我抽了 288 个云厂商 IP 去查公开记录,有几个数字挺意外 | One IP
查一下你手上 IP 的 PTR、黑名单、ASN 和注册信息 →
起因很简单:帮人挑小鸡,他问「这个 IP 干不干净」。我说不知道,得查。查的过程中发现一件事——各家都在教你怎么查单个 IP,但没人给过分布数据:在 AWS、GCP、Cloudflare 的段里随机抓一把,结果到底长什么样。
所以就自己抓了一把。288 个 IP,全部来自三家自己公布的地址段(AWS 的 ip-ranges.json 里 service=EC2、GCP 的 cloud.json、Cloudflare 的 ips-v4),按区域随机取,采样种子写死在脚本里,谁重跑都是同一份名单。
查了四件事,全是公开数据,不用登录不用 API key:反向解析(PTR)、8 个公开邮件黑名单、BGP 里谁在公告这个 IP、RDAP 里的注册机构和 abuse 联系。
一、反向解析,三家的态度完全不同
| 组 | 样本 | 有 PTR |
|---|---|---|
| GCP us-central1 | 50 | 100% |
| GCP asia-southeast1 | 43 | 100% |
| GCP asia-east1 | 30 | 100% |
| AWS ap-northeast-1 | 50 | 52% |
| AWS ap-southeast-1 | 50 | 48% |
| AWS us-east-1 | 50 | 42% |
| Cloudflare | 15 | 6.7% |
GCP 这 123 个 IP 一个不落,格式统一是 xxx.xxx.xxx.xxx.bc.googleusercontent.com。
AWS 大概一半,长这样:ec2-15-181-82-64.compute-1.amazonaws.com。另外那些是客户自己配的——我抓到 PTR 指向 nywebpage.net、mrsparkman.com、panoag.com 的 EC2 地址,还有人把 PTR 写成了 ip-99-77-244-82.ec2.ap-northeast-1.vc.chime.aws。
Cloudflare 那 15 个里只有 1 个有 PTR,而且那个是 gina.ns.cloudflare.com——anycast 的权威 DNS 节点。15 个样本太少,我不当结论,但意思挺直白:CF 的段本来是给回源和代理用的,不是给你当主机用的。
这块实际影响什么:Google 对群发发件人的规范里明确写了,发信域名或 IP 得有有效的正向和反向解析。微软那边更直接,没有 PTR 的 IP 发过去的邮件常常直接拒收。你拿一个没有反向解析的 IP 去发信,被拦不是运气问题。
二、黑名单命中 4.5%,而且几乎全在同一个名单
288 个里 13 个至少命中一个名单,占 4.5%。其中 12 个中的是 dnsbl.spfbl.net,1 个中的是 all.s5h.net。
按组分:AWS 新加坡 3 个,GCP 三个区加起来 5 个,Cloudflare 5 个(15 个里中 5 个,33%,还是那句:样本小别当结论)。
有个限制必须说:Spamhaus 的 zen 拒绝来自公共解析器的查询,我用 DoH 全程查不到它,所以这个最权威的名单没算进去。真实命中率只会比 4.5% 高。
我的判断:大厂的段整体是干净的。4.5% 说明「买到大厂 IP 结果它在黑名单上」不是常态,你要真被拉黑了,多半是自己的事——群发、被扫出来的开放代理、跑爬虫被人举报。
三、云厂商公布的段里,有些 IP 是别人的
RIPEstat 查下来 96.5% 的 IP 能在 BGP 里找到对应公告。找不到的那批集中在 AWS us-east-1,大概率是它公告的粒度比我查的 /24 更粗——RIPEstat 会把结果对齐到上一级网段,不等于这段没被公告。
真正有意思的是这几个:
155.146.3.47 AWS us-east-1 → AS6167 Verizon Business
155.146.227.88 AWS us-east-1 → AS6167 Verizon Business
192.157.36.235 AWS us-east-1 → ASN-BYO-DEMO(Amazon 自己演示 BYOIP 用的)
34.0.225.187 GCP us-central1 → AS43515 YOUTUBE, Google Ireland
35.206.64.222 GCP us-central1 → AS43515 YOUTUBE, Google Ireland
「这个 IP 在 AWS 公布的段里」不等于「这个 IP 在 AWS 的 AS 里」。大客户自带 IP 进场(BYOIP)之后,公告权在人家手上。如果你习惯用 ASN 判断一个 IP 属于谁,这一步会翻车。
四、注册机构和你想的不是一回事
RDAP 那边 288 个里 286 个能查到 handle,285 个披露了 abuse 联系角色,比例都接近全量。注册机构清一色这几家:
Google LLC 123
Amazon.com, Inc. 59
Amazon Technologies Inc. 37
Amazon Data Services Northern Va. 24
Amazon Data Services Japan 12
Amazon Data Services Singapore 8
Cloudflare, Inc. 7
很多人拿 RDAP 的国家字段当「落地国」,这不靠谱。注册国家写的是注册主体在哪儿报的,不是机房在哪儿。亚马逊日本段的注册方是 Amazon Data Services Japan,这个还看得清;换成欧洲的中小机房,RDAP 大概率只告诉你它总部的注册地址。
判断落地这事,别只信注册信息。
数据和方法
- 样本:288 个 IP。AWS 150(us-east-1 / ap-northeast-1 / ap-southeast-1 各 50)、GCP 123(us-central1 50、asia-southeast1 43、asia-east1 30)、Cloudflare 15
- 抽样:在公布段内按区域随机取,种子 20260928
- PTR 和黑名单:走 DoH(
dns.google)查<反向IP>.in-addr.arpa和 8 个名单,另用 Cloudflare DoH 抽 6 个样本交叉复核,结果一致 - 黑名单先自检:拿必然命中的测试地址 127.0.0.2 试一遍,只保留真会应答的名单。最终 8 个:
all.s5h.net、dnsbl-1.uceprotect.net、bl.spamcop.net、dnsbl.dronebl.org、dnsbl.spfbl.net、hostkarma.junkemailfilter.com、psbl.surriel.com、bl.blocklist.de(zen.spamhaus.org拒公共解析器,已剔除) - BGP:RIPEstat
prefix-overview - 注册信息:RDAP(先走
rdap.org,被限流后改各 RIR 官方端点补齐)
原始 288 条记录:ip-audit-2026-09.json(数据 CC BY 4.0)。采集脚本和同一份数据也放在 GitHub 上:mazihua-lgtm/ip-audit-2026-09。想复现、想让我补查别家的段(阿里云、甲骨文、Vultr 之类),发邮件到 agent@pureip.app。
上面这些检查我平时是在自己的工具里跑的:https://pureip.app/ip(IP 纯净度与风险评分查询,PTR、黑名单、ASN、注册信息放在同一页)。这次的 288 个样本就是它的副产品。
一个说明
这篇没测「哪个 IP 能上 ChatGPT、Claude」。不是我藏私,是我没有能公开复现的测法——那取决于各家自己的风控,不给数字比给个假数字好。
如果你在看某个 IP 干不干净,上面这几项公开数据至少能告诉你:它有没有反向解析、上没上黑名单、BGP 里到底谁在公告它、注册主体是谁。剩下的自己判断。
披露一句:pureip.app 是我自己做的 IP 查询与网络诊断工具箱,这 288 条数据是它的副产品。数据是真的,工具是我的,先说清楚,省得你后来发现。
One IP 是面向 VPS 与网络玩家的免费在线工具箱:IP 纯净度查询、风险评分、AI 服务连通性检测、全球 Ping、DNS/CDN、WHOIS。基于 Cloudflare Workers,无需注册。
原始数据与采集脚本:ip-audit-2026-09.json(288 条记录)。想补查别的云厂商,发邮件到 agent@pureip.app。