Check-Host.cc

UDP Test from China

1 node in Hohhot · CNIX Beijing

China — 1 Node

Cities
Hohhot
ISPs / ASNs
Alibaba Cloud AS37963
Datacenters
Alibaba Cloud
Internet Exchanges
CNIX Beijing — China Network Information Exchange tại Bắc Kinh, vận hành bởi các carrier nhà nước
CNIX Shanghai — China Network Information Exchange tại Thượng Hải, phục vụ miền đông Trung Quốc

Kiểm tra UDP từ Trung Quốc

Kiểm tra UDP từ node Hohhot gửi gói tin đến port chỉ định và chờ reply. GFW chủ động lọc traffic UDP trên port cụ thể, đặc biệt liên quan đến giao thức VPN như WireGuard (51820), OpenVPN UDP, và QUIC trên port không chuẩn. Kết quả UDP không-response từ Trung Quốc có thể chỉ ra port đóng tại đích, firewall phía đích drop nó, hoặc GFW chặn trước khi đến đích.

QUIC (UDP port 443) ngày càng bị lọc tại cổng quốc tế Trung Quốc. Một số carrier — đặc biệt China Telecom trên một số tuyến — drop gói QUIC silently, làm giảm hiệu năng cho dịch vụ hỗ trợ HTTP/3 khi truy cập từ bên trong Trung Quốc. Kiểm tra UDP trên port 443 từ node Hohhot sẽ cho biết gói QUIC có đi qua hay bị loại bỏ. Kết quả UDP thất bại với kết quả TCP thành công trên cùng port xác nhận lọc đặc thù QUIC đang hoạt động.

Với nhà điều hành DNS hay bất kỳ ai vận hành dịch vụ UDP công cộng cần đến từ Trung Quốc, kiểm tra này là cách nhanh nhất để xác minh khả năng tiếp cận từ mạng Alibaba Cloud ở Nội Mông Cổ. Tham chiếu chéo kết quả UDP từ Hohhot với kết quả từ node Hồng Kông là cách hữu ích để xác định vấn đề lọc đặc thù hạ tầng mainland Trung Quốc hay ảnh hưởng khu vực rộng hơn.

Cơ sở hạ tầng mạng của Trung Quốc

Internet công cộng của Trung Quốc được kiểm soát bởi ba carrier nhà nước: China Telecom (AS4134), China Unicom (AS4837), và China Mobile (AS9808). Ba operator này nắm độc quyền dung lượng cổng quốc tế, nghĩa là mọi traffic vào hoặc ra Trung Quốc đều đi qua router biên của họ. Không có thị trường IX mở trung lập nào tương đương DE-CIX hay AMS-IX — peering nội địa xảy ra qua các điểm exchange do nhà nước quản lý ở Bắc Kinh và Thượng Hải thay vì qua cơ sở carrier-neutral độc lập.

Great Firewall (GFW) hoạt động ở cấp cổng quốc tế, lọc và chặn traffic dựa trên IP, SNI, và deep packet inspection. Route BGP được thông báo bên trong Trung Quốc không bị ảnh hưởng bởi GFW cho đường nội địa, nhưng bất kỳ traffic nào đến hoặc đến từ không gian IP không-Trung-Quốc đều qua điểm kiểm tra tại biên của mỗi carrier. Điều này có nghĩa đo độ trễ từ bên trong Trung Quốc đến đích nước ngoài bao gồm không chỉ RTT địa lý mà còn bất kỳ độ trễ xếp hàng hay kiểm tra nào tại router biên.

Node probe của chúng tôi đặt ở Hohhot, Nội Mông Cổ, chạy trên hạ tầng Alibaba Cloud (AS37963). Hohhot trở thành một trong những hub data center lớn nhất Trung Quốc nhờ khí hậu lạnh giảm chi phí làm mát và tiếp cận điện than và gió giá rẻ. Alibaba, China Telecom, và China Mobile đều vận hành cơ sở hyperscale trong khu vực. Hohhot kết nối với phần còn lại của backbone Trung Quốc qua cáp quang đường dài China Telecom và Unicom chạy đông hướng Bắc Kinh và nam hướng Thượng Hải.

Độ trễ quốc tế từ Trung Quốc phản ánh cả địa lý và transit biên GFW. Hohhot đến Frankfurt khoảng 170–195 ms qua đường định tuyến tốt. Hohhot đến London khoảng 180–200 ms. Hohhot đến Los Angeles khoảng 130–155 ms, vì dung lượng cáp trans-Thái Bình Dương phát triển tốt hơn tuyến đất liền Trung Quốc-châu Âu. Trong khu vực châu Á-Thái Bình Dương, Hohhot đến Tokyo khoảng 60–80 ms và đến Singapore khoảng 90–110 ms. Các con số này thay đổi tùy carrier nhà nước nào xử lý phân đoạn quốc tế.

Kết quả từ node Alibaba Cloud ở Hohhot phản ánh một server trông như thế nào từ bên trong hạ tầng carrier nhà nước Trung Quốc, cụ thể qua AS37963 có peering với cả ba carrier quốc gia nội địa. Với site nhắm người dùng Trung Quốc, đây là vị trí kiểm tra có ý nghĩa — nó cho thấy server của bạn có thể đến từ bên trong Trung Quốc không, người dùng Trung Quốc trải nghiệm độ trễ bao nhiêu, và liệu GFW có ảnh hưởng kết nối đến domain hay dải IP của bạn không.