UDP Test from China
1 node in Hohhot · CNIX Beijing
China — 1 Node
UDP-Tests aus China
UDP-Checks von unserem Hohhot-Knoten senden ein Paket an den angegebenen Port und warten auf eine Antwort. Die GFW filtert UDP-Traffic aktiv auf bestimmten Ports, insbesondere solchen, die mit VPN-Protokollen wie WireGuard (51820), OpenVPN UDP und QUIC auf nicht standardmäßigen Ports assoziiert werden. Ein UDP-Keine-Antwort-Ergebnis aus China kann darauf hinweisen, dass der Port am Ziel geschlossen ist, die Firewall auf der Zielseite ihn verwirft oder die GFW ihn blockiert, bevor er das Ziel erreicht.
QUIC (UDP-Port 443) wird zunehmend an Chinesischen internationalen Gateways gefiltert. Einige Carrier – insbesondere China Telecom auf bestimmten Routen – verwerfen QUIC-Pakete stillschweigend, was die Performance für HTTP/3-fähige Dienste beim Zugriff aus China beeinträchtigt. Ein UDP-Check auf Port 443 von unserem Hohhot-Knoten zeigt an, ob QUIC-Pakete durchkommen oder verworfen werden. Ein fehlgeschlagenes UDP-Ergebnis bei erfolgreichem TCP-Ergebnis auf demselben Port bestätigt, dass QUIC-spezifisches Filtering aktiv ist.
Für DNS-Betreiber oder alle, die einen öffentlichen UDP-Dienst betreiben, der aus China erreichbar sein muss, ist dieser Check der schnellste Weg, die Erreichbarkeit vom Alibaba-Cloud-Netz in der Inneren Mongolei zu prüfen. Ein UDP-Ergebnis aus Hohhot mit Ergebnissen von unserem Hongkong-Knoten abzugleichen ist ein nützlicher Weg, um festzustellen, ob ein Filterproblem für das chinesische Festland spezifisch ist oder die breitere Region betrifft.
Netzwerkinfrastruktur Chinas
Chinas öffentliches Internet wird von drei staatseigenen Carriern kontrolliert: China Telecom (AS4134), China Unicom (AS4837) und China Mobile (AS9808). Diese drei Betreiber haben das exklusive Recht auf internationale Gateway-Kapazität, was bedeutet, dass der gesamte Traffic, der China betritt oder verlässt, ihre Grenzrouter passiert. Es gibt keinen neutralen offenen IX-Markt vergleichbar mit DE-CIX oder AMS-IX – inländisches Peering erfolgt über staatlich verwaltete Exchange-Punkte in Peking und Shanghai, nicht über unabhängige, carrierneutrale Einrichtungen.
Die Great Firewall (GFW) operiert auf der Ebene der internationalen Gateways und filtert sowie blockiert Traffic anhand von IP, SNI und Deep Packet Inspection. Innerhalb Chinas angekündigte BGP-Routen sind für inländische Pfade von der GFW nicht betroffen, aber jeglicher Traffic, der für Nicht-Chinesischen IP-Raum bestimmt ist oder von dort ankommt, passiert Inspektionspunkte an den Grenzroutern jedes Carriers. Das bedeutet, dass Latenz-Messungen von innerhalb Chinas zu ausländischen Zielen nicht nur den geografischen RTT umfassen, sondern auch etwaige Warteschlangen- oder Inspektionsverzögerungen an den Grenzroutern.
Unser Probe-Knoten befindet sich in Hohhot, Innere Mongolei, und läuft auf Alibaba-Cloud-Infrastruktur (AS37963). Hohhot hat sich aufgrund des kalten Klimas – das die Kühlkosten senkt – und des Zugangs zu günstiger Kohle- und Windenergie zu einem der größten Rechenzentrums-Hubs Chinas entwickelt. Alibaba, China Telecom und China Mobile betreiben alle hyperscale-Einrichtungen in der Region. Hohhot ist über China-Telecom- und Unicom-Langstreckenfasern, die ostwärts nach Peking und südwärts nach Shanghai verlaufen, mit dem Rest des Chinesischen Backbones verbunden.
Internationale Latenz aus China spiegelt sowohl die Geografie als auch den GFW-Grenztransit wider. Hohhot nach Frankfurt beläuft sich auf gut gerouteten Pfaden auf etwa 170–195 ms. Hohhot nach London liegt bei etwa 180–200 ms. Hohhot nach Los Angeles liegt bei etwa 130–155 ms, da trans-Pazifische Kabelkapazität besser ausgebaut ist als China-Europa-Landrouten. Innerhalb der Asien-Pazifik-Region beträgt Hohhot nach Tokio etwa 60–80 ms und nach Singapur etwa 90–110 ms. Diese Werte variieren je nachdem, welcher staatliche Carrier das internationale Segment abwickelt.
Ergebnisse von unserem Alibaba-Cloud-Knoten in Hohhot spiegeln wider, wie ein Server von innerhalb der chinesischen Staatlichen-Carrier-Infrastruktur aussieht, konkret über AS37963, das intern mit allen drei nationalen Carriern peert. Für Sites, die chinesische Nutzer ansprechen, ist dies ein bedeutender Teststandort – er zeigt, ob Ihr Server von innerhalb Chinas erreichbar ist, welche Latenz Chinesische Nutzer erleben und ob die GFW die Konnektivität zu Ihrer Domain oder Ihrem IP-Bereich beeinflusst.