UDP Test from Kina
1 node in Hohhot · CNIX Beijing
Kina — 1 Node
UDP testiranje iz Kine
UDP provjere s našeg čvora u Hohhotu šalju paket na zadani port i čekaju odgovor. GFW aktivno filtrira UDP promet na određenim portovima, osobito onima povezanima s VPN protokolima poput WireGuarda (51820), OpenVPN UDP-a i QUIC-a na nestandardnim portovima. Rezultat bez UDP odgovora iz Kine može značiti da je port zatvoren na cilju, da ga vatrozid na strani cilja odbacuje ili da ga GFW blokira prije nego što stigne do odredišta.
QUIC (UDP port 443) sve se više filtrira na kineskim međunarodnim izlazima. Neki operateri — osobito China Telecom na određenim rutama — tiho odbacuju QUIC pakete, što degradira performanse usluga s podrškom za HTTP/3 kad im se pristupa iznutra iz Kine. UDP provjera na portu 443 s našeg čvora u Hohhotu pokazat će prolaze li QUIC paketi ili se odbacuju. Neuspješan UDP rezultat uz uspješan TCP rezultat na istom portu potvrđuje da je na snazi filtriranje specifično za QUIC.
Za DNS operatere ili bilo koga tko vodi javnu UDP uslugu koja mora biti dostupna iz Kine, ova je provjera najbrži način da potvrdite dostupnost s Alibaba Cloud mreže u Unutarnjoj Mongoliji. Usporedba UDP rezultata iz Hohhota s rezultatima s našeg čvora u Hong Kongu koristan je način da utvrdite je li problem filtriranja specifičan za infrastrukturu kopnene Kine ili pogađa širu regiju.
Mrežna infrastruktura Kine
Kineski javni internet u rukama je triju državnih operatera: China Telecom (AS4134), China Unicom (AS4837) i China Mobile (AS9808). Ta tri operatera imaju isključivo pravo na međunarodne izlazne kapacitete, što znači da sav promet koji ulazi u Kinu ili iz nje izlazi prolazi kroz njihove granične usmjerivače. Ne postoji neutralno, otvoreno IX-tržište usporedivo s DE-CIX-om ili AMS-IX-om — domaći peering odvija se preko državno vođenih razmjena u Pekingu i Šangaju, a ne preko neovisnih, operaterski neutralnih objekata.
Great Firewall (GFW) djeluje na razini međunarodnih izlaza te filtrira i blokira promet na temelju IP-a, SNI-ja i deep packet inspectiona. GFW ne dira BGP rute objavljene unutar Kine kad je riječ o domaćim putanjama, ali svaki promet namijenjen ne-kineskom IP prostoru ili iz njega pristigao prolazi kroz točke inspekcije na granici svakog operatera. Zato mjerenja latencije iz Kine prema stranim odredištima obuhvaćaju ne samo geografski RTT, nego i svako čekanje ili kašnjenje uslijed inspekcije na graničnim usmjerivačima.
Naš probe čvor nalazi se u Hohhotu u Unutarnjoj Mongoliji i radi na infrastrukturi Alibaba Clouda (AS37963). Hohhot je izrastao u jedno od najvećih kineskih čvorišta podatkovnih centara jer hladna klima smanjuje troškove hlađenja, a na raspolaganju je i jeftina struja iz ugljena i vjetra. Alibaba, China Telecom i China Mobile svi u toj regiji vode hyperscale objekte. Hohhot se s ostatkom kineske okosnice povezuje preko dugolinijskih optičkih vodova China Telecoma i Unicoma koji idu istočno prema Pekingu i južno prema Šangaju.
Međunarodna latencija iz Kine odraz je i geografije i tranzita preko GFW granice. Od Hohhota do Frankfurta iznosi otprilike 170–195 ms po dobro usmjerenim putanjama. Do Londona se kreće oko 180–200 ms. Do Los Angelesa je oko 130–155 ms, jer je transpacifički kabelski kapacitet razvijeniji od kopnenih ruta između Kine i Europe. Unutar azijsko-pacifičke regije, od Hohhota do Tokija je otprilike 60–80 ms, a do Singapura oko 90–110 ms. Te brojke variraju ovisno o tome koji državni operater preuzima međunarodnu dionicu.
Rezultati s našeg Alibaba Cloud čvora u Hohhotu pokazuju kako neki poslužitelj izgleda iznutra, iz infrastrukture kineskog državnog operatera, konkretno preko AS37963 koji domaće peera sa sva tri nacionalna operatera. Za stranice usmjerene na kineske korisnike ovo je smislena testna lokacija — pokazuje je li vaš poslužitelj dostupan iznutra iz Kine, kakvu latenciju kineski korisnici osjećaju te utječe li GFW na povezivost s vašom domenom ili IP rasponom.