UDP Test from China
1 node in Hohhot · CNIX Beijing
China — 1 Node
Prueba UDP desde China
Las comprobaciones UDP desde nuestro nodo de Hohhot envían un paquete al puerto especificado y esperan una respuesta. El GFW filtra activamente el tráfico UDP en puertos específicos, en particular los asociados con protocolos VPN como WireGuard (51820), OpenVPN UDP y QUIC en puertos no estándar. Un resultado UDP sin respuesta desde China puede indicar que el puerto está cerrado en el destino, que el firewall del destino lo está descartando, o que el GFW lo está bloqueando antes de que llegue al destino.
QUIC (puerto UDP 443) está siendo filtrado de forma creciente en las puertas de enlace internacionales chinas. Algunos operadores —en particular China Telecom en ciertas rutas— descartan paquetes QUIC silenciosamente, lo que degrada el rendimiento de servicios con capacidad HTTP/3 cuando se accede desde dentro de China. Una comprobación UDP en el puerto 443 desde nuestro nodo de Hohhot indicará si los paquetes QUIC están pasando o siendo descartados. Un resultado UDP fallido con un resultado TCP exitoso en el mismo puerto confirma que el filtrado específico de QUIC está en vigor.
Para operadores DNS o cualquiera que gestione un servicio UDP público que necesite ser accesible desde China, esta comprobación es la forma más rápida de verificar la accesibilidad desde la red de Alibaba Cloud en Mongolia Interior. Comparar un resultado UDP desde Hohhot con los resultados de nuestro nodo de Hong Kong es una forma útil de determinar si un problema de filtrado es específico de la infraestructura de China continental o afecta a la región más amplia.
Infraestructura de red de China
El Internet público de China está controlado por tres operadores estatales: China Telecom (AS4134), China Unicom (AS4837) y China Mobile (AS9808). Estos tres operadores tienen derechos exclusivos sobre la capacidad de las puertas de enlace internacionales, lo que significa que todo el tráfico que entra o sale de China pasa por sus routers de borde. No existe un mercado de IX neutral y abierto comparable a DE-CIX o AMS-IX: el peering doméstico se realiza a través de puntos de intercambio gestionados por el Estado en Pekín y Shanghái, en lugar de instalaciones independientes y carrier-neutral.
El Gran Cortafuegos (GFW) opera a nivel de las puertas de enlace internacionales, filtrando y bloqueando tráfico basándose en IP, SNI e inspección profunda de paquetes. Las rutas BGP anunciadas dentro de China no se ven afectadas por el GFW en rutas domésticas, pero cualquier tráfico destinado a o proveniente de espacio de IPs no chino cruza puntos de inspección en el borde de cada operador. Esto significa que las mediciones de latencia desde dentro de China hacia destinos extranjeros incluyen no solo el RTT geográfico, sino también el retardo de colas o inspección en los routers de borde.
Nuestro nodo está ubicado en Hohhot, Mongolia Interior, ejecutándose sobre la infraestructura de Alibaba Cloud (AS37963). Hohhot se ha convertido en uno de los mayores hubs de centros de datos de China gracias al clima frío que reduce los costos de refrigeración y al acceso a electricidad barata de carbón y eólica. Alibaba, China Telecom y China Mobile operan instalaciones de hyperscale en la región. Hohhot se conecta al resto del backbone chino a través de fibra de larga distancia de China Telecom y Unicom que va hacia el este hacia Pekín y al sur hacia Shanghái.
La latencia internacional desde China refleja tanto la geografía como el tránsito por la frontera del GFW. Hohhot a Fráncfort es de aproximadamente 170–195 ms en rutas bien establecidas. Hohhot a Londres, alrededor de 180–200 ms. Hohhot a Los Ángeles ronda los 130–155 ms, ya que la capacidad de cable trans-Pacífico está mejor desarrollada que las rutas terrestres China-Europa. Dentro de la región Asia-Pacífico, Hohhot a Tokio es de aproximadamente 60–80 ms y a Singapur alrededor de 90–110 ms. Estas cifras varían según qué operador estatal gestione el segmento internacional.
Los resultados desde nuestro nodo de Alibaba Cloud en Hohhot reflejan cómo se ve un servidor desde dentro de la infraestructura de operadores estatales chinos, específicamente a través de AS37963, que tiene peering con los tres operadores nacionales a nivel doméstico. Para sitios que atienden a usuarios chinos, esta es una ubicación de prueba significativa: muestra si tu servidor es accesible desde dentro de China, qué latencia experimentan los usuarios chinos y si el GFW está afectando la conectividad hacia tu dominio o rango de IP.