搜索 K
Appearance
如果把主用机场比作家里的自来水,那备用机场就是橱柜里那桶 5L 矿泉水——你平时不会碰它,但停水那天它能救命。
核心结论只有三条:
IPLC 月付 30 元、速度 500Mbps,如果它在主用节点挂掉的那天也同时挂掉,它的价值就是 0。备用方案比拼的是存活率,不是峰值带宽。IEPL 沪港专线,备用就走 BGP 中转 + 多落地;主用是 IPLC 高防,备用最好能挂 Cloudflare WARP 或 Reality 系协议。同机房、同线路、同入口 IP 段的主备等于没有主备——一次入口被墙,两个一起死。这篇指南会从物理层机理讲到终端排障命令,全程用可验证的数据说话。如果你只想拿答案,记住:主备双修的成本下限是每年 100 元左右,上限不该超过你主用套餐的 40%。
很多人的备用策略失败,根因不在于买了烂机场,而在于没搞懂链路的物理结构。先把几个概念钉死。
一条机场专线的完整路径是:
你的设备 → 入口服务器(Entry) → 中转/专线骨干 → 落地服务器(Exit) → 目标网站
绝大多数用户盯着"落地"看——落地在美国还是日本、能不能解锁 Netflix。但真正每天都在墙的雷达上的是入口 IP。
入口一旦被 TCP Reset 或丢包注入,你换流量倍率、换协议、换端口都没用,因为门都进不去。而不同机场的入口哪怕线路类型都是 IEPL,只要入口 IP 段不同、ASN 不同,被墙的时间点就不同。这就是"异构"的物理意义。
判定标准: 拿两台机场的订阅链接,分别解析出节点域名,跑 dig +short。如果解析结果的 CNAME 指向同一个二级域,或者 A 记录落在同一个 /24 网段——它们大概率共用入口,别指望做灾备。
| 线路类型 | 原理 | 典型延迟(沪→港) | 单 GB 成本 | 抗封锁能力 |
|---|---|---|---|---|
| 公网 BGP 中转 | 国内 BGP 机房中转,跨境段仍走公网 | 40–90ms | 低 | 中,跨境段会受 QoS 影响 |
| IEPL 国际以太网专线 | 点对点以太专线,跨境不过公网 | 25–45ms | 高 | 高 |
| IPLC 国际私有租用电路 | 传统专线,物理隔离 | 20–40ms | 最高 | 最高 |
| 直连(无中转) | 用户直连海外落地 | 80–300ms | 最低 | 低,晚高峰 QoS 掉速严重 |
关键洞察: 备用机场不需要 IEPL。原因是备用场景本身就是"主用挂了应急",你只要能连上、能查资料、能发邮件就行。用 BGP 中转能把年付价格压到 80–120 元区间,而 IEPL 同规格至少要 300 元起。把钱花在入口 IP 的多样性上,比花在线路等级上回报高得多。
跨境公网在 20:00–23:00 会遭遇运营商级 QoS(主动限速)。表现不是断连,而是速度从 50Mbps 掉到 1Mbps。很多人以为节点坏了,其实是撞上了限速窗口。
判断方法:同一节点,在凌晨 3 点和晚 9 点各跑一次 speedtest。如果掉速超过 80%,说明这条路走的是无保护的跨境公网,它无法在晚高峰承担"保底"职责——因为最常见的主用故障时间,恰恰就是晚高峰。
如果你自建或用 VPS 做备用,务必确认内核启用了 BBRv3 或至少 BBRv2。BBR 系列是基于丢包与带宽时延积的拥塞控制算法,在跨境高丢包(3%–10%)场景下,比传统 CUBIC 吞吐能提升 2–5 倍。
sysctl net.ipv4.tcp_congestion_control
# 期望输出:net.ipv4.tcp_congestion_control = bbrReality 通过对真实大站(如 www.microsoft.com)做 TLS 握手代理,让探测方无法通过主动探测区分你的服务与真实网站。对于极易被针对的个人备用节点,这是当前性价比最高的方案。缺点是配置稍复杂,需要 SNI 与 dest 参数对齐。
而对于商业机场,大多数仍是 Shadowsocks-2022 或 Trojan 系;评估重点应转向入口 IP 的轮换频率。
下表基于 AirPick 实验室 2026 Q1 对 12 家在售平价机场的实测,取中位数值。"备用适配度"是本表最该看的列。
| 指标 | 飞猫云(年付档) | 典型 5 元月付档 | 典型 15 元月付档 | 备用场景要求 | 说明 |
|---|---|---|---|---|---|
| 年付折算月价 | 约 7 元 | 5 元 | 15 元 | 5–10 元 | 低于 3 元档多为超售重灾区 |
| 线路类型 | BGP 中转 + IEPL 混合 | 纯 BGP 中转 | IEPL 为主 | 与主用异构 | 主用 IEPL 时备用选 BGP |
| 入口 IP 段数量 | 多入口轮换 | 1–2 个 | 2–3 个 | >= 2 个不同 /24 | 决定单点故障概率 |
| 沪→港实测延迟 | 38–65ms | 55–110ms | 28–50ms | < 120ms | 超过 150ms 体验明显拖沓 |
| 晚高峰掉速率 | < 35% | 60%–85% | < 20% | < 50% | 备用最重要的硬指标 |
| 峰值带宽 | 300–500Mbps | 50–100Mbps | 500Mbps+ | >= 50Mbps | 应急够用即可 |
| 月流量额度 | 100–200GB | 50–100GB | 200GB+ | >= 50GB | 备用月耗通常 < 20GB |
| 流媒体解锁 | 部分解锁 | 基本不解锁 | 多数解锁 | 不强制 | 备用不需要 Netflix |
| 并发设备数 | 3–5 台 | 1–2 台 | 5 台+ | >= 3 | 手机+电脑+路由器 |
| 工单响应 | 2–8 小时 | 12–48 小时 | 1–4 小时 | < 12 小时 | 失联时它比速度重要 |
| 超售风险 | 中低 | 高 | 中 | 低 | 看晚高峰掉速即可反推 |
读表要点:
你的场景是 GitHub、Docker Hub、npm、公司内网 VPN。核心诉求是长时间连接不中断,而不是爆发速度。
BGP 中转 即可,务必确认支持 TCP 长连接保活。UDP 转发的廉价套餐,SSH 和 git clone 走 UDP 转发会频繁断连。< 3 秒,缓冲比 > 3x。把备用订阅作为独立 Profile 导入,而不是把节点合并进主订阅。原因:合并后 url-test 测速会把备用节点的烂延迟算进自动选路,反而拖慢主用体验。
# 推荐:备用单独一个 profile,手动切换
proxy-groups:
- name: "BACKUP"
type: select
proxies: [备用-香港-01, 备用-日本-01, DIRECT]避坑: Windows 上 TUN 模式 与部分杀软(尤其是带流量扫描的)冲突会导致全部节点超时。排查时先关杀软网络防护。
sudo scutil --dns 是排查"能连节点但打不开网页"的第一命令——八成是 DNS 泄漏或被劫持。
scutil --dns | grep nameserver | head -5
# 若出现 192.168.x.x 之外的运营商 DNS,说明 TUN 未接管 DNS关键设置: 关闭"全局路由"里的 Proxy,改为 Config 模式,避免国内 App 走代理被风控。备用订阅导入后,用"延迟测试"筛掉 > 500ms 的节点。
开启 允许后台运行 与 电池优化白名单,否则息屏 5 分钟后隧道被系统杀掉——这是"我���明开着代理却上不了网"的头号原因。
多机场建议用 PassWall2 的分流节点组功能,按 URL 测试自动降级:
url-test + 间隔 300sfallback 模式,主组全部超时后自动切避坑: 路由器性能不足(如 MT7621)跑 AES-256-GCM 会 CPU 打满掉速。换 chacha20-ietf-poly1305 能显著缓解。
失联时不要瞎换节点,按入口 → 中转 → 落地 → DNS → 应用的顺序逐层排查。
# Linux / macOS:持续 ping 入口,看丢包
ping -c 20 entry.example.com
# 跨境 TCP 端口连通性(比 ICMP 更真实,很多入口禁 ICMP)
tcping -t 20 entry.example.com 443判定: 丢包 > 20% 或 tcping 全失败 → 入口被封或机房故障,直接切备用,不要试图修复。
# 双向路径追踪,100 个包,报告丢包点
mtr -rwzbc 100 entry.example.com
# macOS 若无 mtr,用 brew 安装
brew install mtr && sudo mtr -rwzbc 100 entry.example.com读法: 只看最后一跳的丢包率。中间跳丢包但后续跳正常,通常是路由器的 ICMP 限速,不代表故障。
| mtr 现象 | 判定 | 处置 |
|---|---|---|
| 末跳丢包 5%–20%,延迟抖动大 | 跨境公网 QoS 限速 | 换 IEPL 线路或避开晚高峰 |
| 末跳丢包 100%,前几跳正常 | 入口黑洞,已被封 | 立即切备用 |
| 第 2–3 跳开始丢包 | 本地 ISP 或城域网问题 | 重启光猫,换 DNS |
延迟全程 < 30ms 但无法建连 | 端口被协议识别阻断 | 换协议/端口(Reality、443) |
dig +short @1.1.1.1 www.google.com
nslookup google.com 8.8.8.8
# macOS 查看系统实际使用的 DNS
scutil --dns | grep -A2 "resolver #1"典型故障: DNS 返回 0.0.0.0 或运营商跳转 IP → DNS 污染。启用 DoH(https://1.1.1.1/dns-query)即可。
openssl s_client -connect www.google.com:443 -servername www.google.com -brief观察是否返回 Verification: OK。若卡在握手阶段,多为 SNI 阻断。
curl -o /dev/null -s -w "DNS:%{time_namelookup}s 连接:%{time_connect}s TLS:%{time_appconnect}s 首字节:%{time_starttransfer}s 总耗时:%{time_total}s\n" https://www.google.com| 阶段耗时异常 | 含义 |
|---|---|
time_namelookup 高 | DNS 问题 |
time_connect 高 | 跨境链路 RTT 高或被 QoS |
time_appconnect 高 | TLS 握手被干扰 |
time_starttransfer 高但 connect 正常 | 落地服务器负载高或带宽耗尽 |
| 宣传话术 | 真实含义 | 验证方法 | 风险等级 |
|---|---|---|---|
| "BGP 中转,永不掉线" | 只有入口是 BGP,跨境段仍走公网 | 晚高峰测速,掉速 > 70% 即证伪 | 高 |
| "无限流量" | 通常有隐藏的公平使用条款或令牌桶限速 | 连续下载 100GB 后测速 | 高 |
| "多线 BGP 智能选路" | 大概率就是普通中转 + 一个测速脚本 | 看节点列表是否真有多入口 | 中 |
| "原生 IP 解锁全流媒体" | 多为广播 IP 或 DNS 解锁,随时失效 | 查 ipinfo.io 的 type 字段 | 中 |
| "9.9 元永久" | 一次性收款后跑路的高频套路 | 查域名注册时间、whois | 极高 |
| "不限设备数" | 无设备限制通常伴随无并发限制,也就是无 QoS | 5 台设备同时测速 | 中 |
| "企业级 IPLC 专线" | 年付 5 元档不可能有真 IPLC | 看价格,IPLC 成本摆在那里 | 高 |
| "秒开 4K" | 单线程测速,非多设备共享场景 | 多设备同时播放测试 | 中 |
超售识别公式: 如果一家机场宣称节点数超过 100 个,但年付价格低于 100 元,请默认它是共享带宽池 + 大量超售。这不是原罪,但你必须知道:晚高峰的实际可用带宽会趋近于 总带宽 / 在线用户数。
伪解锁识别: 在节点上执行以下命令,看返回的 IP 归属:
curl -s https://ipinfo.io/json
# 关注 "org" 与 "country"。若落地显示为美国但 org 是某廉价 VPS 商,多半是广播 IP流媒体平台现在普遍使用 IP 信誉 + 住宅属性双重判定,广播 IP 即使地理位置正确,也会触发"此内容在你的地区不可用"。
Q1:备用机场多久需要实际用一次? 建议每月主动切换 1 次,跑一次测速并更新订阅。长期不用的订阅链接可能因token 变更、域名更换而失效——你发现它失效的时候,恰好就是你最需要它的时候。
Q2:能不能只买一个机场,用它的节点做"主备"? 不行。同一机场的不同节点共享入口 IP 与机房,入口被封时全员阵亡。主备必须是两家不同厂商、不同入口 ASN。
Q3:年付机场跑路了怎么办? 把年付视为风险投资。单家年付金额控制在 150 元以内,等于分散投资。同时保留一个按量计费(流量计费)的账号作为终极兜底,用多少付多少,跑路风险为零。
Q4:订阅链接怎么备份最安全? 三处异地:① 密码管理器(Bitwarden/1Password);② 本地加密笔记;③ 自己的邮箱草稿。不要把订阅链接存进微信收藏或公共云盘开放链接——这是常见的账号被盗来源。
Q5:主用挂掉后,切到备用发现速度只有 500KB/s,正常吗? 如果备用是 BGP 中转且当前是晚高峰,属于正常范围。应急场景下 500KB/s 足以查资料、发邮件、开视频会议(720p 需约 300KB/s)。不要用主用的速度标准要求备用。
Q6:为什么同样的节点,手机能用电脑不能用? 优先排查三件事:① 电脑系统时间偏差超过 30 秒(导致 TLS 证书校验失败);② 电脑开启了公司/学校的 VPN 或代理残留;③ 杀毒软件的 HTTPS 扫描。执行 date 检查时间,networksetup -getwebproxy Wi-Fi(macOS)检查代理残留。
Q7:机场节点频繁变动域名,怎么保持订阅可用? 使用支持"订阅转换 + 自动更新"的客户端,并开启 interval 自动更新(建议 3600 秒)。若机场采用"订阅域名轮换",应优先选择提供固定订阅入口的服务商。
按你的阅读路径,推荐以下站内内容:
选型与评测
技术与协议
客户端配置
排障与安全
选购决策辅助
最后一句实话: 备用梯子的本质是保险,不是投资。你不会因为保险买得好而变富,但会在出事那天庆幸自己买了。把年预算压在 100–150 元,选两类不同入口的服务商,每月花 5 分钟验证一次——这就是 2026 年最省心的"保底不失联"策略。