.kensear.com/files/images/2025/08/ping0_iptype_histogram.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ping0_iptype_histogram.jpg" alt="Ping0 IP类型统计直方图" /></a><p class="img-caption">Ping0 IP类型统计直方图</p></div><p>但大家都不喜欢自己的IP<span class="red">被标为机房类型</span>。我也留意到有些用户会提交工单来<span class="blue">更换掉自己VPS的IP地址</span>。</p><p>但如果有太多这种情况，就会成为<span class="red">恶性循环</span>，浪费掉很多IP段。</p><h2>解题线索</h2><p>大家要想解决掉被标为IDC机房或代理的问题，首先就需要知道IP地址信息数据库（IP库）究竟会通过<span class="orange">哪些手段</span>知道这个IP是一台服务器/机房。</p><p>无论是哪个数据库（比如Ping0、IPinfo、ipdata），都能<span class="red">精准发现</span>哪些IP是服务器/机房。</p><p class="blue">可以用这种思路来探索、解决问题。</p><div class="img-box"><a class="img-link" style="width: 600px;" href="https://www.kensear.com/files/images/2025/09/ip_database_detection_overview.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/ip_database_detection_overview.jpg" alt="IP数据库检测IP类型" /></a><p class="img-caption">IP数据库检测IP类型</p></div><h3>计算机IP的端口</h3><p>现在，你可以顺着这个思路，猜一下<span class="red">服务器/机房类型</span>的IP大致有<span class="orange">哪些特征</span>。</p><p>如果你学过Linux系统，就会知道可以通过<span class="blue">22端口和SSH协议</span>来访问、管理服务器。</p><p>除了22端口以外，80端口用于HTTP网站，443端口用于HTTPS网站，等等。</p><p>每一台机、每一个IP都有65535个端口。大家访问一台服务器，都会用到各种端口。</p><p>这时候你可能会意识到，IP数据库很有可能会通过<span class="red">端口扫描</span>来知道这个IP背后是不是一台服务器。</p><p>比如说IPinfo。如被扫描到开放的22号端口，就会标为SSH，扫到80或443号端口（包括404等错误页面）就会标成网站服务器Webserver，等等。</p><div class="img-box"><a class="img-link" style="width: 720px;" href="https://www.kensear.com/files/images/2025/09/common_ip_ports.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/common_ip_ports.jpg" alt="计算机IP的各种常见端口" /></a><p class="img-caption">计算机IP的各种常见端口</p></div><h2>实验</h2><h3>实验1: 端口扫描尝试次数</h3><p>在第一个实验当中，有一天我随机抽出了一台<span class="green">闲置的真家宽</span>VPS服务器。</p><p>除了自己的IP以外，所有其它IP<span class="green">均已通过防火墙屏蔽</span>，且任何<span class="orange">端口扫描的尝试</span>将被<span class="red">记录到日志文件</span>。</p><p>5分钟后查看日志，竟发现收到了约<span class="red">120次</span>的端口扫描尝试，平均每分钟可以被扫描到<span class="red">15-30次</span>。</p><p>这个实验证明，有些IP数据库<span class="blue">有很多扫描器</span>，遍布全球，进行<span class="red">全网IP段扫描</span>。</p><div class="img-box"><a class="img-link" style="width: 640px;" href="https://www.kensear.com/files/images/2025/09/ip_scanners_worldwide.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/ip_scanners_worldwide.jpg" alt="每一个公网IP平均每分钟可以被全网扫描器扫描到15-30次" /></a><p class="img-caption">每一个公网IP平均每分钟可以被全网扫描器扫描到15-30次</p></div><p>同样，当你新买到一台VPS服务器，等到你用SSH连上去之后，就算只有<span class="blue">短短几分钟的时间差</span>，也会收到<span class="red">几十甚至几百次</span>SSH密码爆破的尝试。</p><p>这是因为有些恶意的扫描器会<span class="red">趁机爆破</span>全网IP的SSH密码（特别是持有最高权限的root账号）。</p><h3>实验2: 代理暴露在公网</h3><p>接着来到第二个实验。</p><p>我之前刚刚买住宅IP的VPS时，由于有些住宅IP提供商只有Socks5代理，我的第一台VPS就<span class="blue">直接运行了Socks5</span>，允许任何境外IP连接。</p><p>这里我简单讲一下Socks5代理和VPS的区别。Socks5代理<span class="green">上手、使用方便</span>，<span class="blue">适合新手/小白</span>，但VPS服务器<span class="green">可以有更多功能</span>（比如网站Web服务器），<span class="orange">需要一定技术能力</span>来安装Socks5等软件。</p><p>在我刚买到这台VPS之后，查询过IP的纯净度，风险值都<span class="green">接近0%</span>。</p><p>但设置好几天之后，却被IPQS<span class="red">标为“代理Proxy”类型</span>，风险值<span class="red">直接升到70-75%</span>。</p><p>这个实验证明，大部分IP数据库会用<span class="red">全网端口扫描</span>来确认该IP是否为服务器、代理等。</p><p>本次实验用的就是自己随机设置的<span class="blue">非默认端口</span>（比如1234），但仍被标为代理类型，证明<span class="red">任何端口</span>都能被扫描到。</p><div class="img-box"><a class="img-link" style="width: 760px;" href="https://www.kensear.com/files/images/2025/09/proxy_label_ipqs_appear.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/proxy_label_ipqs_appear.jpg" alt="Socks5的代理IP被IPQS扫描到，并标为代理" /></a><p class="img-caption">Socks5的代理IP被IPQS扫描到，并标为代理</p></div><h3>实验3: 屏蔽所有端口</h3><p>来到第三个有意思的实验。</p><p>由于第二个实验可以让自己的IP被标记为代理，甚至高风险，本次实验将<span class="green">屏蔽所有端口</span>。</p><p>我之前刚刚买到另一台原生双ISP真家宽IP的VPS之后，就<span class="red">直接</span>被IPinfo<span class="red">标为VPN类型</span>。</p><p>跟第一个实验一样，除了自己的IP之外屏蔽了所有端口，包括ICMP Ping。</p><p>但一到两个星期之后，IPinfo就<span class="green">不会再认为</span>这个IP是一台VPN服务器，VPN的标记<span class="green">已经消失</span>，变回<span class="green">正常的家宽IP</span>类型。</p><p>这个实验证明，无论有没有被标记，IP数据库<span class="blue">都会继续扫描全网IP</span>，不再有问题并保持一段时间之后，就会<span class="green">取消对应IP标记</span>。</p><div class="img-box"><a class="img-link" style="width: 720px;" href="https://www.kensear.com/files/images/2025/09/vpn_label_disappear.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/vpn_label_disappear.jpg" alt="屏蔽所有端口后，VPN标记自动消除" /></a><p class="img-caption">屏蔽所有端口后，VPN标记自动消除</p></div><h3>实验4: 大学商宽大IP段</h3><p>然后我再利用<span class="purple">自己大学IP的B段</span>作为一种例子。</p><p>简单来说，B段就是“/16”的段，只要<span class="blue">前两个部分</span>相同，这个IP就属于这个B段。</p><p>同样，A段看<span class="blue">前一个部分</span>，C段看<span class="blue">前三个部分</span>。</p><p>大学的其中一个B段是给有线网络和服务器用的。有些C段用于<span class="blue">电脑房(Computer Barn)有线网络</span>，有些用于<span class="blue">大学官网等服务器</span>，也有些用于<span class="blue">宿舍有线网络</span>。</p><p>我之前推断过，Ping0会根据<span class="orange">C段</span>来判断IP类型，可以通过这种方法验证一下。</p><p>可以发现，所有用于服务器的C段都是<span class="red">红色的“IDC机房IP”</span>，而用于有线网络的C段都是<span class="green">绿色的“家庭宽带IP”</span>。</p><p>这是因为大学的IT会利用防火墙，<span class="red">屏蔽掉</span>除服务器以外其它C段的<span class="red">入方向</span>（即“仅主动出”），大学WiFi也一样，包括禁Ping。外面任何IP都无法主动访问。</p><p>因此，这些IP段就被Ping0标为<span class="green">“家庭宽带IP”</span>。</p><div class="img-box"><a class="img-link" style="width: 720px;" href="https://www.kensear.com/files/images/2025/09/university_ip_b_range.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/university_ip_b_range.jpg" alt="大学商宽大B段中不同C段的用途和IP类型" /></a><p class="img-caption">大学商宽大B段中不同C段的用途和IP类型</p></div><h2>解决方法</h2><p>这些就是住宅IP被标为IDC机房IP，甚至VPN类型的原因了。可以证明，IP数据库基本上会通过<span class="red">全网端口扫描</span>来确认每一个IP是否为服务器/机房。</p><p>那你有没有想到，<span class="orange">怎样才能让这些IP数据库一直都认为是<span class="green">普通的家宽IP</span>，而不是<span class="red">机房、VPN或代理</span>呢？</span></p><p>接下来来到对应的解决方法。</p><h3>方法1: 屏蔽所有IP，仅主动出</h3><p>要解决掉这个问题，就需要<span class="green">利用防火墙屏蔽端口</span>，仅主动出，不让遍布全球24*7的扫描器发现服务器的端口。</p><p>由于正常的家庭宽带基本上<span class="blue">不会让外面的IP连上去</span>，就会被Ping0标为家庭宽带IP。</p><p>但如果屏蔽所有端口，自己就会<span class="red">根本连不上这个IP</span>。</p><p>你可以发现，这种解决方法<span class="red">有冲突</span>。</p><div class="img-box"><a class="img-link" style="width: 640px;" href="https://www.kensear.com/files/images/2025/09/block_all_ports.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/block_all_ports.jpg" alt="屏蔽所有IP，仅主动出" /></a><p class="img-caption">屏蔽所有IP，仅主动出</p></div><h3>方法2: 只允许自己的IP</h3><p>既然屏蔽所有IP之后自己就会连不上，那么<span class="green">只允许自己的IP</span>又会怎么样呢？</p><p>其实，如果想要把自己的IP添加到白名单，就要确保自己的IP是一个<span class="green">静态IP✅</span>，不是<span class="red">动态IP❌</span>。</p><p>但一般来讲，无论是自己境外宽带或者大学IP，还是“机场”代理服务，IP<span class="orange">随时都有可能改变</span>，就需要重新把最新的IP上白名单，就会觉得<span class="red">很麻烦</span>。</p><p>然后如果自己的IP都没有在白名单当中，用SSH就<span class="red">根本连不上这台机</span>。</p><div class="img-box"><a class="img-link" style="width: 720px;" href="https://www.kensear.com/files/images/2025/09/dynamic_ip.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/dynamic_ip.jpg" alt="动态IP变化后，自己也会连不上去" /></a><p class="img-caption">动态IP变化后，自己也会连不上去</p></div><h3>方法3: 增加前置中转机</h3><p>那如果自己是动态IP，怎样才可以<span class="green">一直连上这台机</span>，同时又<span class="red">不被扫描器发现</span>呢？</p><p>其实，<span class="green">一样有办法解决</span>，但可能需要<span class="orange">多花点钱</span>才可以解决掉。</p><p>自己就需要先持有一个静态IP，然后将自己的动态IP<span class="blue">换成另一个静态IP</span>。</p><p>只需要像你自己住宅IP的VPS一样，另外<span class="orange">再买一台</span>有静态IP和大带宽的前置中转机。</p><div class="img-box"><a class="img-link" style="width: 660px;" href="https://www.kensear.com/files/images/2025/09/add_an_intermediate_server.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/add_an_intermediate_server.jpg" alt="增加前置中转机后的架构" /></a><p class="img-caption">增加前置中转机后的架构</p></div><p>最好用<span class="green">被标为Hosting和IDC机房IP类型，距离住宅IP近</span>的中转机。可以<span class="blue">不用管它IP纯净度</span>，就算100%风险或者VPN等标记，<span class="green">一样可以正常使用</span>。</p><p>在设置两台机之后，你现在还需要<span class="red">设置IP白名单</span>，才能防止外面的扫描器扫描到你的住宅机。</p><h2>实操示范</h2><p>这个只是理论知识，接下来来到实际操作示范。</p><p>我们主要使用<span class="purple">Debian 12/11的系统</span>，但对于其它系统也很类似。</p><p>我自己已经有了<span class="blue">一台中转机，以及一台住宅IP机</span>。</p><p>首先连上中转机，按照自己的<span class="blue">服务器SSH登录信息</span>来拼接命令：</p><div class="img-box"><a class="img-link" style="width: 500px;" href="https://www.kensear.com/files/images/2025/09/ssh_server_info.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/ssh_server_info.jpg" alt="服务器SSH连接信息和命令拼接" /></a><p class="img-caption">服务器SSH连接信息和命令拼接</p></div><p>然后再<span class="blue">用中转机连上住宅IP机</span>，因为只会给这台机上白名单，而用自己的IP直接连接就会<span class="red">连不上去</span>。</p><div class="img-box"><a class="img-link" style="width: 560px;" href="https://www.kensear.com/files/images/2025/09/residential_ip_direct_connection_after_blocking.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/residential_ip_direct_connection_after_blocking.jpg" alt="只允许中转机IP连接，自己的IP连不上" /></a><p class="img-caption">只允许中转机IP连接，自己的IP连不上</p></div><p class="purple">本视频实操示范中所用到的命令（连上住宅IP机后）：</p><p class="code code-shell">sudo -iapt updateapt upgradeapt purge ufw firewalld iptablesapt install iptables iptables-persistent netfilter-persistentiptables -A INPUT -i lo -j ACCEPTiptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -s (中转机IP) -j ACCEPTiptables -A INPUT -j DROPnetfilter-persistent savereboot</p><p>设置好后，再<span class="blue">用自己的电脑直接</span>尝试用以下命令连这台住宅机，如果<span class="green">配置正确</span>，就会发现<span class="blue">已经连不上了</span>。</p><p>然后连上中转机，再次执行以下命令，就会发现<span class="blue">只有中转机可以连上去</span>，<span class="green">大功告成！</span></p><p class="code code-shell">ping -c 4 (住宅机IP)ssh root@(住宅机IP) -p 22curl (住宅机IP):(代理端口)</p><h3>做好防护后，还是被标为机房/代理？</h3><p>有些用户可能觉得奇怪，自己<span class="green">已经确认外面都连不上</span>住宅IP，但等到几个星期之后，为什么<span class="red">还是会被标为IDC机房IP/代理</span>呢？</p><p>其实，这是因为部分数据库会<span class="orange">根据C段来判断</span>，并不是每一个IP，且同一个C段内<span class="red">有其它的服务器被扫描到</span>。</p><p>如果<span class="green">自己使用上没有问题</span>，却甚至出现<span class="orange">流媒体掉解锁、IP被平台封禁、IP“送中”（被标为内地）</span>等情况，很有可能是因为这个<span class="orange">C段内</span>有其它IP<span class="red">被“机场”公共代理服务接入</span>。</p><p>不过你可以先不用理别人，<span class="blue">自己做好就行</span>。</p><div class="img-box"><a class="img-link" style="width: 780px;" href="https://www.kensear.com/files/images/2025/09/c_range_issue.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/c_range_issue.jpg" alt="住宅IP的C段被标为机房问题" /></a><p class="img-caption">住宅IP的C段被标为机房问题</p></div><h3>中转机用不了了，怎么办？</h3><p>我自己还有一个备用方案，如果自己的<span class="red">中转机都用不了了</span>，怎么办呢？</p><p>不用担心！每一个VPS基本上都有<span class="green">VNC的功能</span></p><p>可以利用这个VNC，登录自己的账号，关掉上面的代理软件</p><div class="img-box"><a class="img-link" style="width: 480px;" href="https://www.kensear.com/files/images/2025/09/vps_vnc_option.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/vps_vnc_option.jpg" alt="VPS服务器提供商的VNC功能" /></a><p class="img-caption">VPS服务器提供商的VNC功能</p></div><p>输入一下"<span class="blue">iptables -F</span>"，来<span class="green">暂时释放掉防火墙</span>，所有的IP又可以连上去了，然后可以重新配置防火墙</p><p class="code code-shell">iptables -F</p><h2>更多发现</h2><h3>带前置的Socks5住宅IP代理</h3><p>我自己还发现了一些类似的例子。</p><p>有少部分Socks5住宅IP代理的提供商，<span class="red">不会让你</span>通过Socks5<span class="red">直接连接到自己的住宅IP</span>，但会提供一个跟其他人共享的<span class="green">前置入口IP</span>，这就类似于前置中转机。</p><p>这种提供商的IP在IPData当中都有<span class="green">很高的信任值</span>，是<span class="green">你喜欢的绿色</span>，也被Ping0标为<span class="green">“家庭宽带IP”</span>。</p><p>但对于直接让你连上的住宅IP的话，IPData当中的信任值基本上<span class="red">接近0</span>，为<span class="red">红色</span>，Ping0也有可能显示<span class="red">“IDC机房IP”</span>。</p><div class="img-box"><a class="img-link" style="width: 720px;" href="https://www.kensear.com/files/images/2025/09/socks5_proxy_with_intermediate.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/socks5_proxy_with_intermediate.jpg" alt="部分Socks5住宅代理无法直接连接，只能连接前置中转机" /></a><p class="img-caption">部分Socks5住宅代理无法直接连接，只能连接前置中转机</p></div><h3>抗扫描的IP封禁方式</h3><p>在你封禁某些IP时，<span class="red">不可以返回任何东西</span>，包括<span class="orange">你的IP已被封禁、密码错误、403 Forbidden之类的信息</span>，然后一个<span class="orange">空白页</span>一样是不行的哦！</p><p>因为<span class="red">一样也有可能会被标为服务器或者代理</span>。</p><p>如果要防止被标记，就一定要<span class="green">彻底封死这个端口</span>（使访问变为超时）。</p><div class="img-box"><a class="img-link" style="width: 720px;" href="https://www.kensear.com/files/images/2025/09/block_entire_port.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/block_entire_port.jpg" alt="返回错误页面后，仍会被识别为网站服务器Webserver" /></a><p class="img-caption">返回错误页面后，仍会被识别为网站服务器Webserver</p></div><h3>VPS提供商禁ping，防止被标记</h3><p>也有些VPS提供商为了<span class="blue">防止被Ping0标为“IDC机房IP”</span>，会给所有的IP都<span class="orange">禁掉ICMP Ping</span>，所以ping都没反应。</p><p>例如，某些住宅IP VPS的提供商会有类似这样的提示：<br>“应IP提供方要求，本产品部分IP段<span class="orange">禁了ping</span>，但禁ping<span class="green">不影响正常使用</span>”</p><div class="img-box"><a class="img-link" style="width: 560px;" href="https://www.kensear.com/files/images/2025/09/vps_provider_ping_banned.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/09/vps_provider_ping_banned.jpg" alt="VPS提供商禁ping问题" /></a><p class="img-caption">VPS提供商禁ping问题</p></div><h2>总结</h2><p>在我几次的实验当中，可以证明各种IP数据库在全世界<span class="red">都有扫描器</span>，全天24*7<span class="red">扫描全世界的IP地址</span>，看看每一个IP是不是一台服务器、一个代理或者VPN。</p><p>如果不想被这些IP库标为“IDC机房IP”的话，就需要<span class="green">屏蔽所有的端口</span>。</p><p>但因为屏蔽之后<span class="red">自己也会连不上</span>，然后自己的IP也<span class="orange">随时有可能变化</span>，所以就需要一台<span class="blue">有静态IP的中转机</span>，然后添加到白名单。</p><p>这次的实验就结束了，下一次实验再见！<span class="purple">更多实验，等你发现！</span></p>]]></content:encoded>
</item>
<item>
<title>实测香港免费和大学WiFi｜流媒体解锁和IP纯净度｜原生双ISP真住宅IP</title>
<link>https://www.kensear.com/zh-cn/hk-wifi-test/</link>
<guid isPermaLink="false">https://www.kensear.com/zh-cn/hk-wifi-test/</guid>
<pubDate>Sun, 24 Aug 2025 20:00:00 +0800</pubDate>
<dc:creator>Kensear</dc:creator>
<description><![CDATA[大家（特别是内地用户）经常会关心每一个IP的纯净度。那香港当地真实的住宅IP又是怎样的呢？我已利用3天测试23个开放的WiFi热点。]]></description>
<content:encoded xml:lang="zh-CN"><![CDATA[<p>相信大家（特别是内地留学生🧑‍🎓或者跨境用户）经常会关心每一个IP的<span class="red"></span>风险值(risk score)</span>📊，以及能否解锁<span class="green">流媒体服务</span>🎬。</p><p>其它频道和文章可能提到过，由于很多代理IP⛓️‍💥被成千上万人使用（即IP被“万人骑”），自己的账号就会有<span class="red">封号风险</span>🚫，因此住宅IP会成为<span class="blue">跨境人士的必需品</span>。</p><p>但由于内地用户对于“住宅IP”及有关VPS产品的<span class="orange">需求量过大</span>，基本上<span class="red">很快就会卖完（售罄）</span>🫙。</p><p>同时，由于<span class="red">IP滥用严重</span>⚠️，IP的“纯净度”可能会受到影响。</p><p>那你知道我们每天在香港生活和大学上课、学习当中都会用到的当地家宽/商宽住宅IP又是怎样的呢？</p><p>为了解答这个问题，我已利用3天的时间，测试全香港范围内的23个开放的WiFi热点🛜。</p><p>我自己的测试脚本：<a class="standard-link" href="https://github.com/Kensear/ip-check-hk-personal" target="_blank">https://github.com/Kensear/ip-check-hk-personal</a></p><h2>有关视频</h2><p>如要查看完整测试过程，请在YouTube观看视频🎬：</p><div class="half-margin-bottom"><iframe style="width: 640px; max-width: 100%; aspect-ratio: 16 / 9;" src="https://www.youtube.com/embed/kR7mlgu3WmE?si=VDcYR6mzMT2n_fC6" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></div><p><a class="btn btn-red no-margin-bottom" href="https://youtu.be/kR7mlgu3WmE?si=MGxl0bX9fQltZKvI" target="_blank"><i class="fa-brands fa-youtube"></i>&nbsp;<span>在YouTube观看</span></a></p><h2>实验和研究介绍</h2><h3>主要测试项目</h3><p>本次实验已随机选择全香港范围内的23个WiFi热点🛜，包括：</p><ul class="list-wide list-stick"><li>咖啡厅☕️、商场🏬等的<span class="blue">免费WiFi</span></li><li>4所<span class="green">大学🏫的WiFi</span></li></ul><p>在每个WiFi热点当中，测试得到的IP有关信息包括：</p><ol class="list-wide list-stick"><li><span class="blue">宽带运营商信息</span>，包括AS自制系统编号（例如AS3363, AS4760）</li><li>能否使用/解锁<span class="blue">流媒体服务（如Netflix）</span>，即IP是否被封禁</li><li>IP地址的<span class="green">“纯净度”</span>和<span class="red">风险值</span></li><li>使用的<span class="blue">DNS服务器</span>（是宽带运营商还是公共DNS）</li><li>到内地三大宽带运营商（电信、移动、联通）的<span class="blue">网络路由和延迟</span></li></ol><div class="note-box note-box-orange note-box-reminder"><div class="note-box-content"><p class="note-box-title"><i class="fa-solid fa-circle-info"></i> 肯细研Kensear提醒你</p><p><span class="blue">TikTok, ChatGPT, Gemini和Claude平台</span>在港区<span class="red">不提供服务</span>，可以<span class="green">忽略</span>这些测试结果。</p></div></div><h3>香港的大学WiFi测试</h3><p>自己<span class="purple">作为一名香港本地的大学生</span>🧑‍🎓，可以<span class="blue">连上任何大学的“eduroam” WiFi</span>。</p><p><span class="purple">我自己的大学WiFi</span>🏫加载内地网站/APP（如微信最新消息）都<span class="orange">需要5-12秒</span>⏳，到任何内地IP地址都有<span class="orange">约150ms的延迟</span>🐢（通过traceroute/mtr命令发现，BGP路由绕路问题）。</p><div class="img-box"><a class="img-link" style="width: 520px;" href="https://www.kensear.com/files/images/2025/08/uni_wifi_to_mainland_ip_ping.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/uni_wifi_to_mainland_ip_ping.jpg" alt="大学WiFi网络到内地IP的延迟" /></a><p class="img-caption">大学WiFi网络到内地IP的延迟</p></div><p>但如果通过HKT、HKBN、CMHK等宽带或移动数据访问内地网站/APP时，<span class="green">并不存在</span>该问题，跟内地一样只需<span class="green">不到1秒</span>就能加载成功。</p><p>因此，我之前还做过一个实验🧪：<span class="blue">一天之内测试全香港8所大学“eduroam” WiFi情况</span>。如需了解详情，请关注以后发布的文章，敬请期待！</p><p>在我上报该问题到大学IT部门两个月之后，该路由问题<span class="green">已被解决</span>✅，延迟低至<span class="green">10-20ms</span>（当然，由于大学IP段的QoS优先级太低，还是很卡）。</p><h3>香港当地宽带运营商</h3><p>在本次测试和网上有关“住宅IP/VPS”中，我总结出了香港当地有以下常见的宽带（宽频）运营商（仅供参考）：</p><p class="blue"><i class="fa-solid fa-arrows-left-right"></i> 左右滑动查看完整表格</p><div class="table-hscroll"><table border="1"><thead><tr><th>名称</th><th>Hostname最后部分</th><th>AS编号</th><th>类型</th></tr></thead><tbody><tr><td>HKT香港電訊 (PCCW)<br><span class="blue">(包括HKT Enterprise)</span></td><td>netvigator.com, imsbiz.com</td><td>AS4760</td><td><span class="green">H</span>/<span class="blue">B</span></td></tr><tr><td>HKT GPRS Network (PCCW)</td><td>pccw-hkt.com</td><td>AS38819</td><td><span class="pink">M</span></td></tr><tr><td>HKT-DIA (PCCW)</td><td>imsbiz.com</td><td>AS4515</td><td><span class="blue">B</span></td></tr><tr><td>HKBN 香港寬頻</td><td>ctinets.com</td><td>AS9269<br>AS10103</td><td><span class="green">H</span>/<span class="blue">B</span></td></tr><tr><td>WTT (HKBN Enterprise / HKBNes)</td><td></td><td>AS9381</td><td><span class="blue">B</span></td></tr><tr><td>CMHK 中國移動香港</td><td>hk.chinamobile.com</td><td>AS9231<br>AS137872</td><td><span class="green">H</span>/<span class="pink">M</span></td></tr><tr><td>HGC 和記環球電訊</td><td>**-on-nets.com / hutchcity.com</td><td>AS9304</td><td><span class="green">H</span>/<span class="blue">B</span></td></tr><tr><td>3/Three</td><td></td><td>AS10118</td><td><span class="green">H</span>/<span class="pink">M</span></td></tr><tr><td>SmarTone 數碼通</td><td>smartone.com</td><td>AS17924</td><td><span class="green">H</span>/<span class="pink">M</span></td></tr><tr><td>i-Cable 有線寬頻</td><td>hkcable.com.hk</td><td>AS9908</td><td><span class="green">H</span></td></tr><tr><td>JUCC 大學聯合電腦中心 <span class="red">(仅限大学)</span><br><span class="blue">(即“香港教育网”, 类似内地CERNET)</span></td><td></td><td>AS3662</td><td><span class="blue">B</span></td></tr></tbody></table></div><p><span class="green"><b>H:</b> Home Broadband 家宽</span> / <span class="blue"><b>B:</b> Business Broadband 商宽</span> / <span class="pink"><b>M:</b> Mobile Data 移动数据</span></p><h2>实验数据</h2><p>为节省空间，<span class="green">更好地展示实验结果和大致情况</span>，实验数据已放在YouTube视频以及JSON、CSV和PDF文件中。</p><p>你可以点击以下按钮，下载<span class="blue">JSON，CSV和PDF实验数据</span>，也可以查看<span class="red">最上方⬆️YouTube视频</span>。</p><p><a class="btn btn-orange" href="https://www.kensear.com/files/research-results/hk-wifi-test-2025/hk_wifi_test.json"><i class="fa-solid fa-download"></i>&nbsp;<span>JSON</span></a><a class="btn btn-green" href="https://www.kensear.com/files/research-results/hk-wifi-test-2025/hk_wifi_test.csv"><i class="fa-solid fa-download"></i>&nbsp;<span>CSV</span></a><a class="btn" href="https://www.kensear.com/files/research-results/hk-wifi-test-2025/hk_wifi_test_summary.pdf"><i class="fa-solid fa-download"></i>&nbsp;<span>PDF</span></a></p><h2>综合结论和统计</h2><h3>IPinfo</h3><p>根据网上其它视频和文章，大家也许都很喜欢被IPinfo标为<span class="green">“双ISP”</span>类型的IP地址。</p><div class="img-box"><a class="img-link" style="width: 550px;" href="https://www.kensear.com/files/images/2025/08/ipinfo_dual_isp_result.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ipinfo_dual_isp_result.jpg" alt="IPinfo “双ISP” IP" /></a><p class="img-caption">IPinfo “双ISP” IP</p></div><p>但在我自己的生活当中，<span class="red">并不是所有</span>的IP都属于“双ISP”类型，具体情况详见下表：</p><table border="1"><tbody><tr><td class="red">双Hosting</td><td>WTT (HKBNes)</td></tr><tr><td class="blue">双Education</td><td>所有大学自有AS自治编号</td></tr><tr><td class="green">双ISP</td><td>所有其它运营商</td></tr></tbody></table><p>你可能想知道，明明WTT/HKBNes也是一个<span class="green">正常的宽带运营商</span>，为什么却被IPinfo标为<span class="red">“双Hosting”</span>，甚至有<span class="red">“VPN”</span>的类型呢？</p><p>其实，我之前曾针对这个问题联系过IPinfo官方，但由于IPinfo在回复中提到了自己遍布全球的<span class="blue">扫描器的证据</span>，该AS号挂<span class="orange">有大量的域名（DNS记录），以及VPN代理服务器</span>（被扫描到），因此<span class="red">被标为Hosting</span>，且申诉失败。</p><p>但有一个地方需要注意。即使被标为Hosting，甚至VPN类型，也<span class="green">不影响正常使用</span>，流媒体服务<span class="green">也同样完全解锁/可用</span>。</p><p>但同一个IP下使用/<span class="red">滥用人数过多</span>，才会被流媒体等网络平台封禁，无论该IP是真家宽，伪家宽，还是IDC机房IP。</p><div class="img-box"><a class="img-link" style="width: 550px;" href="https://www.kensear.com/files/images/2025/08/ipinfo_hosting_type_email_reply.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ipinfo_hosting_type_email_reply.jpg" alt="IPinfo回复邮件" /></a><p class="img-caption">IPinfo回复邮件</p></div><h3>IPData</h3><p>在IPData中，统计数据得出家宽/商宽的信任值（Trust Score）基本上<span class="green">在60%-70%之间</span>。</p><p>除此之外，有一部分IP的信任值<span class="green">可以达到80%-90%</span>，也有些IP为高风险，信任值<span class="red">不到30%</span>，因为部分端口（如80/443）可以被访问/扫描到。</p><p><b class="red">(风险值 Risk)</b> 平均数 Mean: 37.43; 标准差; 标准差 SD: 24.52; 最小值 Min: 4; 最大值 Max: 97</p><p><b class="green">(信任值 Trust)</b> 平均数 Mean: 62.57; 标准差 SD: 24.52; 最小值 Min: 3; 最大值 Max: 96</p><div class="img-box"><a class="img-link" style="width: 350px;" href="https://www.kensear.com/files/images/2025/08/ipdata_histogram.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ipdata_histogram.jpg" alt="IPData风险值统计直方图" /></a><p class="img-caption">IPData风险值统计直方图</p></div><div class="img-box"><a class="img-link" style="width: 520px;" href="https://www.kensear.com/files/images/2025/08/ipdata_box_plot.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ipdata_box_plot.jpg" alt="IPData风险值统计箱式图" /></a><p class="img-caption">IPData风险值统计箱式图</p></div><h3>Ping0</h3><p>在Ping0中，统计数据得出真家宽/商宽的风险值（Risk Score）<span class="blue">均不会超过25%</span>。</p><p>平均数 Mean: 12.70; 标准差 SD: 5.96; 最小值 Min: 3; 最大值 Max: 25</p><div class="img-box"><a class="img-link" style="width: 500px;" href="https://www.kensear.com/files/images/2025/08/ping0_risk_histogram.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ping0_risk_histogram.jpg" alt="Ping0风险值统计直方图" /></a><p class="img-caption">Ping0风险值统计直方图</p></div><div class="img-box"><a class="img-link" style="width: 450px;" href="https://www.kensear.com/files/images/2025/08/ping0_risk_box_plot.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ping0_risk_box_plot.jpg" alt="Ping0风险值统计箱式图" /></a><p class="img-caption">Ping0风险值统计箱式图</p></div><p>尽管如此，但有<span class="orange">接近一半</span>的IP被标为<span class="red">红色的“IDC机房IP”</span>。</p><div class="img-box"><a class="img-link" style="width: 240px;" href="https://www.kensear.com/files/images/2025/08/ping0_iptype_histogram.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ping0_iptype_histogram.jpg" alt="Ping0 IP类型统计直方图" /></a><p class="img-caption">Ping0 IP类型统计直方图</p></div><h3>Scamalytics</h3><p>Scamalytics的统计数据为离散数据，<span class="green">大部分IP的风险值为0</span>，基本上真家宽的IP<span class="green">都很纯净</span>。</p><p><b class="green">0%:</b> 16; <b class="green">2%:</b> 3; <b class="green">5%:</b> 1; <b class="green">11%:</b> 3</p><div class="img-box"><a class="img-link" style="width: 320px;" href="https://www.kensear.com/files/images/2025/08/scamalytics_histogram.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/scamalytics_histogram.jpg" alt="Scamalytics风险值统计直方图" /></a><p class="img-caption">Scamalytics风险值统计直方图</p></div><h3>IP检测</h3><p>IP检测网站主要针对自己<span class="green">需要独享IP地址</span>的<span class="blue">内地有跨境电商需求用户</span>。</p><p>由于近1/3的IP有<span class="orange">多于1位用户</span>（多个同一网络平台的账号），被IP检测网站标为<span class="red">红色的“不建议”</span>，疑似很多人用同一个IP的“机场”代理服务。</p><p><b class="green">优良:</b> 15; <b class="orange">合格:</b> 0; <b class="red">不建议 (机场):</b> 8</p><div class="img-box"><a class="img-link" style="width: 300px;" href="https://www.kensear.com/files/images/2025/08/ipjiance_histogram.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ipjiance_histogram.jpg" alt="IP检测风险值统计直方图" /></a><p class="img-caption">IP检测风险值统计直方图</p></div><p>但有一个值得注意的地方。</p><p>我自己大学WiFi的IP地址在寒假/暑假（即Winter和Summer Term）期间为<span class="green">绿色的“优良”</span>，但平时上课（Fall/Spring Term）期间则为<span class="red">红色的“不建议”</span>。</p><p>根据我的推断，可能是因为大学每个学年开学时，很多内地学生<span class="blue">住大学宿舍Hall</span>，只能<span class="orange">利用大学的IP段注册</span>Google、Instagram、WhatsApp等境外平台账号。</p><div class="img-box"><a class="img-link" style="width: 750px;" href="https://www.kensear.com/files/images/2025/08/uni_wifi_ipjiance_results.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/uni_wifi_ipjiance_results.jpg" alt="大学WiFi在不同时间的IP检测结果" /></a><p class="img-caption">大学WiFi在不同时间的IP检测结果</p></div><h3>IPQS</h3><p>在IPQS中，统计数据得出很多IP都被标成<span class="red">VPN、代理或滥用</span>类型，无论是真家宽IP还是IDC机房IP。</p><p>甚至很多IPQS的风险得分在<span class="blue">0或者100</span>，很极端，标准差Standard Deviation都很大，达到42.97。</p><p>根据我的推断，IPQS可能会根据同一个IP下的<span class="red">使用人数</span>来进行风险评分，无论是否有端口开放、被扫描到。</p><p>平均数 Mean: 58.32; 标准差 SD: 42.97; 最小值 Min: 0; 最大值 Max: 100</p><div class="img-box"><a class="img-link" style="width: 600px;" href="https://www.kensear.com/files/images/2025/08/ipqs_histogram.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ipqs_histogram.jpg" alt="IPQS风险值统计直方图" /></a><p class="img-caption">IPQS风险值统计直方图</p></div><div class="img-box"><a class="img-link" style="width: 450px;" href="https://www.kensear.com/files/images/2025/08/ipqs_box_plot.jpg" target="_blank"><img src="https://www.kensear.com/files/images/2025/08/ipqs_box_plot.jpg" alt="IPQS风险值统计箱式图" /></a><p class="img-caption">IPQS风险值统计箱式图</p></div><h3>我本人的总结</h3><p>接下来来到<span class="purple">我本人的总结</span>。</p><p>在测试的23个地方当中，全部为<span class="green">原生IP</span>，没有任何一个容易被标错地区的<span class="red">广播IP</span>。</p><p>有个别IP因网络管理员由于<span class="orange">网络路由器/防火墙配置不当</span>，导致端口暴露在了公网，从而<span class="red">被标为机房/服务器、代理或VPN类型</span>。</p><p>除了维基百科编辑外，所有IP<span class="green">都可以完全解锁流媒体</span>，包括Instagram版权音乐解锁（全部为<span class="green">绿色“Yes”</span>）。</p><p>被IPinfo等数据库标为Hosting、VPN或Proxy类型<span class="blue">只表示存在对应暴露在公网上的端口/协议</span>，仅供参考，但<span class="orange">并不代表一定</span>会被网站平台封禁。</p><div class="note-box note-box-orange note-box-reminder"><div class="note-box-content"><p class="note-box-title"><i class="fa-solid fa-circle-info"></i> 肯细研Kensear提醒你</p><p>出于安全考虑，避免IP被滥用，以及保护自己账号，<span class="orange">不要随便将自己的 (住宅) IP给<b class="red">网上</b>其他陌生人用哦！</span>（用于住宅IP代理/反代）</p></div></div>]]></content:encoded>
</item>
</channel>
</rss>