HTTP Test from China
1 node in Hohhot · CNIX Beijing
China — 1 Node
Kiểm tra HTTP từ Trung Quốc
Kiểm tra HTTP từ node Hohhot gửi GET request đầy đủ — bao gồm phân giải DNS, bắt tay TCP, thương lượng TLS, và response — và ghi lại mã trạng thái và thời gian response. Đây là kiểm tra trực tiếp nhất xem dịch vụ web có thể đến và hoạt động từ bên trong hạ tầng carrier nhà nước Trung Quốc không. Site bị GFW chặn thường trả về timeout hay connection reset thay vì HTTP response bình thường, và kiểm tra này sẽ lộ ngay điều đó.
Phân giải DNS từ bên trong Trung Quốc được thực hiện bởi resolver carrier nhà nước, trả về NXDOMAIN hay response nhiễm độc cho domain trong danh sách chặn GFW. Nếu kiểm tra HTTP của bạn timeout hay trả về lỗi DNS từ node Hohhot trong khi vùng khác thành công, chính domain có thể bị chặn chứ không phải IP. Kiểm tra IP trực tiếp qua TCP check có thể giúp phân biệt chặn ở cấp DNS với chặn ở cấp IP. Domain không bị chặn rõ ràng phân giải bình thường qua DNS carrier Trung Quốc.
Với dịch vụ không bị ảnh hưởng bởi GFW, thời gian HTTP response từ Hohhot đến server ở Hồng Kông thường khoảng 50–70 ms. Đến Singapore, dự kiến 100–130 ms. Đến Frankfurt hay London, tính toán 180–210 ms tổng thời gian response cho trang HTML không cache đơn giản trên server được tối ưu tốt. Phục vụ người dùng Trung Quốc từ CDN có PoP ở Hồng Kông hay Singapore giảm các con số này đáng kể so với phục vụ từ origin châu Âu hay Mỹ.
Cơ sở hạ tầng mạng của Trung Quốc
Internet công cộng của Trung Quốc được kiểm soát bởi ba carrier nhà nước: China Telecom (AS4134), China Unicom (AS4837), và China Mobile (AS9808). Ba operator này nắm độc quyền dung lượng cổng quốc tế, nghĩa là mọi traffic vào hoặc ra Trung Quốc đều đi qua router biên của họ. Không có thị trường IX mở trung lập nào tương đương DE-CIX hay AMS-IX — peering nội địa xảy ra qua các điểm exchange do nhà nước quản lý ở Bắc Kinh và Thượng Hải thay vì qua cơ sở carrier-neutral độc lập.
Great Firewall (GFW) hoạt động ở cấp cổng quốc tế, lọc và chặn traffic dựa trên IP, SNI, và deep packet inspection. Route BGP được thông báo bên trong Trung Quốc không bị ảnh hưởng bởi GFW cho đường nội địa, nhưng bất kỳ traffic nào đến hoặc đến từ không gian IP không-Trung-Quốc đều qua điểm kiểm tra tại biên của mỗi carrier. Điều này có nghĩa đo độ trễ từ bên trong Trung Quốc đến đích nước ngoài bao gồm không chỉ RTT địa lý mà còn bất kỳ độ trễ xếp hàng hay kiểm tra nào tại router biên.
Node probe của chúng tôi đặt ở Hohhot, Nội Mông Cổ, chạy trên hạ tầng Alibaba Cloud (AS37963). Hohhot trở thành một trong những hub data center lớn nhất Trung Quốc nhờ khí hậu lạnh giảm chi phí làm mát và tiếp cận điện than và gió giá rẻ. Alibaba, China Telecom, và China Mobile đều vận hành cơ sở hyperscale trong khu vực. Hohhot kết nối với phần còn lại của backbone Trung Quốc qua cáp quang đường dài China Telecom và Unicom chạy đông hướng Bắc Kinh và nam hướng Thượng Hải.
Độ trễ quốc tế từ Trung Quốc phản ánh cả địa lý và transit biên GFW. Hohhot đến Frankfurt khoảng 170–195 ms qua đường định tuyến tốt. Hohhot đến London khoảng 180–200 ms. Hohhot đến Los Angeles khoảng 130–155 ms, vì dung lượng cáp trans-Thái Bình Dương phát triển tốt hơn tuyến đất liền Trung Quốc-châu Âu. Trong khu vực châu Á-Thái Bình Dương, Hohhot đến Tokyo khoảng 60–80 ms và đến Singapore khoảng 90–110 ms. Các con số này thay đổi tùy carrier nhà nước nào xử lý phân đoạn quốc tế.
Kết quả từ node Alibaba Cloud ở Hohhot phản ánh một server trông như thế nào từ bên trong hạ tầng carrier nhà nước Trung Quốc, cụ thể qua AS37963 có peering với cả ba carrier quốc gia nội địa. Với site nhắm người dùng Trung Quốc, đây là vị trí kiểm tra có ý nghĩa — nó cho thấy server của bạn có thể đến từ bên trong Trung Quốc không, người dùng Trung Quốc trải nghiệm độ trễ bao nhiêu, và liệu GFW có ảnh hưởng kết nối đến domain hay dải IP của bạn không.