兩個代理供應商是否共享出口池?一套重疊度測試方法

同時購買兩個代理供應商,並不等於取得兩套獨立出口池。供應商可能從重疊的存取網路取得容量、經由相同上游發布路由,或在同一市場提供相似庫存。為了覆蓋率,這種重疊未必有問題;但若容災方案假設第二家能避開影響第一家的網路故障,重疊就會削弱韌性。
本指南從五層測量重疊:準確出口 IP、路由前綴、起源 ASN、要求地理位置與時間窗口。它適用於已授權的採購測試,不應用來列舉、施壓或繞過第三方網路控制。
先定義採購問題
重疊率只有對應明確決策才有意義:供應商 B 是否增加新市場、兩家是否足以容災、高價池是否增加新網路、重疊是否只在供應緊張時出現,以及同一批網路中哪一家提供更好的工作階段品質或有效結果成本。
為每個關鍵市場預先寫下驗收門檻。追求地理廣度時,地址重疊仍可能伴隨城市覆蓋改善;追求網路韌性時,則應更重視前綴、ASN、閘道與時間窗口的獨立性。
建立公平蒐集矩陣
兩家必須在等價條件下測試:相同已授權目的地或自有觀測端點、相同市場與定位粒度、相同住宅/行動/靜態 ISP/託管類型、相同 IPv4 或 IPv6 要求、匹配的黏著或輪換策略,以及相同觀察期間、間隔、試驗數、客戶端、DNS 模式、標頭、逾時與驗證規則。
交錯測試兩家,不要先測完一家再測另一家,藉此降低日內庫存變化造成的時間偏差。限制併發,目的地或供應商發出速率或政策訊號時就停止。
保存中立觀察
每次試驗至少記錄:試驗編號、供應商別名、UTC 時間、要求與觀察市場、位址家族、出口權杖、路由前綴、起源 ASN、工作階段策略、閘道地區、有效結果、故障類型、耗時與位元組。
分析不需要原始出口位址時,使用帶金鑰且定期輪換的權杖替代,並設定短保留期。金鑰應進入核准的秘密系統。不得記錄代理憑證、Cookie、個人資料或客戶內容。
謹慎補充網路資訊:註冊不等於路由
標準化 RDAP 可提供註冊網段與負責組織;執行時路由資訊應來自能報告所含已發布前綴和起源 ASN 的觀測來源。
註冊網段、已發布前綴、起源 ASN、供應商商業分類與地理位置估計不能互換。記錄補充資料來源與查詢時間,無法確定就保留「未知」。註冊組織、路由起源、終端存取 ISP 和代理供應商可能是不同實體。
計算五層重疊
1. 準確出口 IP 重疊
令 A、B 為相同市場與窗口中觀察到的唯一出口權杖集合:
交集 = count(A ∩ B)
聯集 = count(A ∪ B)
Jaccard 重疊 = 交集 / 聯集
B 的新增覆蓋 = count(B - A) / count(B)
Jaccard 是對稱指標;「B 的新增覆蓋」則回答 B 的已觀察出口中,有多少相對 A 是新的。每個比例都要附集合大小。
2. 路由前綴重疊
只比較準確 IP 可能低估共同基礎設施,因為不同出口可位於同一已發布前綴。以相同路由觀測來源和時間把有效位址歸一至所屬前綴,再比較集合。
另計算依觀察頻率加權的結果,避免一個高頻前綴偽裝成廣泛多樣性;原始與加權指標必須分開。
3. 起源 ASN 重疊
比較 ASN 集合與分布,包括每家唯一 ASN 數、ASN 集合 Jaccard、位於共同 ASN 的觀察占比、前一與前五 ASN 集中度,以及第二家的新增 ASN 比例。
ASN 高度重疊不能證明兩池相同;大型存取網路包含許多獨立前綴與使用者。它只說明供應商切換仍可能依賴同一批網路營運方。
4. 地理重疊
將要求的國家、州或城市與多個允許訊號得出的觀察共識比較。準確位址重疊和共同地理覆蓋不是同一件事。地理資料庫不一致也不是欺詐證據,而是需要分類的測量不確定性。
5. 時間重疊
在多個核准窗口重複相同矩陣,分別計算單窗與整體重疊,並追蹤同窗共享出口、跨日才共享的出口、首次與末次出現、各自流失率,以及共同前綴和 ASN 的持續性。
一小時快照可能漏掉輪換庫存,也可能在臨時供給事件中誇大重疊。
避免偏差
請求不等於工作階段。一個黏著工作階段發出一百次請求,對池覆蓋仍只是一條出口觀察。請求可靠性、工作階段與唯一出口使用不同分母。
控制輪換策略。若一家按請求輪換,另一家每十分鐘輪換,原始唯一數不可直接比較。應使用匹配策略或清楚揭露差異。
避免目的地選擇偏差。目的地可能對部分出口採取不同處置。在允許時以自有端點觀察路徑,再分開驗證業務任務。遭阻擋不代表出口不存在。
保留失敗試驗。只從成功回應記錄出口會產生倖存者偏差。即使沒有出口權杖,也要保留閘道、驗證、隧道、逾時、政策與內容驗證失敗。
轉化為採購結論
每個市場的計分卡應包含:有效結果率與成本、準確 IP/前綴/ASN 重疊、各自新增貢獻、主要網路集中度、地理有效性、黏著工作階段存活、流失與多窗口一致性、閘道與營運依賴,以及未解決的政策或來源問題。
除非權重在看到結果前已固定,否則不要壓縮成單一綜合分。低重疊但無法完成已授權工作負載的池沒有價值;高重疊供應商若提供更好的閘道、支援、工作階段策略或合約,仍可能有用。
驗證故障切換
測量重疊後,在客戶端停用一條供應商路徑,不對外部網路製造故障,並確認第二條路徑:
- 獨立完成驗證;
- 透過預期 DNS 路徑解析;
- 到達所需市場與位址家族;
- 不沿用已停用供應商的閘道設定;
- 符合重試、延遲與成本預算;
- 正確延續或有意重建應用工作階段;
- 產生獨立遙測並可復原。
若兩條路徑共同依賴一個憑證庫、閘道主機名、部署地區、帳務狀態或重試控制器,就不是完整的供應商多樣性。
發布檢查清單
- [ ] 先寫下採購決策與各市場門檻。
- [ ] 使用等價路徑類型與工作階段策略。
- [ ] 在相同核准窗口交錯測試。
- [ ] 請求、工作階段、出口、前綴與 ASN 使用不同分母。
- [ ] 未混淆註冊、路由、存取類型與地理位置。
- [ ] 報告準確 IP、前綴、ASN、地理與時間重疊。
- [ ] 每個比率都有集合大小與不確定性。
- [ ] 失敗與缺漏仍然可見。
- [ ] 計算每個有效結果成本。
- [ ] 故障切換沒有隱藏的共同營運依賴。
- [ ] 日誌不含憑證與個人資料。
常見問題
只要有準確 IP 重疊就是問題嗎?
不是。共享庫存可能合法,小幅重疊也可能隨時間偶然出現。必須結合樣本量、市場、路徑類型、持續性與採購目標解讀。
相同 ASN 代表相同代理池嗎?
不是。一個 ASN 可以發布大量網路。ASN 重疊是韌性指標,不是商業或技術關係的證明。
需要多少觀察?
沒有通用數量。應持續到關鍵市場估計在多個窗口穩定,而且不確定性足以支援採購決策;公開分母與停止規則。
報告應分享原始出口 IP 嗎?
通常不需要。集合比較可使用加鹽或帶金鑰權杖,聚合報告前綴和 ASN,限制保留期;只有合法營運需求和存取政策要求時才分享原始位址。
合規與安全運作
只使用已授權端點、供應商帳號、市場與流量。遵守供應商條款、目的地政策、隱私要求、速率限制與當地法律。不得用本方法列舉第三方池、規避阻擋或識別終端使用者。最小化識別資訊、限制存取,並按期刪除原始觀察。
繼續閱讀代理池 ASN 集中度稽核、代理出口流失測量指南和住宅代理地理粒度測試。
來源說明:APNIC,RDAP 文件,複核於 2026 年 9 月 11 日;RIPE NCC,Network Info API 文件,複核於 2026 年 9 月 11 日;ARIN,IP 與 ASN 註冊服務文件,複核於 2026 年 9 月 11 日。