1. 明确用途:网站/爬虫/营销/专线等;记录需要的IP数量、是否需要/27或更大网段、是否需要固定出口。
1. 合规检查:确认用途不违反当地法律与服务商条款,若需要自治系统号(ASN)或BGP,准备公司资质与APNIC或TWNIC相关材料。
2. 优先选择:中大型台湾本地ISP(如区域运营商、数据中心)或具备台湾v4地址资源的托管服务商;其次是国际托管商在台节点。
2. 比较维度:是否提供原生(native)IP、是否支持PTR设置、是否能做BGP或静态路由、是否包含运维/监控、SLA、带宽与Anti-DDoS。
3. 步骤一:列出至少3家供应商,获取联系人、报价、交付周期与运维套餐细则。
3. 步骤二:询问是否能提供IP归属证明(APNIC/TWNIC记录)、是否支持WHOIS/PTR变更以及是否允许IP用于目标用途。
4. 在合同中明确:IP数量、网段掩码、出口带宽、SLA(响应时间、修复时间)、运维范围(配置、补丁、日志保留)、监控指标、费用与解约条款。
4. 要求供应商在合同中写明权限:是否允许你修改PTR、是否可以申请BGP或将IP转移给第三方。
5. 支付流程:采用分期(订金+验收)更安全;确认发票与增值税处理;保留合同与聊天/邮件记录作为交付凭据。
5. 验证交付清单:收到IP后立即核对WHOIS(whois -h whois.apnic.net
6. 如果是静态路由:和机房或上游确认下一跳、路由表,测试命令:traceroute
6. PTR与DNS:要求供应商或机房帮你添加PTR,或提供控制面板。验证:dig -x
7. 推荐架构:节点端安装采集器(node_exporter/Telegraf/Agent),集中Prometheus抓取,Grafana展示,Alertmanager或Zabbix做告警。
7. 具体步骤:1) 在目标主机安装node_exporter;2) 在监控服务器添加抓取目标并设置scrape_interval=30s;3) Grafana导入网络/主机面板;4) 配置邮件/钉钉/Slack告警渠道。
8. 必监控项:网络连通性(ping丢包、RTT)、带宽利用、TCP端口可达性、HTTP响应时间、SSL证书到期、主机CPU/内存/磁盘。
8. 阈值示例:丢包>2%触发警告,RTT增长>2x触发警告,HTTP 5xx比率>1%触发告警。
9. 建立SOP:故障分级(P0/P1/P2)、报警接收人、轮班表、升级路径、回溯与事后复盘模板(包含时间线、根因、修复措施)。
9. 实操建议:遇到网络问题先执行ping/traceroute,再向机房提供路由表快照(show ip route)与抓包(tcpdump -i eth0 host
10. 定期:做IP健康检查(黑名单检测、反垃圾邮件测试)、证书与DNS记录检查;提前30天与供应商确认续费或回收策略。
10. 若IP被列黑:联系黑名单提供方提交解封理由,提供发送源IP、时间窗与邮件样本;同时检查是否有滥发行为导致。

11. 示例话术:“我们需要X个原生台湾IPv4,/29或/28,要求支持PTR与每月Y GB带宽,能否提供包含运维监控的套餐与SLA?”
11. 谈判点:争取试用期、把关键配置(PTR、路由)写入合同、要求每月运维报告及故障响应时间承诺。
12. 问:如何验证我买到的是“原生”台湾IP? 回答:购买后立即用 whois -h whois.apnic.net
13. 问:如果我需要运维+监控的外包服务,该如何对接? 回答:在合同中明确监控指标、告警渠道、响应时间和每月报告;要求供应商提供监控账号或API接入权限,按周/按月查看告警历史并做SLA审计;初期以试运行1个月检验服务质量。
14. 问:购买后如何做第一轮技术验收? 回答:验收步骤:1) 验证WHOIS与geoip;2) 测试连通(ping/traceroute/curl);3) 检查PTR是否可修改;4) 若有BGP,验证路由可见性(bgp.he.net或路由查看工具);5) 确认运维监控账号、告警规则与演练一次故障报警流程。