美国大带宽服务器跨境站带宽限流配置指南
为什么跨境站需要主动限流
美国大带宽服务器通常提供 1Gbps 甚至更高带宽,但跨境线路(尤其是晚高峰)可能严重拥塞。
如果不做带宽限流,一个下载任务、一次恶意刷流量甚至一个异常的 API 回源,都可能占满整条链路,导致正常访客无法打开页面。
带宽限流不是限制你的总带宽,而是按需切分,让关键业务(如网页浏览、API 响应)始终有带宽可用。
准备工作:获取网卡名与安装工具
先在 SSH 终端执行 ip addr 或 ifconfig,确认主网卡名称(通常是 eth0 或 ens3)。
然后安装限流工具:
yum install -y iproute-tc # CentOS / Alibaba Cloud Linux
apt-get install -y iproute2 # Ubuntu / Debian
如果系统提示找不到包,请先运行yum update -y或apt update。
使用 tc 配置带宽限流(以 50Mbps 为例)
假设网卡为 eth0,我们要对出方向(服务器向客户端发送数据)做限流,因为跨境慢通常出镜流量才是瓶颈。
1. 添加根队列规则
tc qdisc add dev eth0 root handle 1: htb default 10
这条命令创建了一个 HTB 队列根,编号 1:。
2. 创建限流类(绑定总带宽)
tc class add dev eth0 parent 1: classid 1:1 htb rate 50mbit ceil 50mbit
rate 是保证带宽,ceil 是最大带宽。
这里都设为 50Mbps,即硬限制。
3. 将默认流量指向该限流类
tc filter add dev eth0 parent 1: protocol ip prio 1 handle 1: u32 match ip src 0.0.0.0/0 flowid 1:1
这条规则将服务器发出的所有 IP 流量都分配到类 1:1,受 50Mbps 限制。
注意:如果想对特定端口(如 443)单独限流,可以把match ip src 0.0.0.0/0改为match ip sport 443 0xffff。
验证限流是否生效
方法一:通过 iperf3 测试
在另一台海外服务器(或国内服务器)上运行 iperf3 客户端:
iperf3 -c <你的美国服务器IP> -t 30 -p 5201
观察输出中的带宽数值。
如果本地带宽足够大,测试结果应该稳定在 50Mbps 左右,说明限流生效。
方法二:查看实时流量
tc -s class show dev eth0
查看 class 1:1 的 rate 和 bytes,对比前后差值可确认流量被限制。
常见问题与避坑说明
- 重启后规则丢失:tc 规则默认不持久化。建议将上述命令写入
/etc/rc.local或 systemd 服务中,开机自动执行。 - 上行 vs 下行:tc 配置的是出方向。跨境场景中,服务器向客户端发送数据是出方向;如果是客户端向服务器上传文件,则需要绑定入方向。入方向配置更复杂,需要 ifb 模块。对于普通站长,建议只控出方向。
- 不要同时使用其他 QoS 工具:如果已开启
wondershaper或trickle,请先卸载或停止,避免规则冲突。 - 限流数值建议:根据你实际购买的带宽和线路质量,建议先设为购买带宽的 60%-80%,观察一周后再微调。
文章首发于本站,如果你正在配置美国大带宽服务器跨境站,建议先从本文的 50Mbps 限流开始,配合监控工具(如 vnstat)观察业务曲线,再逐步调整到最佳值。
遇到异常时优先回看避坑部分,或追问具体现象。