第一步是确定你要检测的“云之行”域名或IP。
步骤:在终端或命令提示符使用:
Linux/macOS:dig +short your-domain.example 或 nslookup your-domain.example
Windows:nslookup your-domain.example
若有多个子域或负载均衡入口,列出所有A/AAAA记录并记录下来备用(每个IP都要检测)。
目的:观察往返时延(RTT)和经过的跳点,有助于判断是否通过菲律宾节点。
Linux/macOS:ping -c 5 IP 或 traceroute -n IP;Windows:ping -n 5 IP 或 tracert -d IP(-d 可避免DNS反解,速度快)。
要点:从你的测试地点到菲律宾通常延迟应在菲律宾本地到国内节点的正常范围(例如同亚洲地区:几十毫秒到一两百毫秒)。若路由显示经过 manila、ph、pldt、globe 等带“PH”/“Manila”字样的节点,说明可能在菲律宾。
目的:确认IP段归属的注册组织和分配国家。
命令(Linux):whois 1.2.3.4 或 whois -h whois.apnic.net 1.2.3.4;也可直接访问APNIC/ARIN在线whois页面。
查看字段:inetnum/netname/descr/owner/country/maintainer。若country显示PH 或者owner为菲律宾运营商(如 PLDT、Globe、ePLDT、Converge 等),则很可能是菲律宾服务器。
目的:通过ASN(自治系统号)判断该IP是否被菲律宾ISP或菲律宾机房公告。
在线工具:bgp.he.net、ipinfo.io、RIPEstat(输入IP或AS号查看公告前缀和地理分布)。
步骤:在bgp.he.net输入IP,查看“Origin AS”和“Prefixes announced”部分;若Origin AS属于PH的ISP或ASN登记信息含PH,则支持为菲律宾机房结论。
目的:用多个地理库比对,减少单一数据库误判。
常用网站:ipinfo.io/ip、ipapi.co/IP/json、whatismyipaddress.com/ip-lookup、MaxMind GeoIP2 Demo。
要点:对同一IP使用至少3个不同服务,若多数返回 Philippines 或 Manila,则可信度高;若结果混杂,优先相信whois/BGP信息。
目的:从主机名、证书颁发者和响应头判断机房/供应商线索。
命令:dig -x IP +short(查看PTR);openssl s_client -connect IP:443 -servername example.com < /dev/null | openssl x509 -noout -text(查看证书Subject/SAN)。
要点:PTR或证书中若包含 isp、pldt、globe、phil、manila、philgeonet、epldt 等关键词,说明可能部署在菲律宾。
目的:从多次往返路径、丢包率与跳点信息判断是否真在菲律宾机房。
工具:mtr IP(Linux)或 WinMTR(Windows)。
步骤:在不同时间多次运行,观察是否始终在菲律宾ISP内跳转;若最后几跳都归属菲律宾ASN且延迟稳定,结论更可靠。
答:判断IP是否在菲律宾应按优先级:1) whois/registrant country(来自APNIC登记) 2) Origin AS与BGP公告(是否属于菲律宾ISP) 3) 多库地理位置比对(ipinfo、MaxMind) 4) 路由和延迟(traceroute/mtr中出现菲律宾节点且延迟合理) 5) 反向DNS/证书中的地名线索。符合多数项则可判定为菲律宾服务器。
答:优先相信whois与BGP/ASN信息,因为地理库有时滞或错误。若whois显示APNIC且owner为菲律宾实体或PH ISP,通常说明IP归属菲律宾;同时结合traceroute与反向DNS以进一步确认。
答:推荐工具清单:dig/nslookup、ping/traceroute/tracert、mtr/WinMTR、whois(或APNIC whois)、bgp.he.net、ipinfo.io、ipapi、MaxMind demo、Shodan/Censys(查看服务指纹)。按本指南顺序逐项检查即可得出可靠结论。