通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
zzz09700
V2EX  ›  VPS

DO 旧金山机房的 SS 慢到几乎没有实际意义?

  •  
  •   zzz09700 · Jan 31, 2015 via Android · 2060 views
    This topic created in 4149 days ago, the information mentioned may be changed or developed.
    因为最近感觉L2TP好像时日无多的样子
    于是想看看用什么比较好
    备选的有SSTP(目前看来这货胜算相当高),SS(呃,为什么你们的SS看起来都好厉害的样子我的S慢的几乎没有实际意义),还有带了混淆补丁的OpenVPN(这货已经死透了,大家勿念)

    DO的VPS用了有段时间了感觉还不错于是就又在DO上新开了一台$5的测试SS的速度

    机房在旧金山,$5的一个VPS上面除了SS啥都没有
    Ubuntu 14.04,UFW只开了SS用的端口

    SS用的是libev(C语言大法好)
    内核参数没动过,就加了一行启用hybla
    目前的情况是,443端口…呃…移动2G的感觉
    8388端口,比2G稍微好那么一点,距离能正常上网还差得远

    L2TP的VPS也在同一个机房,只不过那是$10的…不过只有一个两个客户端的话,$5和$10应该没差别才对?

    有人来救我一下吗?
    Supplement 1  ·  Jan 31, 2015
    嗯…如果真的是机房问题,对我来说找Vultr开一台东京的VPS也不是什么麻烦。但这个,为啥我总觉得我应该用Windows Server作为操作系统呢?
    18 replies    2015-02-01 11:14:59 +08:00
    zzz09700
        1
    zzz09700  
    OP
       Jan 31, 2015 via Android
    备选的有SSTP(目前看来这货胜算相当高),SS(呃,为什么你们的SS看起来都好厉害的样子我的S慢的几乎没有实际意义),还有带了混淆补丁的OpenVPN(这货已经死透了,大家勿念)

    SS用的是libev(C语言大法好)
    内核参数没动过,就加了一行启用hybla
    目前的情况是,443端口…呃…移动2G的感觉
    8388端口,比2G稍微好那么一点,距离能正常上网还差得远

    L2TP的VPS也在同一个机房,只不过那是$10的…不过只有一个两个客户端的话,$5和$10应该没差别才对?

    有人来救我一下吗?
    petercai
        2
    petercai  
       Jan 31, 2015 via Android
    DO的旧金山已经被中国人玩坏了。。去其他location吧
    zzz09700
        3
    zzz09700  
    OP
       Jan 31, 2015 via Android
    @petercai 那搭着L2TP的那台的速度一直还不错这又是为啥?这不科学
    strikehht
        4
    strikehht  
       Jan 31, 2015 via iPad
    试一下strongswan的IPSec吧。
    zzz09700
        5
    zzz09700  
    OP
       Jan 31, 2015 via Android
    @strikehht 这个和一般的IPSec有啥决定性不同吗?
    chendao
        6
    chendao  
       Jan 31, 2015
    do确实慢 试下vultr的日本节点
    linhua
        7
    linhua  
       Jan 31, 2015
    wget测速一下
    datocp
        8
    datocp  
       Jan 31, 2015   ❤️ 2
    首先应该没有什么被玩坏的说法,难道老外气得把中国的ip都限速?反正通过搬瓦工美国结点和另外一家的德国结点,web下载的平均速度是9mb/s,最高11mb/s,可是经过中国电信却只有100kb/s以下,难道老外收了钱还搞特别吗,只有电信搞你吧。
    我不知道ss的加密强度到底如何,偶最初在用stunnel时,网上的教程有误虽然链路是加密的,但是客户端不需要任何验证就可以连上,ping是很难看的。目前是全程aes256加密的,服务器端验证客户端的证书一致性才发起连接感觉最大的改变就是ping情况变好了,但是即便这样全程加密的链路,在android由于没钩选proxydroid的dns proxy选项,竟然也会发生dns污染然后被ssl中间人窍听,发现明显的连带http页面都会提示证书不匹配。另外一个问题就是墙通过tcp reset包恶化链路稳定吧。哎,垃圾工程就会弄些偏门技术,宁可错杀一千不可放过一个,听起来真好笑。
    目前在vps上做了一条tcp rst丢弃规则,效果应该是有点的,每天这条规则是以M bytes计算的。
    -A INPUT -p tcp --tcp-flags RST RST -j DROP
    现在搬瓦工的还好,还有50-300kb/s的速度吧。浏览网页还是没问题的.
    lyf362345
        9
    lyf362345  
       Jan 31, 2015
    vultr日本最快的时候y2b 可以看1080,ping 值60-70多,单有时候又惨不忍睹啊,几百ms 啊,丢包啊。。。y2b 360p都勉强啊
    lyf362345
        10
    lyf362345  
       Jan 31, 2015
    @lyf362345 洛杉矶的有资源了,我测试下看看,印象中比东京稳定
    sandideas
        11
    sandideas  
       Jan 31, 2015 via Android
    电信的问题罢了。。
    我用隔壁的wifi联通的,快的飞起
    NKGCC
        12
    NKGCC  
       Feb 1, 2015
    除了电信 都好 联通 移动 出去都哗哗的速度 你们玩坏了那么多vps 做站的都郁闷的要死啊 这是妥妥的要找韩国idc的节奏了
    zzz09700
        13
    zzz09700  
    OP
       Feb 1, 2015 via Android
    @lyf362345 之前不是还有人说电信用SFO速度还可以么~_~
    我也是因为SFO的L2TP速度还不错才又开了一台
    zzz09700
        14
    zzz09700  
    OP
       Feb 1, 2015 via Android
    @lyf362345 如果是机房问题,为啥我的L2TP都可以刷720P的优土逼?这不科学
    zzz09700
        15
    zzz09700  
    OP
       Feb 1, 2015 via Android
    @NKGCC 做站的乖被安放国内,要么就直接不理那些使用通线路访问的人。
    lyf362345
        16
    lyf362345  
       Feb 1, 2015
    @zzz09700 vultr 哪里一 sfo 啊
    lyf362345
        17
    lyf362345  
       Feb 1, 2015
    @zzz09700 do 才有,速度我测试的确不错
    zzz09700
        18
    zzz09700  
    OP
       Feb 1, 2015
    @lyf362345 vultr要开就东京+Windows Server+SSTP算了。就是不怎么喜欢把服务器放在11区才随手开了台SO的SFO,结果就是这副样子么……话说其实现在Azure也好便宜啊
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4368 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 01:02 · PVG 09:02 · LAX 18:02 · JFK 21:02
    ♥ Do have faith in what you're doing.