Speedcentre&小众机场测评《机场劫持观察报告》
测试结果仅供参考,不保证数据完全准确,欢迎指正!
结果显示 Linkcube 劫得最狠、花云和西部数据选择性劫持、Amy / Imm / 奶昔 / Kuromis 除速度外基本未劫持。
一、什么叫“测速劫持 / analyze 劫持”?
1. 测速劫持是干什么的?
当系统识别到你在跑 speedtest、测速网站或压力测试的时候:
- 把原本排给你的普通落地
- 临时切到 大带宽、好回程、质量更好的专用机器 / 机群
- 让测速图、延迟、带宽看起来“漂亮很多”
日常刷网页、看视频、打游戏,并不会走这条“特殊通道”,只是测速时才给你端出好菜。
2. analyze 劫持(IP 质量检测劫持)是干什么的?
当你打开 ip.sb/ipinfo/speed.cloudflare.com/各种IP检测站时:
- 原本应该看到的真实上游运营商/真实出口
- 现在会被转发到另一个“好看一点”的上游,比如:
测出来从 Kirino 变成 AT&T
从 Softbank/NTT 变成 IIJ/Arteria
从 HKT/HKBN 变成 DMIT
从 Cloudflare 变成某个“原生机房 IP”
- 目的就是:让检测结果看起来像“高端专线 / 高级运营商 / 优质资源”。
二、测速劫持:两大“落地联盟”成型
1. Kirino 联盟:Linkcube / 花云 / 西部数据
从测速数据看,这三家 HK/SG/JP/US 线路,测速时几乎全被塞进 Kirino 集群:
- Linkcube
HK/SG → Kirino #1:103.xxx.xxx.xx(TW)
US/JP → Kirino #2:212.xxx.xx.xx(JP)
- 花云
HK/SG/TW → Kirino #3:103.xxx.xxx.xx(TW)
JP/US → Kirino #4:212.xxx.xx.xx(JP)
- 西部数据
HK/SG/TW → Kirino #5:103.xxx.xxx.xx(TW)
JP/US → Kirino #6:212.xxx.xx.xx(JP)
很直观的几个点:
1.三家共用同一批段:
TW 段:103.xxx.xxx.8x/9x
JP 段:212.xxx.xx.1x/2x
这几台明显是给“下游机场”统一准备的测速落地池。
2.区域划分非常统一:
HK/SG/TW → 统一扔到 TW Kirino
JP/US → 统一扔到 JP Kirino
配置逻辑一模一样,很难说是巧合。
3.Kirino 更像“批发商”
三家在测速场景下根本没走自己日常落地,而是统一走 Kirino 的“展示节点”。
推断:
三家之间要么是同一上游批发,要么本身就有较深合作关系,共享 Kirino 提供的“测速专用池”。
2. AVENSTORE + Prime Security 联盟:Amy / Imm / 奶昔 / Kuromis
另一组,是明显的 HK AVENSTORE + JP Prime Security 组合,几家机场结构几乎一样:
- Amy
HK/SG/TW → AS208259 AVENSTORE ASSETS #1 209.xxx.xx.3x(HK)
US/JP → AS400618 Prime Security #1 23.xxx.xx.xx(JP)
- Imm
HK/SG/TW → AVENSTORE #2 209.xxx.xx.xx(HK)
US/JP → Prime Security #2 23.xxx.xx.xx(JP)
- 奶昔
HK/SG/TW → AVENSTORE #3 209.xxx.*.*(HK)
US/JP → Prime Security #3 23.xxx.*.*(JP)
- Kuromis
测速层面:数据里得出的结论是未劫持,
说明至少没有把测速流量统一丢到某个“假装高端”的公共池。
特点:
1.节点分组、地区划分极其统一:
仍然是 HK/SG/TW 归 HK 池,US/JP 归 JP 池;
只是尾号不同,明显是同一 AS 下拆出来给不同品牌用。
2.和 Kirino 联盟一样,属于“统一落地池供多家机场”。
3.为了测速上台面:
日常使用不一定走这几台
一旦检测到 speedtest /常见测速域名,就切过去。
推断:
Amy / Imm /奶昔/ Kuromis 几家,大概率共享同一个上游/团队或直接是一个团队多品牌,统一挂在 AVENSTORE(HK)+ Prime Security(JP)的批发池上。
3. Kuromis:测速未劫持的对照组
- 说明测速时:
- 要么直接使用真实落地
- 要么至少没有做“强行拉到统一测速池”这种操作
对玩家而言:Kuromis 可以当成“测速结果基本可信”的参照对象。
三、analyze 劫持:谁在“美化 IP 质量”
1. Linkcube:
- HK 线:
香港 05–08 HKT / HK Broadband → DMIT
- JP线:
Softbank / NTT → Arteria / Internet Initiative(IIJ)
- US 线:
Kirino → Stacksinc / ATT
- 其它地区:
Cloudflare → 非 CF IP
平时挂在 CF 后面,检测时扯回 origin,让你看到“真实机房”。
总结:Linkcube 是这一批里最激进的——测速劫持 + analyze 劫持双重加持。
只要你一测试,它就给你看“最体贴”的一面,日常体验是不是那样另说。
2. 花云:区域化美化,主要集中JP / US
- HK / SG:未劫持
说明这两区相对坦诚,IP 检测时没特意调整。
- JP:SoftBank / Arteria → StarLink
直接从传统运营商“变成 StarLink”。
PS:非常迷惑的牌面工程:让你感觉自己在走什么“很特别的链路”。
- US:美国高级 IEPL Kirino → ATT
跟 Linkcube 的“Kirino → ATT”如出一辙。
- 其它地区:Cloudflare → 非 CF IP
和 Linkcube 同套路:从 CF 外衣切回 origin。
花云的风格:
劫持策略与 Linkcube 八成相似,但细节较粗糙。
3. 西部数据:轻度美化,主要动 US / DE
- HK/SG/JP/TW:未劫持
这些地区 IP 检测基本是真实的。
- US:Kirino → Stacksinc
和前面一样,把 Kirino 美化成 Stacksinc。
- DE:Cogent → Kamatera
- 其它地区:Cloudflare → 非 CF IP
西部数据:
大部分地区不动,局部微调。
和 Linkcube/花云相比,手法算是保守。
4. Amy / Imm / 奶昔 / Kuromis:基本不玩 analyze 劫持
- Amy:基本上未劫持
- Imm:基本上未劫持
- 奶昔:基本上未劫持
- Kuromis:基本上未劫持
也就是说:
- 即使测速时有切到 AVENSTORE / Prime Security集群,
- 但 IP 检测场景基本不专门改头换面,
- 用户看到的出口、运营商信息更接近真实。
从“诚实度”来说,这几家在 IP 检测上的表现明显比前三家干净。
四、从数据推出来的“利益关系/生态结构”
1. Kirino 联盟:Linkcube /花云/西部数据共用“展示池”
从测速 + analyze 两条链一起看:
- 三家测速统一进 Kirino TW/JP 池;
- US analyze 里,Kirino 统一被包装成 Stacksinc/AT&T;
- 说明 Kirino 不只是路过,可能专门给下游机场提供线路 + 包装方案。
推断:
Linkcube / 花云 / 西部数据是挂在同一中台下的前端品牌;
2. AVENSTORE + Prime Security 联盟:多品牌同源
HK 一律 AVENSTORE、JP 一律 Prime Security,Amy / Imm /奶昔/ Kuromis:
- 区域逻辑一致
- IP 段高度相邻
- 测速逻辑类似
这种重复程度,通常只会出现在:
(a)一个团队多牌子:前端 UI/定价不同,后端全复用;
(b)一个上游统一批发:几家只管拉人和收钱。
结合“基本未做 analyze 劫持”,这套联盟在营销层面比 Kirino 那一派克制不少,重点是统一出口。
3. Cloudflare → 非 CF IP:行业级“外衣共识”
多家机场(尤其 Linkcube / 花云 / 西部数据)对“其它地区”都做了:
- Cloudflare → 非 CF IP 的 analyze 劫持
这更像一种 行业通用操作,而不是某一上游的专利。
五、这些劫持对用户到底意味着什么?
1. 从“诚实度”排序
- 最花里胡哨:Linkcube
测速 + analyze 双重包装。
漂亮测速图、好看 AS 名字,可信度直接打折。
- 中度包装:花云 / 西部数据
花云:JP/US 重点美化,HK/SG 基本坦诚;
西部数据:绝大多数地区不动,只微调 US/DE;
- 基本素颜:Amy / Imm / 奶昔 / Kuromis
测速有统一落地池,但 IP 检测基本不动;
2. 对不同用户的实际影响
- 只在乎“测速图好看”的人:
Linkcube /花云/西部数据会让你极度满足:
一跑测试,各种 Kirino 高带宽/大运营商包装,截图非常好看。
- 在乎“真实体验/稳定”的人:
不能只看测速,要多看:
晚高峰 4K 视频、长时下载、游戏 RTT/抖动
重度劫持机场:测速 ≠ 日常体验。
相对诚实的机场:测速对体验更有参考意义。
- 爱研究线路的玩家:
看到 DMIT / IIJ / AT&T / StarLink 这些名字,
现在必须先问一句:“这是不是 analyze 劫持出来的皮肤?”
得用多检测站、多 DNS、多入口去交叉验证。
六、SpeedCentre and 小众机场测评的观点 & 总结
1. 行业层面:
• “测速劫持 + analyze 劫持”已经是部分机场的 常规营销手段;
• Kirino 联盟、AVENSTORE + Prime Security 联盟,都在提供一整套
→ 落地池 + 测速专用节点 + IP 形象包装 的解决方案。
2. 品牌分型:
• Linkcube:重度包装派(极限做数据);
• 花云:关键战区做包装,其他随缘;
• 西部数据:轻度调整;
• Amy / Imm / 奶昔 / Kuromis:基本素颜,用什么就给你看什么(至少在 IP 检测上)。
3. 给玩家的建议:
• 不要迷信任何一家机场单次测速、单次 IP 检测结果;
• 多平台、多地区、多业务交叉测试;
• 一旦发现 测速表现明显高于日常体验,就要默认存在测速劫持 / IP 包装。
最后一句:
劫持本身只是手段,问题在于有没有把“营销出来的幻想”当成“真实体验”卖给你。
我们能做的,就是把这些手法拆出来摆在桌面上,剩下要不要为这层“美颜滤镜”买单,是每个用户自己的选择。
再次申明:测试结果仅供参考,不保证数据完全准确,欢迎指正!
作者:Drama

文章评论