TCP Test from Çin
1 node in Hohhot · CNIX Pekin
Çin — 1 Node
Çin'den TCP Port Testi
Hohhot'tan (AS37963) yapılan TCP kontrolü, belirtilen portta hedefinize SYN-ACK el sıkışması girişiminde bulunarak bağlantı süresini ölçer. TCP kontrolleri ping'den farklı olarak gerçek güvenlik duvarı politikasını ve GFW filtreleme davranışını yansıtır. GFW bilinen portlar ve IP adreslerinde TCP düzeyinde engelleme yapar; engellenen bir IP'ye bağlantı girişimi, sunucudan gerçek sıfırlama yerine güvenlik duvarı tarafından enjekte edilmiş TCP sıfırlaması alır.
GFW tarafından enjekte edilen TCP sıfırlamaları son derece hızlı gelir; SYN gönderiminden genellikle 1–5 ms sonra, yabancı sunucuya gerçek RTT'den çok daha kısa sürede. Hohhot'tan TCP kontrolü inanılmaz kısa sürede — örneğin ABD'deki bir sunucuya 5 ms gibi — sıfırlama döndürüyorsa bu sıfırlama hedef sunucudan değil GFW sınır yönlendiricisinden geliyor demektir. Beklenen RTT aralığında temiz tamamlanan bir TCP el sıkışması, sunucunun Çin'den gerçekten erişilebilir olduğunu doğrular.
Çin'den erişilebilir olması gereken servisler için TCP kontrolü en güvenilir erişilebilirlik testidir. Yaygın senaryolar: HTTPS için port 443'ün erişilebilir olduğunu onaylama, CDN kaynağının engellenmediğini kontrol etme ya da bir oyun veya uygulama sunucusunun Çin ISP ağlarından erişilebilir olduğunu doğrulama. Devre dışı bırakma araçlarıyla yaygın biçimde ilişkilendirilen portlar (belirli WireGuard veya Shadowsocks aralıkları gibi) GFW tarafından aktif problamaya tabidir ve tutarsız TCP sonuçları üretebilir.
Çin Ağ Altyapısı
Çin'in kamuya açık interneti üç devlet mülkiyetindeki operatör tarafından kontrol edilmektedir: China Telecom (AS4134), China Unicom (AS4837) ve China Mobile (AS9808). Bu üç operatör uluslararası ağ geçidi kapasitesi üzerinde münhasır haklara sahiptir; yani Çin'e giren veya Çin'den çıkan tüm trafik sınır yönlendiricilerinden geçmek zorundadır. DE-CIX veya AMS-IX ile kıyaslanabilir bağımsız, operatör-tarafsız bir IX pazarı bulunmamaktadır; yurt içi eşleşme Pekin ve Şangay'daki devlet yönetimindeki değişim noktaları üzerinden gerçekleşir.
Büyük Güvenlik Duvarı (GFW), IP, SNI ve derin paket incelemesine dayalı olarak trafiği filtreleyen ve engelleyen uluslararası ağ geçidi düzeyinde çalışır. Çin içinde duyurulan BGP rotaları yurt içi yollar için GFW'den etkilenmez; ancak Çin dışı IP alanını hedefleyen veya buradan gelen her trafik, her operatörün sınır yönlendiricisindeki denetim noktalarından geçer. Bu durum, Çin içinden yabancı hedeflere yapılan gecikme ölçümlerinin yalnızca coğrafi RTT'yi değil, sınır yönlendiricilerindeki sıralama veya denetim gecikmesini de içerdiği anlamına gelir.
Probe düğümümüz İç Moğolistan'ın Hohhot şehrinde, Alibaba Cloud altyapısı (AS37963) üzerinde çalışmaktadır. Hohhot, soğuk iklimin soğutma maliyetlerini düşürmesi ve düşük maliyetli kömür ile rüzgar enerjisine erişim nedeniyle Çin'in en büyük veri merkezi merkezlerinden biri haline gelmiştir. Alibaba, China Telecom ve China Mobile bölgede hiper ölçekli tesisler işletmektedir. Hohhot, doğuya Pekin'e ve güneye Şangay'a uzanan China Telecom ve Unicom uzun mesafeli fiber hatları üzerinden Çin omurgasının geri kalanına bağlanmaktadır.
Çin'den uluslararası gecikme hem coğrafyayı hem de GFW sınır geçişini yansıtır. Hohhot-Frankfurt arası iyi yönlendirilmiş yollarda yaklaşık 170–195 ms'dir. Hohhot-Londra 180–200 ms civarındadır. Hohhot-Los Angeles, trans-Pasifik kablo kapasitesi Çin-Avrupa kara güzergahlarına kıyasla daha gelişmiş olduğundan yaklaşık 130–155 ms'dir. Asya-Pasifik bölgesinde Hohhot-Tokyo yaklaşık 60–80 ms, Singapur ise 90–110 ms'dir. Bu değerler uluslararası segmenti hangi devlet operatörünün yönettiğine bağlı olarak farklılık gösterir.
Hohhot'taki Alibaba Cloud düğümümüzden elde edilen sonuçlar, özellikle yurt içinde üç ulusal operatörün tümüyle eşleşen AS37963 üzerinden Çin devlet operatör altyapısı içinden bir sunucunun nasıl göründüğünü yansıtır. Çin kullanıcılarını hedefleyen siteler için bu anlamlı bir test konumudur; sunucunuzun Çin içinden erişilebilir olup olmadığını, Çinli kullanıcıların ne kadar gecikme yaşadığını ve GFW'nin etki alanınıza veya IP aralığınıza bağlantıyı etkileyip etkilemediğini gösterir.