Check-Host.cc

TCP Test from China

1 node in Hohhot · CNIX Beijing

China — 1 Node

Cities
Hohhot
ISPs / ASNs
Alibaba Cloud AS37963
Datacenters
Alibaba Cloud
Internet Exchanges
CNIX Beijing — China Network Information Exchange tại Bắc Kinh, vận hành bởi các carrier nhà nước
CNIX Shanghai — China Network Information Exchange tại Thượng Hải, phục vụ miền đông Trung Quốc

Kiểm tra TCP Port từ Trung Quốc

Kiểm tra TCP từ Hohhot (AS37963) cố thực hiện bắt tay SYN-ACK đến host của bạn trên port chỉ định và đo thời gian kết nối. Không giống ping, kiểm tra TCP phản ánh chính sách firewall thực tế và hành vi lọc GFW. GFW thực hiện chặn ở cấp TCP trên port và địa chỉ IP đã biết — cố kết nối đến IP bị chặn sẽ nhận TCP reset được GFW inject thay vì reset thực từ server.

TCP reset do GFW inject đến rất nhanh — thường trong 1–5 ms sau khi gửi SYN, nhanh hơn đáng kể so với RTT thực đến host nước ngoài. Nếu kiểm tra TCP từ Hohhot trả về reset trong thời gian ngắn bất hợp lý (chẳng hạn 5 ms đến host ở Mỹ), reset đến từ router biên GFW chứ không phải server đích. Bắt tay TCP sạch hoàn thành trong dải RTT dự kiến xác nhận host thực sự có thể đến từ Trung Quốc.

Với dịch vụ cần truy cập từ Trung Quốc, kiểm tra TCP là test khả năng tiếp cận đáng tin cậy nhất. Tình huống phổ biến: xác nhận port 443 có thể đến cho HTTPS, kiểm tra origin CDN không bị chặn, hoặc xác nhận game hay application server có thể truy cập từ mạng ISP Trung Quốc. Port thường liên quan đến công cụ vượt tường (như dải WireGuard hay Shadowsocks cụ thể) bị GFW chủ động kiểm tra và có thể cho kết quả TCP không nhất quán.

Cơ sở hạ tầng mạng của Trung Quốc

Internet công cộng của Trung Quốc được kiểm soát bởi ba carrier nhà nước: China Telecom (AS4134), China Unicom (AS4837), và China Mobile (AS9808). Ba operator này nắm độc quyền dung lượng cổng quốc tế, nghĩa là mọi traffic vào hoặc ra Trung Quốc đều đi qua router biên của họ. Không có thị trường IX mở trung lập nào tương đương DE-CIX hay AMS-IX — peering nội địa xảy ra qua các điểm exchange do nhà nước quản lý ở Bắc Kinh và Thượng Hải thay vì qua cơ sở carrier-neutral độc lập.

Great Firewall (GFW) hoạt động ở cấp cổng quốc tế, lọc và chặn traffic dựa trên IP, SNI, và deep packet inspection. Route BGP được thông báo bên trong Trung Quốc không bị ảnh hưởng bởi GFW cho đường nội địa, nhưng bất kỳ traffic nào đến hoặc đến từ không gian IP không-Trung-Quốc đều qua điểm kiểm tra tại biên của mỗi carrier. Điều này có nghĩa đo độ trễ từ bên trong Trung Quốc đến đích nước ngoài bao gồm không chỉ RTT địa lý mà còn bất kỳ độ trễ xếp hàng hay kiểm tra nào tại router biên.

Node probe của chúng tôi đặt ở Hohhot, Nội Mông Cổ, chạy trên hạ tầng Alibaba Cloud (AS37963). Hohhot trở thành một trong những hub data center lớn nhất Trung Quốc nhờ khí hậu lạnh giảm chi phí làm mát và tiếp cận điện than và gió giá rẻ. Alibaba, China Telecom, và China Mobile đều vận hành cơ sở hyperscale trong khu vực. Hohhot kết nối với phần còn lại của backbone Trung Quốc qua cáp quang đường dài China Telecom và Unicom chạy đông hướng Bắc Kinh và nam hướng Thượng Hải.

Độ trễ quốc tế từ Trung Quốc phản ánh cả địa lý và transit biên GFW. Hohhot đến Frankfurt khoảng 170–195 ms qua đường định tuyến tốt. Hohhot đến London khoảng 180–200 ms. Hohhot đến Los Angeles khoảng 130–155 ms, vì dung lượng cáp trans-Thái Bình Dương phát triển tốt hơn tuyến đất liền Trung Quốc-châu Âu. Trong khu vực châu Á-Thái Bình Dương, Hohhot đến Tokyo khoảng 60–80 ms và đến Singapore khoảng 90–110 ms. Các con số này thay đổi tùy carrier nhà nước nào xử lý phân đoạn quốc tế.

Kết quả từ node Alibaba Cloud ở Hohhot phản ánh một server trông như thế nào từ bên trong hạ tầng carrier nhà nước Trung Quốc, cụ thể qua AS37963 có peering với cả ba carrier quốc gia nội địa. Với site nhắm người dùng Trung Quốc, đây là vị trí kiểm tra có ý nghĩa — nó cho thấy server của bạn có thể đến từ bên trong Trung Quốc không, người dùng Trung Quốc trải nghiệm độ trễ bao nhiêu, và liệu GFW có ảnh hưởng kết nối đến domain hay dải IP của bạn không.