TCP Test from United States
5 nodes in Dallas, Houston, Los Angeles, Miami · Equinix Ashburn
United States — 5 Nodes
从美国发起 TCP 端口测试
从我们美国节点发起的 TCP 检测对目标主机和端口尝试三次握手,报告连接时间及成功与否。这独立于 ICMP 测试真实防火墙策略和端口可用性。从美国节点测试的常见端口包括 80 和 443(Web)、25 和 587(SMTP)、3306 或 5432(数据库访问验证),以及游戏服务器或 API 端点的自定义应用端口。TCP 检测反映真实应用流量的路径,而非简化的 ICMP 回显。
迈阿密、达拉斯和堪萨斯城节点各自位于不同上游运营商上,具有不同的 BGP 路由策略。来自堪萨斯城 AS22295 的 TCP 连接到欧洲目标,可能走与来自迈阿密 AS202673 相同连接不同的物理路径——这些路径可能有不同的防火墙暴露面。从所有三个美国节点测试,验证了没有单一上游运营商将目标端口列入黑名单,或应用打破回程 TCP 路径的非对称路由。
美国节点 TCP 连接失败而端口在其他地区已知开放,通常表明 IP 地理封锁、ASN 级防火墙规则,或云基础设施上错误配置的安全组。与我们加拿大节点(蒙特利尔)和欧洲节点交叉对比,判断屏蔽是美国特有还是与特定 AS 相关。AWS 安全组和 GCP 防火墙规则是美国节点 TCP 失败的常见来源——验证允许规则是否包含了探针 IP 段。
美国网络基础设施
美国互联网骨干网以弗吉尼亚州阿什本为核心,Equinix 在此运营全国最大规模的互联网络汇聚点。超过 500 家网络在阿什本 Equinix 园区对等,包括 AT&T(AS7018)、Comcast(AS7922)、Lumen/CenturyLink(AS3356)、Cogent(AS174)和 NTT(AS2914)。那里的对等密度意味着来自迈阿密或达拉斯的数据包,在流出到欧洲之前往往经阿什本过境,使其成为美国到欧洲流量的事实默认出口,无论源站服务器位于何处。
我们的美国节点跨越南部、中部和中西部三座城市。迈阿密运行在 AS202673(Ohz Digital SL)上,是最南端的探针——适用于测量与拉丁美洲网络和加勒比海向服务相关的连通性。达拉斯运行在 AS201129(Linceris International Cloud)的 Dallas DC,位于美国南中部路由交汇处,邻近 Equinix Dallas 对等互联和美国中部骨干路由。堪萨斯城运行在 AS22295(Advin Services LLC / Tierhive),在中西部提供第三个视角,可直接访问美国中部运营商路径。
这些节点在正常负载下的参考 RTT:迈阿密到伦敦约 120 ms,到圣保罗约 85 ms。达拉斯到法兰克福通过在美国东海岸登陆的跨大西洋海底光缆通常约 130–135 ms。堪萨斯城到纽约约 35 ms,到洛杉矶约 40–45 ms。这些数字因运营商而异——Cogent 和 Lumen 在阿什本有不同的对等策略,对相同目标根据探针从哪个 AS 出口,会产生可测量的不同时延。
从所有三个节点可访问的美国主要过境运营商包括 AT&T(AS7018)、Comcast Business(AS7922)、Lumen(AS3356)、Cogent(AS174)和 NTT America(AS2914)。这五家运营商共同承载美国大部分互联网流量,每家都在达拉斯、堪萨斯城和迈阿密维护存在点(除阿什本外)。在 IX 层面,DE-CIX New York 和 NYIIX 服务东北走廊,Equinix Dallas 和 CoreSite 服务美国南中部,迈阿密由 NAP of the Americas 设施服务——这是 Equinix 运营的面向拉丁美洲的主要互联点。
同时在所有三个美国节点运行检测,提供了同一国家内有意义的地理多样性。托管在 AWS us-east-1 的服务器,从迈阿密(经东南路径)、达拉斯(经南中部)和堪萨斯城(经美国中部骨干)将显示不同的 RTT。在美国有 PoP 的 CDN 应从所有三个节点返回低个位数或低于 10 ms 的结果。若某个节点显示明显高于其他节点的时延,说明该城市的路由或服务运营商,对该节点的上游过境组合次优。