服务器带宽与流量选型知识
带宽是上线网站或 Web 应用时最常见的陷阱之一。如果你刚开通一台 VPS,结果在第一条爆款推文出现时就被限速甚至返回 503,那不是算力不足,而是出口带宽不足。KernelHost 带宽计算器帮你在收到第一份账单之前,估算真实的每月流量需求并找到合适的套餐。
背后的数学非常简单。日访问量乘以平均页面大小(MB),再乘以 30(每月天数)。在此基础上加上出口开销,因为 HTTP 头、TLS 握手、API 调用和偶发的重传都会产生超出页面大小本身的额外流量。除以 1024 得 GB,再除以 1024 得 TB。三个输入,一个可靠的选型结果。
很多人低估的一点是:现代网站比五年前重得多。HTTP Archive Report(截至 2026 年)显示桌面端平均页面大小约 2.5 MB,移动端约 2.2 MB。这覆盖典型 Landing Page 的 HTML、编译后的 JavaScript、CSS、字体和图片。带 Hero 视频、高分辨率轮播或嵌入 WebGL 的多媒体站点很快就能达到 5 至 15 MB。使用未经优化的 WordPress 主题的站点常常在不知不觉中达到 4 至 6 MB。
填写数值时建议看真实数据。WebPageTest、Lighthouse 或浏览器 DevTools 的 Network 面板会显示页面的精确传输大小(Brotli 压缩后)。把这个值填入页面大小栏,计算器会自动加上开销以得到真实结果。
如何正确计算服务器带宽?
基础公式:日访问量 × 页面大小(MB) × 30 × (1 + 开销/100) / 1024 = 每月带宽(GB)。具体例子:5000 日访问量、2.5 MB 页面大小、20% 开销,得到 5000 × 2.5 × 30 × 1.2 / 1024 = 439 GB/月,约 0.44 TB。一台 1 Gbit 无限流量的 KernelHost VPS S 完全够用。
选型时务必留余量。卡得太紧,遇到突发流量或短期营销活动就会立刻出问题。经验法则:按计算值的两倍预留余量,以便吸收突发流量、客户增长和偶发的爬虫流量。1 Gbit 上行链路理论上每月可推送 324 TB(按长期均值),但在 95th percentile 计费模型下实际上限通常落在 30 至 50 TB 之间。
第二点:突发流量与持续流量。多数主机商和运营商按 95th percentile 计费。每 5 分钟采样一次吞吐量,按月排序,去掉最高的 5%,以剩余最高值作为计费基准。短时尖峰(例如 Hacker News 文章带来的 30 分钟突发)根本不会出现在账单里。KernelHost VPS 套餐在上行链路速度内不限流量,对多数客户来说这个讨论并不相关。
什么是出口开销?
出口开销是 HTTP/HTTPS 协议机制产生的额外流量,并不体现在原始资源体积里。包括 TLS 握手数据(每条新连接约 5 至 10 KB)、HTTP 头(Cookie、Cache-Control、Auth Token,每个请求平均 1 至 4 KB)、网络抖动时的 TCP 重传,搜索、过滤、个性化的 JSON API 调用,以及埋点像素和第三方脚本。
典型网站的开销为页面大小的 15% 至 25%。带大量 API 调用和实时特性(WebSockets、Server-Sent Events)的 SaaS 应用更接近 30% 至 50%。带 ABR(自适应码率)的流媒体平台因持续 manifest 轮询约为 5% 至 10%。默认值 20% 是带普通 Cookie 负担和少量第三方追踪器的网站的保守估计。
想精确数字的话,可以把 Cloudflare Analytics 或服务器访问日志中的每月带宽与“页面浏览量 × 页面大小”的理论值对比,差值就是真实开销百分比。在 KernelHost 服务器上可以通过 nload、vnstat 或 Netdata 查看,也可以在客户面板按 VLAN 查看。
高带宽场景:VPS 还是独立服务器?
对每月约 5 TB 以下的中等流量,KVM VPS 通常是最经济的选择。物理硬件与其他租户共享,但 RAM、vCPU 核心和 1 Gbit 上行链路都是独享的。KernelHost VPS 套餐均运行在 NVMe SSD 上,使用 100% 绿色电力,机房位于 Frankfurt FRA01,与独立服务器同等数据中心标准。
每月 5 至 10 TB 出口流量以上时,迁移到独立服务器更划算。你将获得物理上行链路的全部带宽(1 或 10 Gbit,按型号),无嘈杂邻居风险,对 CPU、RAM、存储有完全掌控权。对流媒体平台、CDN 源站和数据库密集型 SaaS 应用而言,独立服务器不仅是性能问题,也是成本问题:高带宽 VPS 套餐比同等独立服务器更贵。
经验法则:1 TB 内 Webhosting,5 TB 内 VPS S/M,20 TB 内 VPS L 或 Dedicated Entry,更高用 Dedicated Premium 或定制。这些阈值并非硬性,而是典型硬件利用率的结果。如果你有大量突发需求(直播活动、软件发布),前置反 DDoS 过滤的 10 Gbit 独立服务器最稳妥,因为尖峰不会触发限速。
什么时候启用 CDN 分流划算?
Cloudflare、Fastly 或 BunnyCDN 这样的 CDN(内容分发网络)把静态资源(图片、CSS、JS、字体、视频)缓存到全球边缘节点上。访客打开页面时,浏览器从你的 KernelHost 服务器获取 HTML 主体,其他资源从最近的边缘节点拉取。源站流量大幅下降,根据缓存配置通常下降 60% 至 90%。
每月源站流量约 500 GB 起,或面向国际受众时,CDN 开始变得划算。Cloudflare 免费层提供无限带宽,零成本即可获得 70% 至 80% 的分流。Fastly 和 BunnyCDN 的付费层从 0.005 USD/GB 起,按 10 TB 算约每月 50 USD,但能获得 95% 以上的分流。如果不想引入第三方依赖,可以在第二台 KernelHost VPS 上自建 Varnish 或 nginx 缓存层。
需要注意:动态流量(用户专属 HTML、REST API 调用、认证)仍会回到源站。提供 90% 静态标记的站点会节省巨大;每个请求都返回个性化结果的 SaaS 应用收益较小。计算器中的 CDN 开关按 70% 分流估算,对多数站点是符合实际的均值。
DDoS 防护与带宽:17 Tbps DDoS 防护为何重要
规划带宽时,人们常忽视:占用上行链路的并不只是合法流量。DDoS 攻击可在几分钟内打满 1 Gbit 接口,使合法访客收到 503 错误,服务器即便 CPU 空闲也实质离线。当前大多数体积型攻击(UDP 泛洪、经 NTP/DNS/memcached 的反射放大)规模在 100 Gbps 至 1 Tbps,最大记录(Cloudflare 2024 年第一季度)达到 5.6 Tbps。
KernelHost 在 Frankfurt FRA01 部署 17 Tbps DDoS 防护(含 Arbor 实时过滤),对每条客户 VLAN 接口生效。每台 VPS 与独立服务器都包含,零额外费用。系统在第 3 层和第 4 层(SYN 泛洪、UDP 放大、反射攻击)清洗恶意流量,攻击数据包根本到不了你的服务器。第 7 层攻击(HTTP 泛洪、Slowloris)可按需通过 nginx 速率限制或前置 Cloudflare Pro 处理。
这意味着:你计算出的带宽需求只是合法流量的负载。体积型攻击不会消耗你的上行链路预算,因为它们在 VLAN 之前就被清洗。KernelHost 在 Frankfurt FRA01 的基础设施(Maincubes、Tier III、符合 BSI IT-Grundschutz)确保你的服务器即使在攻击下也可访问,这是该价位的超大规模云厂商无法提供的。