Sukka 写前端、网络和基础设施时,习惯先把边界和代价摊开。把「寻找运营商 SNI 服务器 | Sukka's Blog」整理成可落地的中文笔记:问题在哪、默认做法会踩什么坑、该怎么选。原站导航和广告已去掉。

问题从哪来

这类 SNI 代理的特点就是可以用 http://{ip}/{path_to_file} 的方法访问(注意,仅支持 HTTP 请求时返回 200 的文件),所以根据这个特性就可以把这些缓存服务器找出来。 首先找一个支持 HTTP 访问的图片文件,最好是小文件、还是 CDN(因为这样速度比较快,而且运营商的 SNI 缓存代理服务器可以快速回源并缓存)。这样的图片文件很好找,我直接把我的头像上传到微博图床,得到这个 http://ws2.sinaimg.cn/large/0072Lfvtly1ftyzouv1h6j3020020glm.jpg

/*! * SNI Proxy Scanner Tool for /24 (Dev Tools Console Version) * Author: SukkaW * Link: https://blog.skk.moe/post/isp-sni-cache/ * Usage: ip 的格式为 1.1.1 即省略最后一位和点,执行 test('ip'); 使用 console.log(success) 输出结果 */ window . success = [ ] ; function test ( ip ) { for ( var idx = 0 ; idx < 256 ; idx ++ ) { var el = document . createElement ( 'img' ) ; el . src = '//' + ip + '.' + idx + '/ws2.sinaimg.cn/large/0072Lfvtly1ftyzouv1h6j3020020glm.jpg' ; el . setAttrib

常见做法为什么不够

一个很有趣的问题,上面这段代码是我两分钟里弄出来的,所以只支持扫描一个 /24 中的 SNI 代理服务器。那么怎么从浩瀚的 IPv4 池里定位运营商的 SNI 缓存服务器 IP 呢?使用搜索引擎搜索类似 运营商缓存 运营商 SNI 这种关键词,看看之前有没有人发现了个别的运营商 SNI 缓存服务器的 IP,然后这个 /24 和相邻的 /24 之中多半都有成片的缓存服务器。而且一个很有趣的发现,就是运营商把这些缓存服务器上的 IP 收回后会被分配给 CDN,有的时候在 CDN 的成片的 IP 段中寻找,常常也能找到惊喜。比如我已经扫完了 120.52.72.0/24 了,之前这里面有不少联通的缓存服务器,现在这个段回收以后给了河北廊坊,其中不少 IP 变成了 CDN 的 IP。

在寻找运营商的 SNI 缓存服务器的时候还能发现很多有趣的现象,比如会发现运营商的 SNI 缓存服务器绝大部分都是 HTTP 1.0;如果无法回源并缓存的文件,有的会返回 404 的状态码但是有的会返回 502;有时你还可以在一些报错页面找到域名 ispcache.cn 。

更稳的做法

当然老在 console 里复制上述代码总是太麻烦,所以我写了一个页面专门来做这个: https://lab.skk.moe/sni 使用这个页面就可以快速扫描运营商的缓存服务器了。

需要注明的一点是,有的 SNI 缓存服务器不能通过 http://{ip}/{path_to_file} 的方式去使用,必须使用 hosts 添加、DNS 污染的方式使用,;还有的运营商学聪明了怕自己的缓存服务器被滥用、就上线了缓存 key、更换非常规端口等方式;这样的缓存服务器我的这个扫描脚本自然是没法找到的了。

落地检查

先写出可复现的测量和失败样本,再决定要不要换组件或加一层抽象。

落地时建议先做的 5 件事

  1. 用自己的流量和设备测,不要只抄厂商推荐最小配置。
  2. DNS、CDN、代理分流先画清 Fake IP 和 Real IP 的边界。
  3. 前端性能看 CLS、白屏和重复渲染,而不是只看打包体积。
  4. 基础设施变更走 Git,能复现、能回滚。
  5. 结论写成可检查的清单:接口、超时、失败样本、回滚版本。

和智能体产品怎么接

龙虾PRO做 OpenClaw 落地时,网络、DNS 和前端性能笔记最有用的是「边界」:哪一层该加速、哪一层不该假装智能。数字员工调用外部能力前,先把超时和失败路径写死。

本文侧重全链路风控方法论。落地时请用自身业务单据做回放验证,不要把示例阈值直接当生产策略。 相关:风控体检 · 方案资源

常见问题 FAQ

什么是AI智能系统?

「AI智能系统」可概括为:这类 SNI 代理的特点就是可以用 http://{ip}/{path_to_file} 的方法访问(注意,仅支持 HTTP 请求时返回 200 的文件),所以根据这个特性就可以把这些缓存服务器找出来。 首先找一个支持 HTTP 访问的图片文件,最好是小文件、还是 CDN(因为这样速度比较快,而且运营商的 SNI 缓存代理服务器可以快速回源并缓存)。这样的图 本文从定义、方法与实践要点展开说明。

为什么要关注AI智能系统?

关注AI智能系统,是因为它直接影响效率、风险与可复制性。文中指出:这类 SNI 代理的特点就是可以用 http://{ip}/{path_to_file} 的方法访问(注意,仅支持 HTTP 请求时返回 200 的文件),所以根据这个特性就可以把这些缓存服务器找出来。 首先找一个支持 HTTP 访问的图片文件,最好是小文件、还是 CDN(因为这样速度比较快,而且运营商的 SNI 缓存代理服务器可以快速回源并缓存)。这样的图片文件很好找,我直接把我的头像上传到微博图床,得到这个 http://ws2.sinaimg.cn/large/0072Lfvtly…

如何落地AI智能系统?有哪些关键步骤?

建议按以下路径推进AI智能系统:1) 用自己的流量和设备测,不要只抄厂商推荐最小配置。;2) DNS、CDN、代理分流先画清 Fake IP 和 Real IP 的边界。;3) 前端性能看 CLS、白屏和重复渲染,而不是只看打包体积。;4) 基础设施变更走 Git,能复现、能回滚。;5) 结论写成可检查的清单:接口、超时、失败样本、回滚版本。。细节见正文对应章节。

AI智能系统适合哪些人或团队?

AI智能系统更适合:产品/技术负责人、运营与增长团队、需要落地智能体或自动化的中小团队、关注「AI智能系统」方向的读者。若你只需要单次聊天式问答,可先读概念;若要上生产,请重点看步骤、权限与风控相关段落。

关于「问题从哪来」,本文给出了什么结论?

在「问题从哪来」部分,要点是:缓存代理服务器可以快速回源并缓存)。这样的图片文件很好找,我直接把我的头像上传到微博图床,得到这个 http://ws2.sinaimg.cn/large/0072Lfvtly1ftyzouv1h6j3020020glm.jpg /*! * SNI Proxy Scanner Tool for /24 (Dev Tools Console Version) * Author: SukkaW * Link: https://blog.s

关于「常见做法为什么不够」,本文给出了什么结论?

在「常见做法为什么不够」部分,要点是:代码总是太麻烦,所以我写了一个页面专门来做这个: https://lab.skk.moe/sni 使用这个页面就可以快速扫描运营商的缓存服务器了。 需要注明的一点是,有的 SNI 缓存服务器不能通过 http://{ip}/{path_to_file} 的方式去使用,必须使用 hosts 添加、DNS 污染的方式使用,;还有的运营商学聪明了怕自己的缓存服务器被滥用、就上线了缓存 key、更换非常规端口等方式;这样的缓存服务器我的这个扫描