干这行十年了,摸过的CDN厂商没有二十家也有十五家,从早期的网宿、蓝汛,到后来的阿里云、腾讯云、又拍云,再到那些号称“全球加速”的洋品牌,我自认为对国内CDN的水深水浅还是有点数的,今天有人让我测测StackPath,说便宜、节点多、性能强,行,我自费买了它的标准流量包,花了三天时间,用真实业务场景跑了跑,给你说说人话。

StackPath国内实测,洋CDN到底能不能打?我劝你先别急着下单
先说身份,我是某电商平台的核心运维,手上挂着十几个域名,日均请求量在千万级,对CDN的缓存命中率、回源延时、TLS握手时间这些指标敏感得要命,不是纸上谈兵,是拿真金白银的服务器和用户体验在测。
第一项:节点覆盖和实际接入效果。
按理说,StackPath在全球有60多个节点,这数量不算少,但国内呢?官网明确写着“中国大陆无节点”,这就尴尬了,国内用户访问StackPath,请求要先绕到香港、新加坡或者日本节点,再回源到我在上海的主机,我用了五家主流运营商(电信、联通、移动、教育网、广电)的拨测机,取了24小时平均数据:电信首包延迟180ms,联通220ms,移动直接飙到320ms,教育网更夸张,超过400ms,作为对比,我同时测了阿里云CDN,同样回源到上海,电信首包延迟38ms,移动54ms,教育网89ms,这个差距,不是“有点大”,是“灾难级”。
第二项:缓存命中率与回源压力。
CDN的核心是缓存,StackPath的缓存策略很激进,默认缓存时间短,很多动态资源它干脆不缓存,导致回源率居高不下,我压测了一个静态图片为主的路径,文件大小平均200KB,StackPath的缓存命中率只有71%,而阿里云能做到92%,这意味着什么?意味着我的源站要承受将近三倍的请求穿透,带宽成本和时间成本全部转嫁到我头上,我后端是四台4核8G的机器,扛了半小时,CPU直接顶到85%,告警短信差点把手机震碎,换回国内CDN,同样流量,源站CPU稳定在40%以内。
第三项:HTTPS和TLS握手性能。
StackPath支持Let's Encrypt免费证书一键部署,这点值得夸,但国内用户访问时,TLS握手要经过一个国际链路,加上墙的干扰,握手耗时平均在120ms到200ms之间,我抓包看过,好几次是TCP重传,丢包率在3%左右,不要说我的网络环境差,我用的是BGP机房,公网出口干净得很,对比腾讯云CDN,TLS握手平均22ms,丢包率0.1%,这个差距对用户体验来说,就是用户点了“加入购物车”之后,转圈圈的时长从0.3秒变成1.5秒,我们电商业务对转化率贼敏感,这1.2秒的差距,能让下单率掉两个百分点。
第四项:价格到底省在哪?
StackPath的按量计费确实便宜,我买的是每GB0.02美元的流量包,算下来约合人民币0.14元/GB,国内阿里云CDN按流量计费,0.24元/GB(阶梯价后),腾讯云差不多0.21元/GB,表面上StackPath便宜40%左右,但你要把回源带宽成本算进去,因为命中率低,回源流量占了总流量的29%,这部分照样走我的源站公网出口,按我现在机房每GB0.08元的单价算,综合下来,StackPath每GB实际成本是0.14+0.29×0.08=0.1632元,加上多出来的运维排查时间成本,其实不比国内CDN便宜,甚至某些场景更贵。
第五项:抗攻击和安全防护。
这个必须说,国内CDN厂商都有清洗能力,阿里云敢承诺300Gbps的DDoS防护,StackPath也有防DDoS,但它防的是全球性攻击,对国内常见的CC攻击识别率很低,我特意模拟了一波低速率CC攻击,每秒500个请求,来源IP是随机拨号池,StackPath的WAF规则直接把正常用户也给拦截了,误伤率高达18%,我赶紧关了WAF,结果源站IP被扒了个底朝天,后来我查了日志,StackPath对国内运营商的一些NAT出口IP段根本不友好,经常把整个段标记为异常,你要真拿它扛攻击,等于给攻击者送人头。
不吹不黑。
StackPath不是垃圾,它在欧美市场的表现确实不错,API设计也很现代,文档清晰,适合做海外业务或者对合规不敏感的场景,但你要在国内用,给国内用户加速,我劝你趁早死了这条心,延迟高、命中率低、TLS握手慢、误伤正常用户,这四个短板每一个都是致命的,我最后给公司写的报告就一句话:如果你不想被技术和老板双杀,国内业务老老实实用国内CDN,价差那点钱,不够你多买两台源站机器做补偿。
我也没有全盘否定StackPath,如果你做跨境电商,面对的是北美或欧洲用户,那它低成本、节点多的优势能发挥出来,但“国内CDN测评者”这个身份,我测的就是国内访问体验,说人话就是:外国人吃肉,你跟着喝汤可以;但让你拿洋玩意儿伺候中国人的网速,那就是拿刀叉吃火锅,怎么都觉得别扭。
发表评论