1.
概述:测试目标与场景说明
- 测试目标:验证越南机房 1Gbps 公网端口在高并发场景下的真实吞吐与稳定性。
- 场景覆盖:静态文件服务、高并发短连接(HTTP GET)、动态 PHP 页面(PHP-FPM)、以及合成 DDoS / SYN 洪泛测试。
- 测试工具:iperf3(链路带宽/丢包/抖动)、wrk(HTTP 并发压测)、ab(兼容性测试)、hping3(SYN 测试)、tcpdump(抓包验证)。
- 被测资源:KVM 虚拟化 1Gbps 公网端口,带宽非限速但受宿主与上游影响。
- 评估指标:吞吐(Mbps)、RPS、并发连接数、平均/尾延迟(ms)、CPU/内存占用、丢包率、SYN 处理能力。
2.
示例服务器配置(真实案例)
- 位置:越南胡志明市机房(直连东南亚主干)。
- 虚拟机配置:4 vCPU(Intel Xeon E5 系列),8 GB RAM,100 GB NVMe,KVM。
- 系统与网络:CentOS 7 / kernel 5.10(启用 BBR),网卡 1Gbps 直通,虚拟网卡(virtio)。
- 运行软件:nginx 1.18(epoll),PHP 7.4 + PHP-FPM,keepalive 配置开启,连接复用优化。
- 内核调优举例:net.core.somaxconn=65535;net.ipv4.tcp_tw_reuse=1;ip_local_port_range=1024 65535;nf_conntrack_max=262144。
3.
链路与原始吞吐测试(iperf3 数据)
- 单向吞吐:iperf3 从新加坡测到越南 VPS,平均带宽 940 Mbps,抖动 <0.5 ms。
- 反向吞吐:从 VPS 到境外节点平均 920 Mbps,短峰值可达 945 Mbps(考虑报头开销)。
- 丢包率:长时间稳定测试(10 分钟)测得丢包 <0.05%,偶发突增与上游拥塞相关。
- 延迟:到新加坡平均 RTT 28~36 ms,到香港 20~30 ms,跨欧路由 RTT 180~240 ms。
- 结论:链路层能接近满速(约 930~945 Mbps),但受宿主、MTU 与路径限制存在少量波动。
4.
高并发 HTTP 压测与表现(wrk/ab 数据)
- 静态小文件(2KB)测试:wrk -t4 -c20000 -d60 测得峰值 42,500 RPS,平均延迟 8.2 ms,CPU 达到 92%。
- 静态大文件(100KB)测试:带宽成为瓶颈,稳定吞吐约 870 Mbps,RPS 约 8,900,延迟 18~40 ms。
- 动态 PHP 页面(简单 DB 查询):并发 1,000 时 RPS 约 2,200,平均延迟 45 ms,CPU 负载 85%,IO 影响明显。
- 长连接与 keepalive:启用 keepalive 后,短连接场景下连接建立/关闭开销下降,RPS 提升约 18%。
- 结论:在静态内容场景,1Gbps 链路 + 4vCPU 可实现数万 RPS;动态处理受 CPU/数据库限制明显下降。
5.
DDoS 与 SYN 洪泛实测:防御能力与应对策略
- 实测攻击:模拟 L3/L4 SYN 洪泛峰值 10 Gbps(来自测节点有限),VPS 能在开启内核优化与 conntrack 提升后维持控制,但超出接入带宽仍会拥塞。
- SYN 队列策略:将 net.ipv4.tcp_max_syn_backlog 调整到 65535,可显著降低 SYN 丢失并缓解短时突发。
- CDN/上游清洗:真实大流量 DDoS(>100 Gbps)时,仅靠 VPS 无法承载,需要接入 CDN(Cloudflare / Akamai)或上游清洗服务。
- 实际案例:一次 150 Gbps 攻击中,通过与上游提供商协作将攻击流量 null-route 到清洗平台,业务在 CDN 层缓存下可继续提供服务。
- 建议:生产环境必须结合 CDN 层缓存、WAF、上游清洗与本地内核防护三层策略。
6.
测试结果汇总表(关键配置与指标)
- 下表集中展示了真实案例的关键配置与测试结果,便于快速对照与复现。
- 表格说明:iperf3 表示链路带宽,wrk 为 HTTP 并发测试结果,丢包与延迟为平均值。
- 使用建议:根据表中瓶颈选择优化点(CPU、IO、网络、CDN)。
- 可复现脚本:推荐使用 iperf3、wrk 脚本结合 tcpdump 分析,记录每次测试参数与版本。
- 注意事项:云厂商策略、宿主限速或上游拥塞会直接影响结果,测试需多时段、多路线验证。
| 项目 |
配置 / 测试结果 |
| CPU / 内存 / 磁盘 |
4 vCPU / 8 GB / 100 GB NVMe |
| 操作系统 / Kernel |
CentOS 7 / kernel 5.10(BBR 启用) |
| 公网链路(理论) |
1 Gbps 公网端口 |
| iperf3(下行 avg) |
940 Mbps |
| iperf3(上行 avg) |
920 Mbps |
| wrk 静态 2KB 峰值 RPS |
42,500 RPS(CPU ~92%) |
| wrk 动态 PHP(并发1000) |
约 2,200 RPS,平均延迟 45 ms |
| 平均丢包率 |
<0.05% |
| SYN 洪泛容量(优化后) |
可处理短时 10~20 万 SYN/s(受上游带宽限制) |
7.
结论与运营建议
- 结论一:越南 1Gbps VPS 在链路层可以接近饱和(约 930~945 Mbps),适合静态内容高并发场景。
- 结论二:高 RPS 更多依赖 CPU 与事件驱动型服务(nginx + epoll),动态业务受后端限制影响较大。
- 建议一:生产环境必须结合 CDN 缓存以应对大流量与应用层攻击,减少源站压力。
- 建议二:提前设置内核与 conntrack 参数、扩展运行端口范围并监控 SYN/连接队列,防止短时突发耗尽资源。
- 建议三:定期多点、跨时段复测,并与上游/机房保持联动以应对大带宽攻击或链路异常。
来源:越南1gbps vps 在高并发场景下真实表现与测试数据分享