
一、引言為什么路由器 WAN 口是 100.64.10.1網站卻顯示 49.x.x.x家庭寬帶自托管最經典的坑用戶在路由器后臺看到 WAN IP 是100.64.10.1興沖沖去配 Frp/DDNS結果發現外網根本連不進來再打開某我的 IP頁面顯示的公網地址卻是49.0.0.x。把100.64.10.1丟進 www.kkce.com 的IP查詢平臺會明確將其識別為RFC 6598 共享地址空間CGNAT而非普通公網 IPv4——它落在100.64.0.0/10100.64.0.0~100.127.255.255是運營商在 CPE 和 CGNAT 網關之間用的準私有段公網不可路由。單層 GeoIP 老庫可能給100.64.x.x返回一個假某電信公網歸屬但正規 IP 查詢應當優先匹配 IANA 特殊用途注冊表。本文聚焦用 kkce.com IP查詢 識別 CGNAT 共享地址并結合在線Ping、路由查詢、Whois查詢? 把偽公網拆穿——這是前面寫過的 Anycast 落地、IDC 偽裝住宅、BGP 劫持、動態池/靜態獨享、IPv6 過渡偽裝、文檔保留段等視角都沒覆蓋過的運營商級 NAT 視角。二、CGNAT 與 100.64/10 的技術邊界2.1 三段地址容易混RFC 1918 私網10/8、172.16/12、192.168/16——家里路由器內網用。RFC 6598 共享地址CGNAT100.64.0.0/10——運營商 CPE-WAN 到 CGNAT 網關之間用不是公網、不是 RFC1918、不是機房段。公網 IPv4除以上保留段外全球可路由的地址。2.2 CGNAT 的二層 NAT 結構設備192.168.1.x→ 家庭路由器 NAT 成100.64.x.xWAN 口→ 運營商 CGNAT 再 NAT 成49.x.x.x等公網 IP 出站。回包時 CGNAT 按端口映射還原但入站無映射即丟棄所以家庭路由器配的端口轉發到不了公網。2.3 為什么必須全球 3000 節點單機查我的 IP只能看到出口公網地址只有從全球 3000 節點電信/移動/聯通/教育網/多線/海外對自建服務做在線Ping/在線TCPing發現公網 IP 通但 100.64 WAN 不通、且外網測服務端口 filtered才能反證中間有 CGNAT 攔截入站。KKCE 的節點密度讓這種出得去、進不來的對照實驗一鍵可做。三、KKCE 工具矩陣交叉核驗KKCE快快測www.kkce.com是綜合網絡檢測平臺IP查詢支持 IPv4/IPv6 雙棧可解析任意 IP 的歸屬國省、運營商、ASN、機房/寬帶類型并明確標注 100.64/10 等保留段與特殊用途支持域名反查解析 IP配套在線PingIPv4/IPv6、在線TCPing、路由查詢、MTR去程、DNS查詢、Whois查詢、IPMap檢測、SSL檢測、HTTP3檢測、網站測速、批量Ping/TCPing/HTTP(S)? 等全球 3000 探測節點并發密度超過市面所有平臺。3.1 IP查詢100.64 段直接標 CGNAT操作www.kkce.com →IP查詢? → 輸100.64.10.1。看是否標RFC6598 共享地址 / CGNAT / 不可公網路由而非假歸屬廣東電信公網。3.2 在線Ping 自測服務出得去進不來操作在家跑一個python -m http.server 8080用 KKCE在線Ping/在線TCPing? 對我的公網 IP8080 端口測3000 節點。若公網 IP:8080 全節點 filtered → 入站被 CGNAT 擋住若對100.64.x.x測全節點不可達 → 印證它是內部分享段3.3 路由查詢看首跳是不是 100.64操作本機tracert 8.8.8.8把前兩跳 IP 丟 KKCEIP查詢路由查詢。首跳網關是100.64.x.x→ CPE 上聯 CGNAT末跳才出公網 AS。3.4 Whois查詢 交叉操作Whois查詢?100.64.0.0/10→ RIR 回Reserved by IANA for Shared Address Space (RFC 6598)無運營商分配。四、實戰NAS 端口映射配置正確卻外網連不上背景用戶電信寬帶路由器 WAN 顯示100.72.18.24配了 5000→NAS 轉發外網朋友連49.x.x.x:5000超時。取100.72.18.24丟 KKCEIP查詢類型標記RFC6598 共享地址 100.64.0.0/10CGNATASN無有效公網 BGP 原點在線TCPing3000 節點對49.x.x.x:5000全節點 filtered對100.72.18.24:5000全節點不可達公網本就不應有此段路由查詢? 本機 tracert 8.8.8.8 首跳100.72.18.1→ IP查詢 同為 CGNAT 段Whois查詢? 100.64.0.0/10 → IANA Reserved排查鏈IP查詢 直接標 CGNAT 段 → WAN 口不是公網 IP。在線TCPing 公網 IP:5000 filtered → 入站流量在運營商 CGNAT 網關就被丟沒到用戶路由器。路由首跳 100.72.18.1 同段 → 雙層 NAT 坐實。根因電信寬帶走 CGNAT用戶無獨占公網 IPv4家庭路由器端口轉發失效。優化找運營商申請公網 IPv4部分省份動態公網可開或改 IPv6 直連KKCE網站測速? 雙棧驗。用 KKCE批量TCPing? 對公網 IP 做端口巡檢filtered 即知入站被擋。自托管改走 Frp/Tailscale 等出站反向隧道繞過 CGNAT。五、CGNAT 識別審計清單IP查詢 段優先用 KKCEIP查詢? 看是否落 100.64.0.0/10標 CGNAT 即疑別信假公網歸屬。WAN vs 公網比對路由器 WAN 是 100.64.x.x、外網查到的是另一個公網 IP → 雙層 NAT。在線Ping/TCPing 入站測3000 節點測服務端口 filtered → 入站被擋。路由查詢首跳首跳網關在 100.64/10 → CPE 上聯 CGNAT。Whois查詢 100.64/10IANA Reserved 佐證。風控注意公網 IP 是 CGNAT 出口多戶共享封 IP 會誤傷需用端口時間窗溯源。六、總結100.64 開頭就不是公網IP查詢先標段再談歸屬CGNAT 共享地址是 IPv4 枯竭的產物它讓路由器 WAN IP和網站看到的公網 IP必然不同。單層 GeoIP 城市字段會騙你KKCEIP查詢? 的 RFC6598 標記 全球 3000 節點在線TCPing 入站 filtered? 路由首跳 100.64? 三聯才是對偽公網的正確姿勢。通過 www.kkce.comKKCE 快快測全球 3000 節點、超過市面所有平臺我們學會用IP查詢 優先匹配 IANA 特殊用途表用在線Ping/TCPing? 驗出得去進不來用路由查詢Whois? 釘 CGNAT 網關我們用WAN 落 100.64/10 外網公網 IP 不同 入站端口 filtered? 定義 CGNAT 偽裝公網。我們用3000 節點并發? 讓任一入站攔截現形。我們用IP查詢 段屬性? 代替省市運營商作為自托管可行性金標準。自托管箴言最好的 DDNS 前提是在 KKCE IP查詢 里看到路由器 WAN 是 113.x 公網段而不是 100.72 開頭還幻想端口轉發能通。那個100.64.10.1的 WAN 口就是運營商 CGNAT 網關在跟你客氣地關上門。