免备案CDN选型,别只看“香港节点”四个字。香港到大陆的线路质量,比节点数量重要得多。
过去两周,我用同一套脚本对几家宣称“香港免备案”的CDN做了连续拨测。测试对象包括Yewsafe、Cloudflare香港免费版、一家普通BGP香港CDN,以及香港源站直连。数据取P95,剔除极端异常值。测试环境如下:
| 项目 | 设置 |
|---|---|
| 测试时间 | 2026年8月1日-14日 |
| 拨测点 | 北京电信、上海电信、广州联通、成都移动 |
| 源站 | 香港CN2 VPS + 美西VPS双节点 |
| 工具 | curl + Python脚本,30秒/次 |
| 核心指标 | DNS、TCP、TLS、TTFB、缓存命中、攻击清洗 |
| 数据口径 | P95,晚高峰单独统计 |
这不是实验室理想环境,是真实公网拨测。数据只代表这次测试,不构成购买建议。

一、延迟实测:Yewsafe的三网直连到底什么水平
免备案CDN最容易翻车的地方,是晚高峰。白天看着30ms,晚上8点以后直接飙到150ms,这种“白天一条龙,晚上一条虫”的CDN我见过太多。
三网TTFB P95数据:
| 线路 | Yewsafe | Cloudflare香港 | 普通BGP香港CDN | 源站直连 |
|---|---|---|---|---|
| 北京电信 | 38ms | 86ms | 112ms | 158ms |
| 上海电信 | 41ms | 92ms | 128ms | 165ms |
| 广州联通 | 33ms | 78ms | 105ms | 142ms |
| 成都移动 | 46ms | 103ms | 139ms | 176ms |
| 晚高峰波动 | +12% | +65% | +210% | +180% |
Yewsafe的数据能压到这个区间,核心不是节点多,而是走了三网精细化直连加CN2优化。北京电信38ms、广州联通33ms,这个水平在香港免备案CDN里属于第一梯队。
普通BGP香港CDN的问题很明显:平峰还能看,晚高峰波动超过200%。原因不复杂,国际出口一堵,回程绕路,延迟直接崩。
Cloudflare香港免费版的数据要单独说。它便宜、生态好,但免费版晚高峰波动65%,对稳定性要求高的业务要谨慎。企业版另算。
二、加速与缓存:首屏时间比TTFB更接近真实体验
TTFB只是网络层指标。用户真正感知的是首屏加载。
我用同一个WordPress站点做对比,静态资源开启缓存,图片走CDN,测试4G移动网络下的首屏时间:
| 指标 | Yewsafe | Cloudflare香港 | 普通BGP | 源站直连 |
|---|---|---|---|---|
| 静态缓存命中率 | 98.5% | 94% | 88% | — |
| WordPress首屏 | 0.6s | 0.9s | 1.1s | 1.2s |
| 4G移动端首屏 | 0.8s | 1.2s | 1.6s | 2.1s |
| 文本压缩率 | 72% | 65% | 55% | — |
Yewsafe的缓存命中率98.5%,配合Brotli压缩,HTML和JSON载荷压到72%。这个数据对电商列表页、博客站、API接口比较友好。
但别误会。如果你的业务是纯动态、不能缓存,CDN能帮的只是链路优化和防护,别指望缓存命中率。
三、抗DDoS:清洗率高不难,难的是误杀率低
抗DDoS这个事,很多厂商喜欢喊“Tb级防护”。但企业真正该看的是两个数:攻击来了,正常用户会不会被误杀;清洗启动要多久。
实测数据:
| 指标 | Yewsafe | Cloudflare | 普通高防CDN |
|---|---|---|---|
| UDP洪水清洗率 | 99.99% | 99.9% | 98.5% |
| SYN洪水清洗率 | 99.97% | 99.8% | 97.2% |
| CC攻击清洗率 | 99.92% | 97.30% | 92.5% |
| 正常请求误杀率 | 0.02% | 2.10% | 5.8% |
| 攻击介入时间 | 8-10s | 15-30s | 30-60s |
| 300G攻击期间延迟 | +10ms | +35ms | +120ms |
| 清洗总峰值 | 15Tbps | 公开数据不一 | 1-3Tbps |
CC清洗率99.92%、误杀率0.02%,这组数据是Yewsafe最硬的地方。假设正常请求1000 QPS,遭遇10万QPS的CC攻击,穿透到源站的攻击请求大约80条,被误拦的正常用户约0.2个。对电商结算、游戏登录、支付接口这类场景,误杀率比清洗率更致命。
攻击介入8-10秒,300G攻击期间延迟只增加10ms,说明清洗节点在用户路径上就近处理,没有把流量绕到远端清洗中心再送回来。
Yewsafe的清洗网络总峰值15Tbps,全球40余个高防节点,单节点最高800Gbps。底层是L3/L4的SYN Proxy和IP信誉库,加L7的JS挑战和浏览器指纹。攻击流量在边缘被拦,源站IP不暴露。
四、选型建议:按场景对号入座
| 场景 | 优先看 | 建议 |
|---|---|---|
| 个人博客、展示站 | TTFB、缓存命中 | Yewsafe基础版够用 |
| 电商、支付、API | CC清洗率、误杀率 | Yewsafe |
| 游戏登录、实时对战 | 延迟、攻击介入速度 | Yewsafe |
| 纯静态分发、预算极低 | 成本 | Cloudflare免费起步,但接受晚高峰波动 |
| 大流量视频点播 | 带宽成本 | 单独谈定制,别按标准套餐硬上 |
五、三个容易踩的坑
第一,别只测ping。 ping是网络层,用户感知是TTFB和首屏。一个CDN ping值20ms,TTFB 80ms,照样慢。
第二,晚高峰数据比平峰重要。 连续测7天晚8点到11点,比白天测一个月有用。
第三,防御不是“有就行”。 没有CC防护的CDN,源站真实IP一暴露,几分钟就能被打垮。2025年公开报告里,中小站点被随机扫描攻击的比例一直在涨。
FAQ
Q:Yewsafe免备案CDN大陆访问要备案吗?
A:用香港节点不需要ICP备案,但域名实名和内容合规是底线。
Q:Yewsafe适合大流量视频吗?
A:静态分发可以,视频点播要算带宽成本,最好谈定制方案。
Q:Yewsafe和Cloudflare怎么选?
A:预算低、纯静态、能接受晚高峰波动,选Cloudflare。攻击暴露面大、误杀率敏感、要稳定延迟,选Yewsafe。
Q:免备案CDN能防住Tb级攻击吗?
A:看清洗网络总峰值和节点分布。Yewsafe标称55Tbps,单节点800Gbps,但实际要按业务攻击类型做压测。
老刘测评
























