UDP Test from Kina
1 node in Hohhot · CNIX Beijing
Kina — 1 Node
UDP testiranje iz Kine
UDP provere sa našeg noda u Hohotu šalju paket na zadati port i čekaju odgovor. GFW aktivno filtrira UDP saobraćaj na određenim portovima, naročito onima vezanim za VPN protokole poput WireGuard-a (51820), OpenVPN preko UDP-a i QUIC-a na nestandardnim portovima. Rezultat bez UDP odgovora iz Kine može značiti da je port zatvoren na cilju, da ga firewall na strani cilja odbacuje, ili da ga GFW blokira pre nego što stigne do odredišta.
QUIC (UDP port 443) sve se češće filtrira na kineskim međunarodnim izlazima. Pojedini operateri — naročito China Telecom na određenim rutama — tiho odbacuju QUIC pakete, što narušava performanse servisa sa podrškom za HTTP/3 kada im se pristupa iznutra iz Kine. UDP provera na portu 443 sa našeg noda u Hohotu pokazaće da li QUIC paketi prolaze ili se odbacuju. Neuspešan UDP rezultat uz uspešan TCP rezultat na istom portu potvrđuje da je na snazi filtriranje specifično za QUIC.
Za DNS operatere i sve koji drže javni UDP servis koji treba da bude dostupan iz Kine, ova provera je najbrži način da se potvrdi dostupnost iz Alibaba Cloud mreže u Unutrašnjoj Mongoliji. Upoređivanje UDP rezultata iz Hohota sa rezultatima našeg noda u Hongkongu koristan je način da se utvrdi da li je problem filtriranja specifičan za infrastrukturu kontinentalne Kine ili pogađa širi region.
Mrežna infrastruktura Kine
Javni internet u Kini drže pod kontrolom tri državna operatera: China Telecom (AS4134), China Unicom (AS4837) i China Mobile (AS9808). Samo oni imaju pravo na međunarodne mrežne kapacitete, pa sav saobraćaj koji ulazi u zemlju ili je napušta prolazi kroz njihove granične rutere. Ovde ne postoji neutralno, otvoreno tržište IX-ova kakvo poznaju DE-CIX ili AMS-IX — domaći peering se odvija kroz državno vođene tačke razmene u Pekingu i Šangaju, a ne kroz nezavisne, operatorski neutralne objekte.
Veliki kineski zid (GFW) radi na nivou međunarodnih izlaza i filtrira i blokira saobraćaj na osnovu IP adrese, SNI polja i deep packet inspection analize. BGP rute objavljene unutar Kine GFW ne dira dok se radi o domaćim putanjama, ali svaki saobraćaj koji ide ka ne-kineskom IP prostoru ili iz njega stiže prolazi kroz tačke inspekcije na granici svakog operatera. To znači da merenja latencije iz Kine ka inostranstvu ne obuhvataju samo geografski RTT, već i eventualno čekanje u redu ili kašnjenje zbog inspekcije na graničnim ruterima.
Naš probe node se nalazi u gradu Hohot, u Unutrašnjoj Mongoliji, i radi na infrastrukturi Alibaba Cloud-a (AS37963). Hohot je postao jedan od najvećih kineskih centara za data centre zahvaljujući hladnoj klimi koja smanjuje troškove hlađenja, kao i pristupu jeftinoj struji iz uglja i vetra. Alibaba, China Telecom i China Mobile svi imaju hyperscale objekte u ovom regionu. Hohot je povezan sa ostatkom kineskog backbone-a preko dalekovodnih optičkih linkova China Telecom-a i Unicom-a koji vode na istok ka Pekingu i na jug ka Šangaju.
Međunarodna latencija iz Kine odražava i geografiju i tranzit kroz GFW granicu. Od Hohota do Frankfurta putanja iznosi otprilike 170–195 ms uz dobro rutiranje. Do Londona je oko 180–200 ms. Do Los Anđelesa je oko 130–155 ms, jer su transpacifički kablovski kapaciteti razvijeniji od kopnenih ruta između Kine i Evrope. Unutar azijsko-pacifičkog regiona, od Hohota do Tokija je otprilike 60–80 ms, a do Singapura oko 90–110 ms. Ove brojke variraju u zavisnosti od toga koji državni operater vodi međunarodnu deonicu.
Rezultati sa našeg Alibaba Cloud noda u Hohotu pokazuju kako neki server izgleda iz perspektive kineske državne operaterske infrastrukture, konkretno kroz AS37963 koji domaći peering ostvaruje sa sva tri nacionalna operatera. Za sajtove koji ciljaju kineske korisnike ovo je smislena test lokacija — pokazuje da li je vaš server dostupan iz Kine, kakvu latenciju kineski korisnici osećaju i da li GFW utiče na povezivost ka vašem domenu ili IP opsegu.