Check-Host.cc

DNS Test from China

1 node in Hohhot · CNIX Beijing

China — 1 Node

Cities
Hohhot
ISPs / ASNs
Alibaba Cloud AS37963
Datacenters
Alibaba Cloud
Internet Exchanges
CNIX Beijing — China Network Information Exchange à Pékin, exploité par les opérateurs d'État
CNIX Shanghai — China Network Information Exchange à Shanghai, desservant l'est de la Chine

Test DNS depuis la Chine

Une vérification DNS depuis notre nœud de Hohhot interroge directement les serveurs de noms faisant autorité de votre domaine et enregistre la réponse. Cela contourne les résolveurs récursifs des opérateurs chinois — connus pour renvoyer des réponses empoisonnées ou NXDOMAIN pour les domaines bloqués par le GFW — et interroge vos serveurs de noms directement depuis l'espace IP AS37963 d'Alibaba Cloud. Une réponse réussie confirme que votre DNS faisant autorité est joignable et correctement configuré depuis l'intérieur de la Chine.

Les résolveurs DNS des opérateurs chinois appliquent les règles de liste de blocage du GFW au niveau du résolveur. Les domaines sur la liste de blocage reçoivent des réponses falsifiées (pointant souvent vers une IP non routable ou renvoyant NXDOMAIN). Notre vérification DNS interroge le niveau faisant autorité directement, ce qui contourne cette pollution au niveau du résolveur et montre ce que le serveur de noms lui-même renvoie. Si vos serveurs de noms faisant autorité sont joignables depuis la Chine mais que le domaine est bloqué par le GFW, la vérification DNS renverra un enregistrement valide tandis qu'une vérification HTTP échouera.

Si vous utilisez GeoDNS pour diriger les utilisateurs chinois vers un CDN ou une origine hébergée en Chine, une vérification DNS depuis notre nœud de Hohhot devrait renvoyer l'IP assignée à la zone géo chinoise ou Asie-Pacifique. AS37963 (Alibaba Cloud) est un ASN chinois bien connu et devrait être correctement classifié par tous les principaux fournisseurs GeoDNS. Si la vérification renvoie une IP américaine ou européenne à la place, votre politique GeoDNS ne correspond pas correctement à l'espace d'adressage d'Alibaba Cloud.

Infrastructure réseau de la Chine

L'internet public chinois est contrôlé par trois opérateurs d'État : China Telecom (AS4134), China Unicom (AS4837) et China Mobile (AS9808). Ces trois opérateurs détiennent des droits exclusifs sur la capacité des passerelles internationales, ce qui signifie que tout le trafic entrant ou sortant de Chine passe par leurs routeurs frontières. Il n'existe pas de marché IX ouvert neutre comparable à DE-CIX ou AMS-IX — le peering domestique s'effectue via des points d'échange gérés par l'État à Pékin et Shanghai plutôt que par des installations indépendantes et neutres en termes de porteurs.

Le Grand Pare-feu (GFW) opère au niveau des passerelles internationales, filtrant et bloquant le trafic en fonction de l'IP, du SNI et de l'inspection approfondie des paquets. Les routes BGP annoncées à l'intérieur de la Chine ne sont pas affectées par le GFW pour les chemins domestiques, mais tout trafic destiné à ou arrivant depuis des espaces IP non chinois traverse des points d'inspection à la frontière de chaque opérateur. Cela signifie que les mesures de latence depuis l'intérieur de la Chine vers des destinations étrangères incluent non seulement le RTT géographique, mais aussi tout délai de mise en file d'attente ou d'inspection aux routeurs frontières.

Notre nœud sonde est situé à Hohhot, en Mongolie intérieure, fonctionnant sur l'infrastructure Alibaba Cloud (AS37963). Hohhot est devenu l'un des plus grands hubs de centres de données de Chine en raison du climat froid réduisant les coûts de refroidissement et de l'accès à l'électricité charbonnière et éolienne à faible coût. Alibaba, China Telecom et China Mobile exploitent tous des installations hyperscale dans la région. Hohhot se connecte au reste du backbone chinois via les fibres longue distance de China Telecom et Unicom allant vers l'est en direction de Pékin et vers le sud en direction de Shanghai.

La latence internationale depuis la Chine reflète à la fois la géographie et le transit aux frontières du GFW. Hohhot vers Francfort s'effectue en environ 170–195 ms sur des chemins bien routés. Hohhot vers Londres est d'environ 180–200 ms. Hohhot vers Los Angeles se situe autour de 130–155 ms, car la capacité des câbles trans-Pacifique est mieux développée que les routes terrestres Chine-Europe. Dans la région Asie-Pacifique, Hohhot vers Tokyo est d'environ 60–80 ms et vers Singapour d'environ 90–110 ms. Ces chiffres varient selon quel opérateur d'État gère le segment international.

Les résultats de notre nœud Alibaba Cloud à Hohhot reflètent l'apparence d'un serveur depuis l'intérieur de l'infrastructure des opérateurs d'État chinois, spécifiquement via AS37963 qui peerise avec les trois opérateurs nationaux en domestique. Pour les sites ciblant les utilisateurs chinois, c'est un emplacement de test significatif — il montre si votre serveur est joignable depuis l'intérieur de la Chine, quelle latence les utilisateurs chinois expérimentent, et si le GFW affecte la connectivité vers votre domaine ou plage d'IP.