/ 함정 가이드 / VPS 네트워크는 대역폭만 보지 않는다: ASN과 리턴 경로로 회선 진위 식별

VPS 네트워크는 대역폭만 보지 않는다: ASN과 리턴 경로로 회선 진위 식별

네트워크 품질을 재현 가능한 데이터 감사로 만듭니다.

업데이트됨 2026-08-16 · CloudWorth

ASN리턴 경로네트워크 속도 측정회선 감사VPS 가성비CloudWorthSteal TimeVPS 오버셀링VPS 점검

VPS 네트워크는 대역폭만 보지 않는다: ASN과 리턴 경로로 회선 진위 식별

ASN 귀속 + 리턴 경로 + 지연 교차 검증을 통해서만 회선 진위와 프리미엄을 식별할 수 있습니다.

ASN 귀속이 드러낼 수 있는 것

VPS를 구매할 때 보통 대역폭 숫자를 먼저 보지만, “기가비트 포트”가 야간 피크 시간대에 슬라이드쇼처럼 버벅이는 사례가 너무 많다. 대역폭은 단지 상한선일 뿐이고, 실제 회선 품질은 트래픽이 실제로 거치는 경로를 봐야 한다. 그래서 가장 먼저 해야 할 일이 ASN 귀속을 확인하는 것이다. whois나 온라인 ASN 조회 도구로 IP의 ASN을 확인하면, 해당 IP 대역이 어떤 IDC 및 어떤 통신사에 속하는지 즉시 알 수 있다. 예를 들어 업체가 “CN2 GIA”를 홍보하지만 ASN을 조회해 보니 일반 Cogent나 NTT로 나온다면, 허위 광고이거나 NAT 재판매일 가능성이 높다.

더 중요한 점은 ASN이 라우팅 정책을 드러낸다는 것이다. 같은 업체라도 IP 대역에 따라 서로 다른 ASN을 브로드캐스트할 수 있으며, 그로 인해 중국 3대 네트워크의 귀환 경로 차이가 크게 벌어진다. MTR로 각 홉의 ASN을 살펴보면 경로가 미국이나 유럽을 우회하는 경우 지연 시간과 패킷 손실이 높아지는 것을 알 수 있다. 이것은 같은 VPS라도 IP 대역에 따라 체감이 크게 다른 이유를 설명해 준다. 역으로 추적할 때는 Route Registry와 WHOIS의 일치 여부를 대조하여 업체가 ASN 번호를 위조하지 못하게 해야 한다.

클라우드 비용 측면에서 ASN 귀속은 FinOps 프리미엄율과 직접 연결된다. 우수한 ASN(예: China Telecom 4134, China Unicom 9929)의 대역폭 비용은 일반 국제 회선보다 훨씬 높다. 업체가 책정한 가격에 이 프리미엄이 합리적인지 여부는 ASN 감사를 통해 평가할 수 있다. 많은 “오버셀링” 서버가 비용을 줄이기 위해 싼 업스트림을 쓰는데, ASN을 보면 바로 드러난다. 이 사이트의 속도 테스트 도구를 돌려 보고 ASN WHOIS와 함께 분석하면, 네트워크 품질을 재현 가능한 데이터 감사로 바꿀 수 있다. 또한 클라우드 업체 뒤에 숨은 경영 리스크까지 파악하고 싶다면 클라우드 서비스 제공업체 식별 가이드를 참고하여 회선의 진위 여부와 업체 신뢰도를 함께 교차 검증하라.

회신 경로 측정 방법

VPS 네트워크 속도 측정의 핵심은 대역폭이 아니라 회신 경로입니다. 먼저 '출발 경로'와 '회신 경로'를 구분하세요. 로컬에서 VPS로 가는 것이 출발 경로이고, VPS에서 로컬로 돌아오는 것이 회신 경로입니다. 대부분의 업체는 출발 경로만 최적화하므로, 회신 경로가 미국이나 유럽을 우회하면 바로 드러납니다. MTR로 연속 패킷을 보내 각 홉의 지연과 패킷 손실을 확인하는 것이 단일 traceroute보다 더 신뢰할 수 있습니다.

mtr -r -c 20 --no-dns <你的IP>

이제 각 홉의 ASN 소속을 중점적으로 확인하세요. IP만 보지 말고, WHOIS 또는 bgp.he.net을 사용하여 해당 홉의 프리픽스 ASN을 조회하여 예상된 노드를 거치는지 판단하세요. 예를 들어, 중국 텔레콤 접속 시 회신 경로가 AS4134(텔레콤)를 거치면 정상입니다. AS4809 또는 AS174(Cogent)가 나타나면 우회할 가능성이 높으며, 지연과 패킷 손실이 눈에 띄게 증가합니다.

함정: 업체가 '가짜 ASN'을 브로드캐스트합니다. Route Registry와 WHOIS가 일치하는지 확인하면 라우팅이 실제인지 역추적할 수 있습니다.

교차 검증하자면, 이는 클라우드 공급업체 식별과 동일한 포렌식 논리입니다. ASN으로 회선의 진위를 검증하는 것은, 청구서로 FinOps 프리미엄 비율을 확인하는 것과 같습니다. 광고된 'CN2/GIA'를 실제 회신 경로로 바꿔야 프리미엄을 쓸 가치가 있는지 알 수 있습니다. 마찬가지로 /guides/cloud-serve에서 설명한 스펙 다운 아이디어도 회신 경로 데이터로 뒷받침할 수 있습니다. 회신 경로 측정을 마친 후 대역폭과 지연을 추가하면 네트워크 품질을 재현 가능한 데이터 감사로 만들 수 있습니다.

대역폭 허위 표기 증거 수집

대역폭 숫자는 그저 ‘간판’일 뿐이며, 실제 체감을 결정하는 것은 경로입니다. 증거를 확보하려면 먼저 ‘속도 측정’을 세 가지 계층으로 나누어야 합니다: 처리량(throughput), 지연 시간(latency), 그리고 복귀 경로(return path). MTR 또는 traceroute로 100개의 패킷을 보내고 각 홉의 ASN을 기록합니다. whois -h whois.radb.net -- '-i origin ASXXXX' 명령어로 소속을 역추적할 수 있습니다. VPS가 ‘CN2 GIA’라고 광고하는데 세 번째 홉에서 Level3 또는 Telia로 튄다면, 이는 거의 확실히 허위 경로 광고이거나 절반만 최적화된 것입니다. 피크 시간대(20:00~23:00)에 다시 실행하여 RTT 지터와 패킷 손실 위치를 확인합니다. 패킷 손실이 특정 ISP의 피어 구간에 집중된다면 이는 회선 혼잡이 아니라 QoS 속도 제한을 의미합니다.

더 철저한 방법은 Route Registry와 WHOIS의 일치 여부를 비교하는 것입니다. 일부 업체는 존재하지 않는 ASN 프리픽스를 광고합니다. bgpq4 또는 bgp.he.net으로 라우팅 출처를 확인하면 바로 들통납니다. 또 다른 미묘한 점: 동일한 VPS라도 IP 대역이 다르면 복귀 경로가 완전히 반대일 수 있습니다. 하나는 China Telecom 163을, 다른 하나는 China Unicom CUVIP를 경유합니다. 이는 업체가 각 대역에 대해 구매한 업스트림에 따라 달라지며, ‘무작위 할당’이 아닙니다.

이 데이터를 표로 정리합니다: ASN 소속, 복귀 경로, 피크 시간대 지연 시간, 패킷 손실률을 정리하고, 업체의 제품 페이지 설명과 대조합니다. 만약 ‘1000Mbps’인데 iperf3 단일 스레드로 30Mbps밖에 나오지 않고 TCP 윈도우가 매우 작다면, 이는 속도 제한 또는 과판매(overselling)입니다. 이때 VPS 네트워크 속도 측정 스크립트로 표준 벤치마크를 실행하면 재현 가능한 결과를 얻을 수 있습니다.

마지막으로, 증거 확보 결과를 비용 관점으로 환산하는 것을 잊지 마세요. 동일 가격대에서 미국을 경유하는 회선의 VPS는 대역폭이 아무리 커도 실제 처리량 비용이 직결 회선보다 훨씬 높습니다. 이것이 바로 FinOps 프리미엄 비율에서 차감해야 할 ‘허위 이윤율’입니다. 클라우드 제공업체 식별도 마찬가지입니다. ASN 소속과 복귀 경로 품질은 해당 업체가 실제로 전용 대역폭을 사용하는지, 아니면 공유 대역폭으로 속이고 있는지를 판별하는 단서가 됩니다. 다음에 누군가 ‘대용량 대역폭’을 자랑하면, 먼저 ASN 표와 피크 시간대 패킷 손실률을 요구하세요.

혼잡과 속도 제한 판단 방법

대역폭 수치가 아무리 좋아도, 야간 피크 시간에 혼잡이 발생하면 정체가 드러난다. 속도 제한을 판단할 때 Speedtest의 순간 최고치만 보면 안 되고, 혼잡 창(Congestion Window)에 주목해야 한다. mtr을 5분간 지속적으로 실행하면서 손실률과 지연 지터(jitter)를 관찰하라. 지연 시간이 20ms에서 200ms로 튀고 5% 이상의 패킷 손실이 동반된다면, 기본적으로 상위 피어(peer) 혼잡 또는 업체의 QoS 속도 제한이라고 볼 수 있다.

더 중요한 것은 각 홉의 IP 소속을 명확히 확인하는 것이다:

for ip in $(mtr -r -c 10 8.8.8.8 | awk '{print $2}' | grep -v '^|' | tail -n +2); do whois $ip | grep -E 'origin|netname' | head -2; echo "---"; done

ASN 및 Route Registry 기록과 대조하라. 업체가 CN2 GIA를 홍보했는데 실제 리턴 경로에 Level3 또는 Telia의 ASN이 나타난다면, 십중팔구 가짜 회선이다. 이러한 교차 검증은 "겉치레"된 VPS를 식별하는 데 도움이 된다. 많은 클라우드 업체(특히 저가 리셀러)가 일반 회선을 최적화 회선으로 속여 파는데, ASN 소속을 확인하면 바로 들통난다.

덧붙여 FinOps 관점에서 말하자면, "저지연"을 위해 30% 프리미엄을 더 지불했다고 가정해 보자. 그런데 MTR이 혼잡 시 처리량이 10분의 1로 떨어진다고 보여준다면, 이 프리미엄은 사실상 초과 판매 업체에게 비용을 지불한 것이 된다. 정말 유지할 가치가 있는 머신은 리턴 ASN이 안정적이고, 3개 망의 지연 시간 차이가 20ms 미만이며, 야간 피크 시간대 패킷 손실이 0인 경우다. 이 방법으로 감사하는 것이 업체 홍보 페이지를 보는 것보다 훨씬 신뢰할 만하다.

프리미엄 비율과 구매 결정

회선의 진위가 ASN 귀속, 리턴 경로, 실시간 지연의 세 가지로 확정된 후에야, "프리미엄 비율"은 미신이 아닙니다. 저는 보통 FinOps 관점의 비용 관점을 VPS 구매에 적용합니다: 먼저 vps network speed test(YABS 스크립트로 충분)를 실행하고, mtr -z로 각 홉의 ASN을 끌어내고, whois로 브로드캐스트 출처를 확인하며, 마지막으로 3일 연속 야간 피크 시간대의 return path 패킷 손실률로 교차 검증합니다. 이 과정을 거치면 상점의 "프리미엄 회선"과 "일반 회선"이 깨끗하게 드러납니다.

프리미엄 비율 = (실제 측정 처리량 + 리턴 경로 품질 점수) / 연간 비용. 예를 들어 어떤 상점이 1Gbps 대역폭을 표방하지만 ASN을 보면 피어가 대부분 한적한 IX이고, 리턴 경로가 미국을 경유하며, 야간 피크 때 패킷 손실이 8%라면 그 가치는 연간 $20에 불과합니다. 반대로 ASN이 차이나 텔레콤 CN2에 직접 연결되고, 리턴 경로가 3개 망에 직접 연결되며 packet loss가 거의 0에 가깝다면, 비싸도 $60이라도 합리적입니다. 퍼블릭 클라우드의 유사한 구성을 비교할 때, 이러한 감사는 "클라우드 공급업체 식별" 차원에서 "회선 지능세"를 받고 있는지 꿰뚫어 보는 데 도움이 됩니다.

결정 체크리스트:

  • ASN 확인: whois -h whois.radb.net -- -i origin ASxxxxx로 판매자가 주장하는 것과 일치하는지 확인
  • 리턴 경로 측정: mtr -r -c 100 -z 대상IP로 마지막 3개 홉의 ASN이 3개 망 백본인지 확인
  • 프리미엄 계산: 대역폭 수치 ÷ 지연 × 패킷 손실 계수, 그다음 가격으로 나누어 가성비 지수 도출

마지막으로 잊지 마세요. 진정한 평판은 재현 가능한 데이터에서 나오지, 판매자의 스크린샷에서 나오지 않습니다. 매번 테스트 결과를 기록해 두고, 다음에 선택하거나 사양을 낮출 때 과거 기록을 바로 꺼내고, /guides/cloud-serve의 퍼블릭 클라우드 기준선과 비교하여 프리미엄 범위를 좁히십시오.

FAQ

ASN으로 VPS 회선의 진위를 어떻게 식별하나요?

ASN 귀속을 조회하고, 공식 웹사이트에서 주장하는 데이터 센터 및 AS 번호가 일치하는지 비교하세요.

리턴 경로로 VPS 네트워크 품질을 어떻게 검증하나요?

traceroute를 사용하여 리턴 경로 노드를 확인하고, 우회하거나 패킷 손실이 있으면 회선이 불안정합니다.

ASN, 리턴 경로, 지연을 어떻게 교차 검증하나요?

ASN 귀속, 리턴 경로 노드 및 지연 변동을 종합하여 일치해야 우수한 회선입니다.

ASN 귀속 + 리턴 경로 + 지연 교차 검증을 통해서만 회선 진위와 프리미엄을 식별할 수 있습니다.

무료 감지 시작 →