TCP Test from China
1 node in Hohhot · CNIX Beijing
China — 1 Node
從中國進行 TCP 埠測試
從呼和浩特(AS37963)對指定埠嘗試 SYN-ACK 交握並測量連線時間。與 Ping 不同,TCP 檢測反映真實的防火牆策略和 GFW 過濾行為。GFW 在已知埠和 IP 位址上執行 TCP 層封鎖——對封鎖 IP 的連線嘗試將收到防火牆注入的 TCP 重置,而非來自伺服器的真實重置。
GFW 注入的 TCP 重置到達很快——通常在發送 SYN 後 1–5 ms,明顯快於至境外主機的實際 RTT。若從呼和浩特的 TCP 檢測在不可思議的短時間內(例如至美國主機 5 ms)回傳重置,重置來自 GFW 邊界路由器,而非目標伺服器。在預期 RTT 範圍內完成的乾淨 TCP 交握,確認主機真正可從中國到達。
對於需要在中國可達的服務,TCP 檢測是最可靠的可達性測試。常見場景:確認埠 443 對 HTTPS 可達、驗證 CDN 起源未被封鎖,或確認遊戲或應用程式伺服器可從中國 ISP 網路存取。與規避工具相關的埠(如特定 WireGuard 或 Shadowsocks 範圍)受到 GFW 主動探測,可能顯示不穩定的 TCP 結果。
中國網路基礎設施
中國的公共網際網路由三家國有電信業者控制:中國電信(AS4134)、中國聯通(AS4837)和中國移動(AS9808)。這三家業者壟斷國際閘道容量,所有進出中國的流量均需通過其邊界路由器。國內對等互連透過北京和上海的國家管理交換點進行,不存在可比較於 DE-CIX 或 AMS-IX 的中立開放 IX 市場。
防火長城(GFW)在國際閘道層運作,根據 IP、SNI 及深層封包檢查過濾和封鎖流量。中國境內的 BGP 路由公告在國內路徑上不受 GFW 影響,但前往或來自非中國 IP 空間的任何流量,均在每家電信業者的邊界通過檢查點。這意味著從中國境內至境外目標的延遲測量,不僅包含地理 RTT,還包含邊界路由器的排隊或檢查延遲。
我們的探測節點位於內蒙古呼和浩特,運行於阿里雲基礎設施(AS37963)。呼和浩特因寒冷氣候降低製冷成本及廉價的煤電與風電,已成為中國最大的資料中心集中地之一。阿里巴巴、中國電信和中國移動均在當地運營超大規模設施。呼和浩特透過中國電信和聯通的長途光纖向東連接北京,向南連接上海。
從中國的國際延遲反映了地理與 GFW 邊界過境兩個因素。呼和浩特至法蘭克福在路由良好路徑上約 170–195 ms。至倫敦約 180–200 ms。至洛杉磯約 130–155 ms,因為跨太平洋電纜容量比中歐陸地路由更完善。在亞太區域內,呼和浩特至東京約 60–80 ms、至新加坡約 90–110 ms。這些數字因哪家國有電信業者處理國際段而異。
我們在呼和浩特阿里雲節點的結果,反映從中國國有電信基礎設施內部看到的伺服器情況,具體透過在國內與三大電信業者均有對等互連的 AS37963。對於針對中國使用者的網站,這是有意義的測試位置——它顯示您的伺服器是否可從中國境內到達、中國使用者體驗的延遲,以及 GFW 是否影響對您的網域或 IP 範圍的連線。