Check-Host.cc

TCP Test from China

1 node in Hohhot · CNIX Beijing

China — 1 Node

Cities
Hohhot
ISPs / ASNs
Alibaba Cloud AS37963
Datacenters
Alibaba Cloud
Internet Exchanges
CNIX Beijing — China Network Information Exchange à Pékin, exploité par les opérateurs d'État
CNIX Shanghai — China Network Information Exchange à Shanghai, desservant l'est de la Chine

Test de port TCP depuis la Chine

Une vérification TCP depuis Hohhot (AS37963) tente une négociation SYN-ACK vers votre hôte sur le port spécifié et mesure le temps de connexion. Contrairement au ping, les vérifications TCP reflètent la politique réelle des pare-feux et le comportement de filtrage du GFW. Le GFW effectue un blocage au niveau TCP sur les ports et adresses IP connus — une tentative de connexion vers une IP bloquée recevra un reset TCP injecté par le pare-feu plutôt qu'un vrai reset du serveur.

Les resets TCP injectés par le GFW arrivent très rapidement — typiquement en 1–5 ms après l'envoi du SYN, significativement plus vite que le RTT réel vers l'hôte étranger. Si une vérification TCP depuis Hohhot renvoie un reset dans un délai invraisemblablement court (disons, 5 ms vers un hôte aux États-Unis), le reset provient d'un routeur frontière du GFW, pas du serveur de destination. Une négociation TCP propre qui se complète dans la plage RTT attendue confirme que l'hôte est véritablement joignable depuis la Chine.

Pour les services qui doivent être accessibles depuis la Chine, la vérification TCP est le test de joignabilité le plus fiable. Scénarios courants : confirmer que le port 443 est joignable pour HTTPS, vérifier qu'une origine CDN n'est pas bloquée, ou confirmer qu'un serveur de jeux ou d'application est accessible depuis les réseaux des FAI chinois. Les ports communément associés aux outils de contournement (comme certaines plages WireGuard ou Shadowsocks) font l'objet d'un sondage actif par le GFW et peuvent afficher des résultats TCP incohérents.

Infrastructure réseau de la Chine

L'internet public chinois est contrôlé par trois opérateurs d'État : China Telecom (AS4134), China Unicom (AS4837) et China Mobile (AS9808). Ces trois opérateurs détiennent des droits exclusifs sur la capacité des passerelles internationales, ce qui signifie que tout le trafic entrant ou sortant de Chine passe par leurs routeurs frontières. Il n'existe pas de marché IX ouvert neutre comparable à DE-CIX ou AMS-IX — le peering domestique s'effectue via des points d'échange gérés par l'État à Pékin et Shanghai plutôt que par des installations indépendantes et neutres en termes de porteurs.

Le Grand Pare-feu (GFW) opère au niveau des passerelles internationales, filtrant et bloquant le trafic en fonction de l'IP, du SNI et de l'inspection approfondie des paquets. Les routes BGP annoncées à l'intérieur de la Chine ne sont pas affectées par le GFW pour les chemins domestiques, mais tout trafic destiné à ou arrivant depuis des espaces IP non chinois traverse des points d'inspection à la frontière de chaque opérateur. Cela signifie que les mesures de latence depuis l'intérieur de la Chine vers des destinations étrangères incluent non seulement le RTT géographique, mais aussi tout délai de mise en file d'attente ou d'inspection aux routeurs frontières.

Notre nœud sonde est situé à Hohhot, en Mongolie intérieure, fonctionnant sur l'infrastructure Alibaba Cloud (AS37963). Hohhot est devenu l'un des plus grands hubs de centres de données de Chine en raison du climat froid réduisant les coûts de refroidissement et de l'accès à l'électricité charbonnière et éolienne à faible coût. Alibaba, China Telecom et China Mobile exploitent tous des installations hyperscale dans la région. Hohhot se connecte au reste du backbone chinois via les fibres longue distance de China Telecom et Unicom allant vers l'est en direction de Pékin et vers le sud en direction de Shanghai.

La latence internationale depuis la Chine reflète à la fois la géographie et le transit aux frontières du GFW. Hohhot vers Francfort s'effectue en environ 170–195 ms sur des chemins bien routés. Hohhot vers Londres est d'environ 180–200 ms. Hohhot vers Los Angeles se situe autour de 130–155 ms, car la capacité des câbles trans-Pacifique est mieux développée que les routes terrestres Chine-Europe. Dans la région Asie-Pacifique, Hohhot vers Tokyo est d'environ 60–80 ms et vers Singapour d'environ 90–110 ms. Ces chiffres varient selon quel opérateur d'État gère le segment international.

Les résultats de notre nœud Alibaba Cloud à Hohhot reflètent l'apparence d'un serveur depuis l'intérieur de l'infrastructure des opérateurs d'État chinois, spécifiquement via AS37963 qui peerise avec les trois opérateurs nationaux en domestique. Pour les sites ciblant les utilisateurs chinois, c'est un emplacement de test significatif — il montre si votre serveur est joignable depuis l'intérieur de la Chine, quelle latence les utilisateurs chinois expérimentent, et si le GFW affecte la connectivité vers votre domaine ou plage d'IP.