你查一个网站的 IP,结果显示「Cloudflare」。又一次。这站不是 Cloudflare 托管的——是 Cloudflare 挡在前面。CDN 蹲在真实服务器前面,替它回答每个请求,所以大多数查询工具报的是 CDN 边缘节点,而不是源站。这篇文章讲清楚你看到的到底是什么、地理定位为什么被搞乱,以及怎么逼近真实服务器。
边缘 IP 和源站 IP
用了 CDN 的站点涉及两个地址:
- 边缘 IP——站在站点前面的那台 CDN 服务器。DNS 返回的是它,你连的也是它。全球可能有成百上千个。
- 源站 IP——真正装着站点内容的服务器。CDN 在幕后从它取数据,而且故意把它藏起来。
从用户视角看,边缘就是这个站——它给你出页面、缓存图片。但它不是站点真正住的地方。你要是想找源站,边缘 IP 是一张面具,不是答案。
地理定位和声誉为什么被搞乱
查一个边缘 IP,你得到的是关于 CDN 的信息,不是站点本身。有三件事会跑偏:
- 位置跟着用户走,不跟着站点走。CDN 从离你最近的节点应答,所以同一个站,不同访客看到的是不同国家。同一域名在两个城市查,能查出两个大洲。
- ASN 是 CDN 的。记录显示 Cloudflare 或 Akamai,「这个 IP 归谁」的答案讲的是 CDN,不是站点的托管商。
- 声誉把所有人混在一起。CDN 边缘被成千上万个网站共用,好站坏站都有。一个被标记的边缘,说明不了具体某个站。
这就是为什么对套了 CDN 的域名做普通 IP 查询会觉得不对味。其实没错——它看的是边缘,而边缘是 DNS 暴露出来的唯一一层。
怎么更接近源站
找隐藏源站是个技术活,但几步诚实的操作就比大多数人走得远:
- 查 DNS 历史。域名可能在加 CDN 之前暴露过源站 IP。
- 看子域名。
mail.、ftp.、staging 这类直连子域名经常没进 CDN,直接指向源站。 - 盯特殊的头或证书。跟 CDN 不一样的 SSL 证书或服务器头,可能泄露后端的身份。
- 从几个地区跑 traceroute。如果最后一跳稳定地显示一个非 CDN 的 IP,那通常就是源站网络。
预期要放平:配置良好的 CDN 站点就是设计成让你找不到源站的。这正是这套方案的意义。
什么时候 CDN 本身就是答案
不是所有被遮住脸的站都在藏东西。很多用 CDN 是为了速度和防护,「这 IP 是谁」这个问题确实该由边缘来答——你流量实际打的就是它。搞清楚你在问哪个问题很关键:「我的流量去了哪?」是边缘;「服务器托管在哪?」是源站。
收尾
套了 CDN 的站给你看的是边缘 IP,不是源站——这是设计使然。带着这点读 IP 查询:ASN 和位置描述的是 CDN,真想要主机,DNS 历史、子域名、traceroute 才是你的工具。IPIPAI 查询会告诉你看到的到底是哪一层,更多工具在 IPIPAI 文章页。