Check-Host.cc

UDP Test from China

1 node in Hohhot · CNIX Beijing

China — 1 Node

Cities
Hohhot
ISPs / ASNs
Alibaba Cloud AS37963
Datacenters
Alibaba Cloud
Internet Exchanges
CNIX Beijing — 中国网络信息交换中心北京节点,由国有运营商运营
CNIX Shanghai — 中国网络信息交换中心上海节点,服务华东地区

从中国发起 UDP 测试

从我们呼和浩特节点发送 UDP 数据包至指定端口并等待回复。GFW 对特定端口的 UDP 流量进行主动过滤,尤其是与 VPN 协议相关的端口,如 WireGuard(51820)、OpenVPN UDP 以及非标准端口的 QUIC。从中国发起的 UDP 无响应结果,可能意味着端口在目标关闭、目标防火墙丢包,或 GFW 在流量到达目的地之前将其屏蔽。

QUIC(UDP 443 端口)在中国国际出口处越来越多地被过滤。部分运营商——尤其是中国电信在某些路由上——静默丢弃 QUIC 数据包,从而降低从中国境内访问支持 HTTP/3 服务时的性能。从呼和浩特对 443 端口发起 UDP 检测,可显示 QUIC 数据包是否能通过。UDP 失败而同一端口 TCP 成功,证实存在针对 QUIC 的专项过滤。

对于 DNS 运营商或任何运营需要从中国访问的公共 UDP 服务的人员,此检测是从阿里云内蒙古网络验证可达性的最快方式。将呼和浩特 UDP 结果与我们香港节点的结果交叉对比,有助于判断过滤问题是否仅针对中国大陆基础设施或影响更广泛的地区。

中国网络基础设施

中国公共互联网由三家国有运营商管控:中国电信(AS4134)、中国联通(AS4837)和中国移动(AS9808)。这三家运营商独家持有国际出口容量,意味着所有进出中国的流量均须经过其边界路由器。国内对等互联并不存在类似 DE-CIX 或 AMS-IX 的中立开放 IX 市场——国内对等互联通过北京和上海的国家管控交换中心进行,而非通过独立的运营商中立设施。

防火长城(GFW)在国际出口层面运行,基于 IP、SNI 和深度包检测对流量进行过滤和屏蔽。中国境内公告的 BGP 路由在国内路径上不受 GFW 影响,但任何发往或来自非中国 IP 空间的流量均须经过各运营商边界的检测点。这意味着从中国境内到境外目标的时延测量,不仅包含地理 RTT,还可能包含边界路由器的排队或检测延迟。

我们的探针节点位于内蒙古呼和浩特,运行在阿里云基础设施(AS37963)上。呼和浩特凭借寒冷气候降低散热成本、廉价煤电和风电,已成为中国最大的数据中心集群之一。阿里巴巴、中国电信和中国移动均在此地运营超大规模设施。呼和浩特通过中国电信和联通向东延伸至北京、向南延伸至上海的长途光纤连接全国骨干网。

从中国出发的国际时延同时受地理因素和 GFW 边界过境的影响。呼和浩特至法兰克福在路由顺畅时约 170–195 ms,至伦敦约 180–200 ms,至洛杉矶约 130–155 ms(跨太平洋光缆容量优于中欧陆地路由)。在亚太区域内,呼和浩特至东京约 60–80 ms,至新加坡约 90–110 ms。这些数字因承载国际段的国有运营商不同而有所差异。

我们呼和浩特阿里云节点的测试结果,反映了从中国国有运营商基础设施内部看服务器的情况——具体通过 AS37963,该 AS 在国内与三大运营商均有对等。对于面向中国用户的站点,这是一个有实际意义的测试地点——它能显示你的服务器是否可从中国境内访问、中国用户所体验的时延,以及 GFW 是否影响了对你域名或 IP 段的连通性。