TCP Test from United States
6 nodes in Dallas, Houston, Kansas City, Los Angeles, Miami · Equinix Ashburn
United States — 6 Nodes
Тестирование TCP-портов из США
Проверки TCP с наших американских узлов выполняют трёхстороннее рукопожатие с целевым хостом и портом, сообщая о времени соединения и успехе или неудаче. Это тестирует фактическую политику межсетевого экрана и доступность порта независимо от ICMP. Распространённые порты для тестирования с американских узлов включают 80 и 443 для веб, 25 и 587 для SMTP, 3306 или 5432 для проверки доступа к базам данных и пользовательские порты приложений для игровых серверов или конечных точек API. TCP-проверки отражают путь, по которому идёт реальный трафик приложений, а не упрощённый ICMP-эхо.
Узлы в Майами, Далласе и Канзас-Сити каждый подключены к разным вышестоящим операторам с разными политиками BGP-маршрутизации. TCP-соединение с AS22295 в Канзас-Сити может идти другим физическим путём до цели в Европе, чем то же соединение с AS202673 в Майами — и эти пути могут иметь разную степень воздействия межсетевого экрана. Тестирование со всех трёх американских узлов проверяет, что ни один вышестоящий оператор не внесён в чёрный список на целевой порт и не применяет асимметричную маршрутизацию, нарушающую возвратный TCP-путь.
Неудачные TCP-соединения с американских узлов при известном открытии порта из других регионов обычно указывают на IP-геоблокировку, правила межсетевого экрана на уровне ASN или неверно настроенную группу безопасности в облачной инфраструктуре. Перекрёстно проверяйте с нашим канадским узлом (Монреаль) и европейскими узлами, чтобы определить, является ли блокировка специфичной для США или привязана к конкретному AS. Группы безопасности AWS и правила брандмауэра GCP являются распространёнными источниками неудач TCP с американских узлов — проверьте, включают ли правила разрешения IP-диапазоны зонда.
Сетевая инфраструктура США
Интернет-магистраль США сосредоточена в Эшберне, Вирджиния, где Equinix эксплуатирует наибольшую концентрацию взаимосвязанных сетей в стране. В кампусе Equinix в Эшберне обмениваются трафиком более 500 сетей, включая AT&T (AS7018), Comcast (AS7922), Lumen/CenturyLink (AS3356), Cogent (AS174) и NTT (AS2914). Плотность пиринга там означает, что пакет, исходящий из Майами или Далласа, нередко транзитирует через Эшберн перед выходом в Европу, делая его фактическим шлюзом по умолчанию для трафика США — Европа независимо от расположения сервера-источника.
Наши американские узлы охватывают три города на Юге, Центральном и Среднем Западе. Майами работает на AS202673 (Ohz Digital SL) и является самым южным зондом — полезен для измерения связности, актуальной для латиноамериканских сетей и сервисов, ориентированных на Карибский бассейн. Даллас работает на AS201129 (Linceris International Cloud) в Dallas DC, расположен на пересечении южно-центральных американских маршрутов с хорошей близостью как к пирингу Equinix Dallas, так и к центральноамериканским магистральным маршрутам. Канзас-Сити работает на AS22295 (Advin Services LLC / Tierhive) на Среднем Западе, предоставляя третью точку наблюдения с прямым доступом к центральноамериканским путям операторов.
Эталонные RTT с этих узлов при нормальной нагрузке: Майами — Лондон около 120 мс, Майами — Сан-Паулу около 85 мс. Даллас — Франкфурт обычно составляет 130–135 мс через трансатлантические подводные кабели, выходящие на Восточном побережье США. Канзас-Сити — Нью-Йорк около 35 мс, Канзас-Сити — Лос-Анджелес в диапазоне 40–45 мс. Эти цифры варьируются в зависимости от оператора — у Cogent и Lumen разные стратегии пиринга в Эшберне, что даёт заметно разную задержку до одного адресата в зависимости от того, через какой AS выходит зонд.
Ключевые американские транзитные провайдеры, достижимые со всех трёх узлов, включают AT&T (AS7018), Comcast Business (AS7922), Lumen (AS3356), Cogent (AS174) и NTT America (AS2914). Эти пять операторов совокупно несут большинство американского интернет-трафика и каждый поддерживает присутствие в Далласе, Канзас-Сити и Майами в дополнение к Эшберну. На уровне IX, DE-CIX New York и NYIIX обслуживают Северо-Восточный коридор. Equinix Dallas и CoreSite обслуживают южно-центральный регион США. Майами обслуживается объектом NAP of the Americas — крупной точкой межоператорского взаимодействия для Латинской Америки, управляемой Equinix.
Одновременный запуск проверок по всем трём американским узлам обеспечивает значимое географическое разнообразие внутри одной страны. Сервер, размещённый на AWS us-east-1, покажет разные RTT из Майами (через юго-восточные пути), Далласа (через южно-центральный) и Канзас-Сити (через центральноамериканскую магистраль). CDN с американскими PoP должен показывать однозначные или менее 10 мс результаты со всех трёх точек. Если один узел показывает значительно более высокую задержку, чем другие, маршрутизация из этого города или обслуживающий оператор субоптимальны для транзитного микса вышестоящих провайдеров этого узла.