惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
IT之家
IT之家
The Cloudflare Blog
Apple Machine Learning Research
Apple Machine Learning Research
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
阮一峰的网络日志
阮一峰的网络日志
P
Proofpoint News Feed
L
LangChain Blog
博客园 - Franky
美团技术团队
J
Java Code Geeks
Microsoft Security Blog
Microsoft Security Blog
博客园 - 叶小钗
小众软件
小众软件
Y
Y Combinator Blog
B
Blog RSS Feed
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
D
Docker
Hugging Face - Blog
Hugging Face - Blog
Jina AI
Jina AI
罗磊的独立博客
大猫的无限游戏
大猫的无限游戏
Vercel News
Vercel News

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 看到有公司考核 token 指标,很好奇大家上个月的 AI 账单是多少 GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? 现在还有什么渠道可以稳定安全地使用 Claude 吗? 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? gemini cli 貌似挂了,一直返回 403 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 只有我一个人觉得 codex 不好用?
「原生 IP」到底在比对什么:WHOIS、BGP、geofeed 和定位库打...
hnlszcl611 · 2026-06-14 · via V2EX

「这是原生 IP 吗」大概是出海选机房、做风控时最常被问、又最容易被糊弄的问题。卖家说原生,买家测出来又像数据中心,争论半天其实双方说的根本不是同一个东西。所以先把这个词拆开:所谓「原生/native 」,本质不是某个单一字段,而是同一个 IP 的几路地理与归属信号是否自洽。把这几路信号摆清楚,争论自然就消了。

一个 IP 至少有四路独立来源的地理/归属信息,它们各说各话:

1. RIR 注册国( WHOIS/RDAP ):这个 IP 段在 ARIN/RIPE/APNIC 等注册局登记的归属组织和国家。关键坑在于,注册国通常是分配主体(运营商或机构)的总部所在地,不是这段 IP 实际部署的地方。一家公司总部在美国,把一段地址用在新加坡机房,WHOIS 里大概率还是写美国。所以 WHOIS 的国家级信息可信,城市级基本不可信——这是后面所有误判的源头之一。

2. BGP 实际宣告:这段前缀此刻是被哪个 ASN 、从哪些上游、在什么地理位置宣告出来的。这反映的是「现在谁在用、从哪儿发包」,时效性最强;你可以改 WHOIS 备注,但改不了路由表里别人看到的宣告路径(撇开 BGP 前缀劫持这类攻击场景不谈)。

3. IP 定位库:MaxMind 这类商业库,混合了注册数据、网络测量、用户反馈推断出来的位置。它是「估计值」,不是真值,城市级误差很常见,且对新分配段、刚易主的段反应慢。

4. geofeed:由持有者自己发布的 IP→地理 CSV ( RFC 8805 ),并在 WHOIS/RDAP 的 inetnum 记录里引用(早期见 RFC 9092 ,现行规范是 RFC 9632 )。这是归属方主动声明的「我打算把这段用在哪」。有 geofeed 且能验证的段,可信度高于定位库的猜测;但发布是自愿的,大量段根本没有。

判定优先级,我自己的经验是这样排:有可验证的 geofeed ,就以 geofeed 为准(这是权威方亲口说的);没有,就拿 BGP 宣告做现实锚点,定位库只作为参照而非裁决; WHOIS 用来定国家、佐证归属组织,绝不拿来定城市。四者全打架时,优先信「现在的事实」( BGP )和「权威声明」( geofeed ),贬低「历史登记」( WHOIS 城市)和「第三方猜测」(定位库)。

代理和 VPN 恰恰是在这几层之间制造缝隙才被识破的。最典型:一个 IP 的反向 DNS 、ASN org-name 透着机房气息(承载网络是 hosting ASN ),定位库却被「优化」成了某住宅城市——出口位置和承载网络对不上,这种「机房承载、伪装住宅」的不一致,比单看任何一项都更能说明问题。再叠加同 /24 段里数据中心标记 IP 的占比、连接类型分类,基本能把「真住宅」和「住宅代理/伪装」分开。反过来,真正干净的原生段,几路信号是收敛的:注册国、定位库、(有的话) geofeed 互相印证,承载网络也不矛盾。

落到实操,给三条可直接用的:① 别拿城市级定位下结论,信号噪声太大,只到国家级才稳;② 判一段 IP 先看承载 ASN 与连接类型,这比定位库的城市标签靠谱得多;③ 想确认归属方的真实意图,去查有没有 geofeed ,有就以它为准。

顺带一提,这套并排看信号的思路我在自己做的 ipok.io 里也用了一点——把归属、ASN 、连接类型、同 C 段画像分开列、不揉成一个分数; BGP 宣告和 geofeed 这两路它没有,得自己另查。方法本身和工具无关:想清楚「原生 = 多信号自洽」而非某个字段,比用哪个查询入口都重要。

https://ipok.io