凌晨两点,我的VPS控制台又弹出一条红色警告——CPU跑满,SSH连上去要转三圈才出密码提示符,这不是第一次了,自从我把业务迁到香港某知名服务商,这台“钛金级”机器就跟抽风似的,客服甩来一句“建议检查您的密钥对配置”,我当场想摔键盘。
密钥对?我用的是你家的默认生成工具,还能玩出花来?但转念一想,可能是时候换台机器,顺便把“密钥对”这个玄学彻底测穿,于是这次我搞来三台同样位于香港数据中心的服务器:A家(老牌大厂)、B家(新锐低价)、C家(朋友强推的小众精品),全部用Ed25519密钥对登录,禁用密码,系统统一Ubuntu 22.04 LTS,内核5.15,TCP BBR开启,测试时间选在工作日晚高峰(20:00-22:00),工具用iperf3测带宽、pingplotter跑30分钟丢包率、mtr追踪路由,以及最关键的——用time ssh -i key -o ConnectTimeout=5 root@host 'echo ok'测十次握手延迟,看谁家对密钥对认证优化得最走心。
先说延迟,裸ICMP延迟三家都在8-13ms之间,差不多,但加上SSH握手,A家平均270ms,B家直接飙到410ms,C家稳定在190ms,这个差距不是网络延迟,是服务器端处理密钥交换的CPU调度和sshd并发优化问题,B家便宜,但CPU给的是共享核,高峰期认证队列堵得跟早高峰地铁似的,我测试时特意开了pgrep sshd看进程数,B家同时有23个握手进程排队,A家只有9个,C家最狠,只放进来3个,但每一个都在100ms内完成,这就是密钥对配置的隐形分水岭——不是密钥算法问题,是服务商在sshd层有没有做调优。
再来看带宽,iperf3跑单线程TCP,A家稳定在820Mbps,波动小于3%;B家峰值能到940Mbps,但每隔十几秒就掉到400Mbps以下,像坐过山车;C家稳稳当当跑满930Mbps,而且全程没掉线,我特意开了10个并发流去压,B家直接崩到150Mbps,A家保持600Mbps,C家还有850Mbps,这说明C家虽然小众,但带宽是独享的,至少做了双层QoS,B家所谓的“无限流量”就是笑话,高峰期跑大文件直接限速。
香港服务器密钥对实测,绕开假优化,三组数据揭穿同机房不同命
丢包和路由更精彩,pingplotter显示B家有4个路由节点跨越不同ASN,其中一个在晚上9点后丢包率达到11%,难怪我SSH老断,A家路由绕道新加坡再回香港,总跳数14,虽然丢包0,但延迟加了6ms,C家直连HKIX交换中心,跳数8,丢包0,而且全程没有绕路,明显是专业做香港本地优化的,我用mtr追踪到C家最后一跳的IP,居然在机房同一机柜的接入交换机上,这低延迟就是实打实的物理距离优势。
三台机器我都用同一个密钥对(预先复制公钥到各自authorized_keys),测完我还做了个极限测试:同时发起50个SSH连接,看谁先崩,A家第38个连接开始拒绝,B家第15个就报错“Too many unauthenticated users”,C家全部50个连接都在1.2秒内完成登录,这个成绩说明C家对MaxStartups和MaxSessions的配置明显是精细调过的,不像A家用了默认值,B家直接没改。
最后说结论,如果你预算紧,只能选B家那种“白菜价”,那做好心理准备——密钥对登录慢半拍,带宽虚标,高峰期丢包你只能忍,但如果你愿意每月多付30块,C家这种“小而美”才是真香,我最后把业务迁到C家,同一把密钥登录,从输入命令到出现shell提示符,体感从“转圈”变成“秒开”,不是所有香港服务器都配得上“优质”二字,密钥对只是照妖镜,照出的是服务商对底层性能的尊重程度。
别再看广告了,拿我的测试方法自己去试试,重点看SSH握手时间和晚高峰丢包率,其他都是虚的,如果你也遇到密钥对登录卡顿,先别怀疑自己操作,换家服务商可能比换密钥更管用。



发表评论