我抽了 288 个云厂商 IP 去查公开记录,有几个数字挺意外 | One IP

2026-09-28 · 数据来自公开可复现源 · 作者 One IP

查一下你手上 IP 的 PTR、黑名单、ASN 和注册信息 →

起因很简单:帮人挑小鸡,他问「这个 IP 干不干净」。我说不知道,得查。查的过程中发现一件事——各家都在教你怎么查单个 IP,但没人给过分布数据:在 AWS、GCP、Cloudflare 的段里随机抓一把,结果到底长什么样。

所以就自己抓了一把。288 个 IP,全部来自三家自己公布的地址段(AWS 的 ip-ranges.json 里 service=EC2、GCP 的 cloud.json、Cloudflare 的 ips-v4),按区域随机取,采样种子写死在脚本里,谁重跑都是同一份名单。

查了四件事,全是公开数据,不用登录不用 API key:反向解析(PTR)、8 个公开邮件黑名单、BGP 里谁在公告这个 IP、RDAP 里的注册机构和 abuse 联系。

一、反向解析,三家的态度完全不同

组样本有 PTR
GCP us-central150100%
GCP asia-southeast143100%
GCP asia-east130100%
AWS ap-northeast-15052%
AWS ap-southeast-15048%
AWS us-east-15042%
Cloudflare156.7%

GCP 这 123 个 IP 一个不落,格式统一是 xxx.xxx.xxx.xxx.bc.googleusercontent.com。

AWS 大概一半,长这样:ec2-15-181-82-64.compute-1.amazonaws.com。另外那些是客户自己配的——我抓到 PTR 指向 nywebpage.net、mrsparkman.com、panoag.com 的 EC2 地址,还有人把 PTR 写成了 ip-99-77-244-82.ec2.ap-northeast-1.vc.chime.aws。

Cloudflare 那 15 个里只有 1 个有 PTR,而且那个是 gina.ns.cloudflare.com——anycast 的权威 DNS 节点。15 个样本太少,我不当结论,但意思挺直白:CF 的段本来是给回源和代理用的,不是给你当主机用的。

这块实际影响什么:Google 对群发发件人的规范里明确写了,发信域名或 IP 得有有效的正向和反向解析。微软那边更直接,没有 PTR 的 IP 发过去的邮件常常直接拒收。你拿一个没有反向解析的 IP 去发信,被拦不是运气问题。

二、黑名单命中 4.5%,而且几乎全在同一个名单

288 个里 13 个至少命中一个名单,占 4.5%。其中 12 个中的是 dnsbl.spfbl.net,1 个中的是 all.s5h.net。

按组分:AWS 新加坡 3 个,GCP 三个区加起来 5 个,Cloudflare 5 个(15 个里中 5 个,33%,还是那句:样本小别当结论)。

有个限制必须说:Spamhaus 的 zen 拒绝来自公共解析器的查询,我用 DoH 全程查不到它,所以这个最权威的名单没算进去。真实命中率只会比 4.5% 高。

我的判断:大厂的段整体是干净的。4.5% 说明「买到大厂 IP 结果它在黑名单上」不是常态,你要真被拉黑了,多半是自己的事——群发、被扫出来的开放代理、跑爬虫被人举报。

三、云厂商公布的段里,有些 IP 是别人的

RIPEstat 查下来 96.5% 的 IP 能在 BGP 里找到对应公告。找不到的那批集中在 AWS us-east-1,大概率是它公告的粒度比我查的 /24 更粗——RIPEstat 会把结果对齐到上一级网段,不等于这段没被公告。

真正有意思的是这几个:

155.146.3.47      AWS us-east-1   → AS6167  Verizon Business
155.146.227.88    AWS us-east-1   → AS6167  Verizon Business
192.157.36.235    AWS us-east-1   → ASN-BYO-DEMO(Amazon 自己演示 BYOIP 用的)
34.0.225.187      GCP us-central1 → AS43515 YOUTUBE, Google Ireland
35.206.64.222     GCP us-central1 → AS43515 YOUTUBE, Google Ireland

「这个 IP 在 AWS 公布的段里」不等于「这个 IP 在 AWS 的 AS 里」。大客户自带 IP 进场(BYOIP)之后,公告权在人家手上。如果你习惯用 ASN 判断一个 IP 属于谁,这一步会翻车。

四、注册机构和你想的不是一回事

RDAP 那边 288 个里 286 个能查到 handle,285 个披露了 abuse 联系角色,比例都接近全量。注册机构清一色这几家:

Google LLC                          123
Amazon.com, Inc.                     59
Amazon Technologies Inc.             37
Amazon Data Services Northern Va.    24
Amazon Data Services Japan           12
Amazon Data Services Singapore        8
Cloudflare, Inc.                      7

很多人拿 RDAP 的国家字段当「落地国」,这不靠谱。注册国家写的是注册主体在哪儿报的,不是机房在哪儿。亚马逊日本段的注册方是 Amazon Data Services Japan,这个还看得清;换成欧洲的中小机房,RDAP 大概率只告诉你它总部的注册地址。

判断落地这事,别只信注册信息。


数据和方法

原始 288 条记录:ip-audit-2026-09.json(数据 CC BY 4.0)。采集脚本和同一份数据也放在 GitHub 上:mazihua-lgtm/ip-audit-2026-09。想复现、想让我补查别家的段(阿里云、甲骨文、Vultr 之类),发邮件到 agent@pureip.app。

上面这些检查我平时是在自己的工具里跑的:https://pureip.app/ip(IP 纯净度与风险评分查询,PTR、黑名单、ASN、注册信息放在同一页)。这次的 288 个样本就是它的副产品。

一个说明

这篇没测「哪个 IP 能上 ChatGPT、Claude」。不是我藏私,是我没有能公开复现的测法——那取决于各家自己的风控,不给数字比给个假数字好。

如果你在看某个 IP 干不干净,上面这几项公开数据至少能告诉你:它有没有反向解析、上没上黑名单、BGP 里到底谁在公告它、注册主体是谁。剩下的自己判断。


披露一句:pureip.app 是我自己做的 IP 查询与网络诊断工具箱,这 288 条数据是它的副产品。数据是真的,工具是我的,先说清楚,省得你后来发现。

One IP 是面向 VPS 与网络玩家的免费在线工具箱:IP 纯净度查询、风险评分、AI 服务连通性检测、全球 Ping、DNS/CDN、WHOIS。基于 Cloudflare Workers,无需注册。

原始数据与采集脚本:ip-audit-2026-09.json(288 条记录)。想补查别的云厂商,发邮件到 agent@pureip.app。