在对接前必须做好环境与权限准备。首先确认双方的网络拓扑、IP段与路由策略,确保VPS可以访问交易所的公告IP和端口。准备好管理员账号、SSH密钥和交易所提供的测试账户。越南证券公司要在VPS上预装常用测试工具(ping、traceroute、tcpdump、iperf3),并同步系统时间(NTP),以避免时间偏差影响日志对比。
列出需要验证的端口与协议(如TCP 443、TCP 5671等),在防火墙、ACL与安全组中放行对应流量。确认DNS能正确解析交易所域名,若使用私有链路需配置静态路由或BGP对等。
检查:1)VPS带宽与带宽策略;2)网络抖动与丢包率;3)系统负载与文件描述符限制;4)防火墙与IPS日志是否阻断流量。
推荐工具:iperf3(带宽)、mtr(丢包/跳数)、tcpdump(抓包)、netstat/ss(连接状态)、ntpdate(时间同步)。
测试分为基础连通性、性能测试和协议级测试三部分。基础连通性使用ping和traceroute确认路由通畅;性能测试用iperf3测量带宽上限与抖动;协议级用tcpdump抓包,模拟业务流量,验证消息握手与心跳机制。
示例流程:1)ping -c 10 交易所IP;2)mtr -r -c 100 交易所域名;3)iperf3 -c 交易所IP -t 30 -i 5;4)tcpdump -i eth0 host 交易所IP and port 443 -w capture.pcap。每步结果都要保留日志用于分析。
判定标准:丢包率低于0.5%为正常,平均延迟应符合SLA(通常<50ms为良好),带宽满足业务峰值需求并留20%-30%冗余,连接建立与握手无异常重传或超时。
高延迟/丢包通常发生在本地VPS、ISP、中间链路或交易所侧。先从本地向交易所做mtr,定位出现丢包或延迟的跳点;再在不同时间段、不同路由器或交换机接口复测,判断是瞬时波动还是持续性问题。

1)本地环回与VPS内部链路检测;2)本地机房出口到ISP链路检测;3)跨域路由到交易所链路检测;4)请求交易所侧协助查看其接入网和内部网络。必要时走专线或VPN做对比测试。
若定位到ISP或中间链路问题,启动SLA申诉并提供mtr/pcap证据;若是VPS性能或带宽瓶颈,提升实例规格、调整内核网络参数(如net.core.rmem_max、net.core.wmem_max、tcp_rmem、tcp_wmem)并开启tcp_fastopen或BBR拥塞控制;若为交易所问题,配合其网管优化路由或重试机制。
性能优化从网络、系统和应用三层同时入手。网络层优化包括使用专线或优化路由,启用QoS保证行情/委托流量优先;系统层调整内核网络参数、关闭不必要服务、增加中断绑定(IRQ affinity)与CPU亲和性;应用层使用连接池、长连接和消息压缩,减少握手开销。
1)开启TCP拥塞控制算法(如BBR);2)调整socket参数(TCP_KEEPIDLE/INTERVAL)、增加epoll线程数;3)启用SO_REUSEPORT分担负载;4)设置合理的重试与超时策略,避免瞬时网络波动导致大量重连。
部署实时监控(延迟、丢包、连接数、系统负载)并建立告警;定期做回归压测,模拟峰值交易并验证延迟与吞吐是否满足目标。记录每次优化前后的对比数据,作为后续调整依据。
与交易所协同排查时要提供完整且结构化的证据包:测试时间窗口、VPS公网/私网IP、抓包文件(pcap)、mtr/iperf/日志输出、系统性能指标。将问题定位步骤与初步结论写成故障单,明确影响范围与重现方法,便于对方快速复现与定位。
沟通中要遵循:时间同步(均使用UTC或明确时区)、提供原始抓包与已筛选的关键包、明确网络路径与防火墙策略变更历史、列出曾经的临时绕行或缓解措施。若需要交易所侧开调试权限或特殊日志,请申请对方配合导出。
建议双方建立紧急联动通道(电话+专用IM群),并准备热备方案(备用VPS、备用链路或交易所的备用接入点),在故障窗口快速切换以降低业务影响。