TCP Test from China
1 node in Hohhot · CNIX Beijing
China — 1 Node
从中国发起 TCP 端口测试
从呼和浩特(AS37963)对指定端口尝试 SYN-ACK 握手并测量连接时间。与 Ping 不同,TCP 检测反映真实防火墙策略和 GFW 过滤行为。GFW 对已知端口和 IP 地址进行 TCP 层面屏蔽——对被屏蔽 IP 的连接尝试,会收到防火墙注入的 TCP 重置,而非服务器发出的真实重置。
GFW 注入的 TCP 重置到达极快——通常在发出 SYN 后 1–5 ms 内,远快于到境外主机的实际 RTT。若呼和浩特的 TCP 检测在不合理的短时间内(如到美国主机 5 ms)返回重置,重置来自 GFW 边界路由器而非目标服务器。若 TCP 握手在预期 RTT 范围内干净完成,则确认主机可从中国真实访问。
对于需要从中国可访问的服务,TCP 检测是最可靠的可达性测试。常见使用场景:确认 443 端口的 HTTPS 是否可达、检查 CDN 源站是否未被屏蔽,或验证游戏或应用服务器是否可从中国 ISP 网络访问。与翻墙工具相关的常见端口(如特定 WireGuard 或 Shadowsocks 范围)受 GFW 主动探测,可能导致 TCP 检测结果不稳定。
中国网络基础设施
中国公共互联网由三家国有运营商管控:中国电信(AS4134)、中国联通(AS4837)和中国移动(AS9808)。这三家运营商独家持有国际出口容量,意味着所有进出中国的流量均须经过其边界路由器。国内对等互联并不存在类似 DE-CIX 或 AMS-IX 的中立开放 IX 市场——国内对等互联通过北京和上海的国家管控交换中心进行,而非通过独立的运营商中立设施。
防火长城(GFW)在国际出口层面运行,基于 IP、SNI 和深度包检测对流量进行过滤和屏蔽。中国境内公告的 BGP 路由在国内路径上不受 GFW 影响,但任何发往或来自非中国 IP 空间的流量均须经过各运营商边界的检测点。这意味着从中国境内到境外目标的时延测量,不仅包含地理 RTT,还可能包含边界路由器的排队或检测延迟。
我们的探针节点位于内蒙古呼和浩特,运行在阿里云基础设施(AS37963)上。呼和浩特凭借寒冷气候降低散热成本、廉价煤电和风电,已成为中国最大的数据中心集群之一。阿里巴巴、中国电信和中国移动均在此地运营超大规模设施。呼和浩特通过中国电信和联通向东延伸至北京、向南延伸至上海的长途光纤连接全国骨干网。
从中国出发的国际时延同时受地理因素和 GFW 边界过境的影响。呼和浩特至法兰克福在路由顺畅时约 170–195 ms,至伦敦约 180–200 ms,至洛杉矶约 130–155 ms(跨太平洋光缆容量优于中欧陆地路由)。在亚太区域内,呼和浩特至东京约 60–80 ms,至新加坡约 90–110 ms。这些数字因承载国际段的国有运营商不同而有所差异。
我们呼和浩特阿里云节点的测试结果,反映了从中国国有运营商基础设施内部看服务器的情况——具体通过 AS37963,该 AS 在国内与三大运营商均有对等。对于面向中国用户的站点,这是一个有实际意义的测试地点——它能显示你的服务器是否可从中国境内访问、中国用户所体验的时延,以及 GFW 是否影响了对你域名或 IP 段的连通性。