UDP Test from China
1 node in Hohhot · CNIX Beijing
China — 1 Node
Test UDP depuis la Chine
Les vérifications UDP depuis notre nœud de Hohhot envoient un paquet vers le port spécifié et attendent une réponse. Le GFW filtre activement le trafic UDP sur des ports spécifiques, notamment ceux associés aux protocoles VPN tels que WireGuard (51820), OpenVPN UDP et QUIC sur des ports non standards. Un résultat UDP sans réponse depuis la Chine peut indiquer que le port est fermé sur la cible, que le pare-feu côté cible l'abandonne, ou que le GFW le bloque avant qu'il n'atteigne la destination.
QUIC (port UDP 443) est de plus en plus filtré aux passerelles internationales chinoises. Certains opérateurs — notamment China Telecom sur certains chemins — abandonnent silencieusement les paquets QUIC, ce qui dégrade les performances des services compatibles HTTP/3 lorsqu'on y accède depuis l'intérieur de la Chine. Une vérification UDP sur le port 443 depuis notre nœud de Hohhot indiquera si les paquets QUIC passent ou sont abandonnés. Un résultat UDP échoué avec un résultat TCP réussi sur le même port confirme qu'un filtrage spécifique à QUIC est en place.
Pour les opérateurs DNS ou toute personne exploitant un service UDP public qui doit être joignable depuis la Chine, cette vérification est le moyen le plus rapide de vérifier la joignabilité depuis le réseau Alibaba Cloud en Mongolie intérieure. Croiser un résultat UDP depuis Hohhot avec des résultats depuis notre nœud de Hong Kong est un moyen utile de déterminer si un problème de filtrage est spécifique à l'infrastructure de la Chine continentale ou affecte la région plus largement.
Infrastructure réseau de la Chine
L'internet public chinois est contrôlé par trois opérateurs d'État : China Telecom (AS4134), China Unicom (AS4837) et China Mobile (AS9808). Ces trois opérateurs détiennent des droits exclusifs sur la capacité des passerelles internationales, ce qui signifie que tout le trafic entrant ou sortant de Chine passe par leurs routeurs frontières. Il n'existe pas de marché IX ouvert neutre comparable à DE-CIX ou AMS-IX — le peering domestique s'effectue via des points d'échange gérés par l'État à Pékin et Shanghai plutôt que par des installations indépendantes et neutres en termes de porteurs.
Le Grand Pare-feu (GFW) opère au niveau des passerelles internationales, filtrant et bloquant le trafic en fonction de l'IP, du SNI et de l'inspection approfondie des paquets. Les routes BGP annoncées à l'intérieur de la Chine ne sont pas affectées par le GFW pour les chemins domestiques, mais tout trafic destiné à ou arrivant depuis des espaces IP non chinois traverse des points d'inspection à la frontière de chaque opérateur. Cela signifie que les mesures de latence depuis l'intérieur de la Chine vers des destinations étrangères incluent non seulement le RTT géographique, mais aussi tout délai de mise en file d'attente ou d'inspection aux routeurs frontières.
Notre nœud sonde est situé à Hohhot, en Mongolie intérieure, fonctionnant sur l'infrastructure Alibaba Cloud (AS37963). Hohhot est devenu l'un des plus grands hubs de centres de données de Chine en raison du climat froid réduisant les coûts de refroidissement et de l'accès à l'électricité charbonnière et éolienne à faible coût. Alibaba, China Telecom et China Mobile exploitent tous des installations hyperscale dans la région. Hohhot se connecte au reste du backbone chinois via les fibres longue distance de China Telecom et Unicom allant vers l'est en direction de Pékin et vers le sud en direction de Shanghai.
La latence internationale depuis la Chine reflète à la fois la géographie et le transit aux frontières du GFW. Hohhot vers Francfort s'effectue en environ 170–195 ms sur des chemins bien routés. Hohhot vers Londres est d'environ 180–200 ms. Hohhot vers Los Angeles se situe autour de 130–155 ms, car la capacité des câbles trans-Pacifique est mieux développée que les routes terrestres Chine-Europe. Dans la région Asie-Pacifique, Hohhot vers Tokyo est d'environ 60–80 ms et vers Singapour d'environ 90–110 ms. Ces chiffres varient selon quel opérateur d'État gère le segment international.
Les résultats de notre nœud Alibaba Cloud à Hohhot reflètent l'apparence d'un serveur depuis l'intérieur de l'infrastructure des opérateurs d'État chinois, spécifiquement via AS37963 qui peerise avec les trois opérateurs nationaux en domestique. Pour les sites ciblant les utilisateurs chinois, c'est un emplacement de test significatif — il montre si votre serveur est joignable depuis l'intérieur de la Chine, quelle latence les utilisateurs chinois expérimentent, et si le GFW affecte la connectivité vers votre domaine ou plage d'IP.