目标:为站群获取真正“独立公网IP”(非CGNAT、非共享代理),并能把控与管理这些IP资源。小分段:准备项包括(1)预算(单IP/多IP价格);(2)用途(邮件/SEO/站群流量);(3)网络测试工具:curl/whois/traceroute/mtr/dig。
步骤:优先选择标明“KT(Korea Telecom)”机房或使用 KT ASN 的供应商;确认是否提供静态公网IP、是否支持 /29 或 /28 路由。小分段:检查供应商合同是否写明“独立公网IP”;询问是否有 CGNAT(若有则不是独立IP)。
步骤:小规模测试用VPS(1-3个独立IP);大规模站群建议购买独立物理服务器并申请/购买一个小网段(/29);向商家询问是否能提供“路由到主IP”的额外IP(routed IP)或绑定MAC的方式。小分段:列出所需IP数,是否要求同段不同段、反向解析需求(PTR)。
实例话术:请为我提供位于韩国KT机房的服务器,要求 x 个独立公网IPv4(非CGNAT),最好为同一/29(或若无法则需不同 /24 子网分散),并且能设置 PTR 反向解析。要求说明:是否为 routed IP 或者直接分配到 VPS 网卡。小分段:记录商家回复(是否需额外收费、是否可立即开通)。
步骤(命令):1) curl https://ipinfo.io/ip 或 curl https://ifconfig.me 确认外网IP;2) whois
Debian/Ubuntu 示例:编辑 /etc/network/interfaces 增加别名或直接配置独立IP:auto eth0:0
iface eth0:0 inet static
address x.x.x.x
netmask 255.255.255.255
broadcast x.x.x.x
route add -host x.x.x.x dev eth0
或使用 ip 命令临时生效:sudo ip addr add x.x.x.x/32 dev eth0 && sudo ip route add default via
说明:routed IP 意味路由在机房侧指向你的主IP,需要在服务器上做 /32 路由;secondary(alias)则直接绑定在你的网卡。小分段:确保商家明确给出哪种方式,并提供网关或路由配置说明,否则无法上网。
步骤:要求供应商帮忙设置 PTR 到你想要的域名(尤其是做邮件的IP);如果供应商不能设置,你需要提供明确的 PTR 申请并保存记录。小分段:在 DNS 上分别为每个IP设置 A 记录并与 PTR 一致,避免邮件被封。
策略:不要把所有站点放在同一/24;尽量分散到不同子网或不同ASN以降低同段被封风险。小分段:如果预算允许,选多家供应商或要求商家从不同子网分配IP。
步骤:上线后每天/每周用 blacklist check(如 mxtoolbox、Spamhaus 查询)检测IP是否入黑;若入黑及时申请 delist 并分析原因。小分段:保持PTR/正向DNS一致、合理发信频率、使用 SPF/DKIM/DMARC 等措施。
答:使用 curl/ipinfo、whois、traceroute、dig -x 四步验真:1)curl 确认公网IP;2)whois 看 netname/ASN 是否为 KT(或你的商家);3)traceroute 检查路径是否出现在韩国节点;4)dig -x 查看是否有可控 PTR。若 whois 显示 CGNAT 或共享代理运营商,则不是独立IP。
答:获取供应商提供的路由说明(通常给你一个 /32 列表与主机网关)。在服务器上使用 ip addr add x.x.x.x/32 dev eth0 并添加必要路由;如果是 Debian 可写入 /etc/network/interfaces 并重启网络。必要时询问商家是否需要在对端做 ARP 代理。
答:建立IP资产表(IP、ASN、供应商、PTR、用途、入黑日期);定期自动化检测(脚本调用 whois/traceroute/blacklist API);分散供应商与子网;对做邮件的IP特别做暖机、SPF/DKIM/DMARC 配置并限制发送速率。定期备份并与供应商保持 SLA 与联系方式,发现问题快速切换或替换IP。