TCP Test from United States
5 nodes in Dallas, Houston, Los Angeles, Miami · Equinix Ashburn
United States — 5 Nodes
從美國進行 TCP 埠測試
從我們美國節點的 TCP 檢測,嘗試對目標主機和埠進行三向交握,報告連線時間和成功或失敗。這獨立於 ICMP 測試實際防火牆策略和埠可用性。從美國節點常用的測試埠包括 Web 的 80 和 443、SMTP 的 25 和 587、資料庫訪問驗證的 3306 或 5432,以及遊戲伺服器或 API 端點的自定義應用埠。TCP 檢測反映真實應用流量採取的路徑,而非簡化的 ICMP 回聲。
邁阿密、達拉斯和堪薩斯城節點各自在具有不同 BGP 路由策略的不同上游電信業者上。來自堪薩斯城 AS22295 的 TCP 連線,到歐洲目標可能採取與邁阿密 AS202673 相同連線不同的物理路徑——那些路徑可能有不同的防火牆暴露。從所有三個美國節點測試,確認沒有單一上游電信業者將目標埠列入黑名單,或套用破壞返回 TCP 路徑的非對稱路由。
當埠從其他地區已知開放,但從美國節點 TCP 連線失敗,通常表明 IP 地理封鎖、ASN 層面的防火牆規則,或雲端基礎設施上錯誤配置的安全群組。與我們的加拿大節點(蒙特婁)和歐洲節點交叉比對,確定封鎖是美國特有還是與特定 AS 相關。AWS 安全群組和 GCP 防火牆規則是美國節點 TCP 失敗的常見來源——確認允許規則包含探測 IP 範圍。
美國網路基礎設施
美國網際網路骨幹的中心在維吉尼亞州阿什本,Equinix 在那裡運營美國互連網路密度最大的園區。超過 500 個網路在阿什本的 Equinix 園區對等互連,包括 AT&T(AS7018)、Comcast(AS7922)、Lumen/CenturyLink(AS3356)、Cogent(AS174)和 NTT(AS2914)。那裡的對等互連密度意味著源自邁阿密或達拉斯的封包,在出境至歐洲之前往往過境阿什本,使其成為美國至歐洲流量的事實默認閘道,無論起源伺服器在哪裡。
我們的美國節點跨越南部、中部和中西部三個城市。邁阿密在 AS202673(Ohz Digital SL)上運行,是最南端的探測——對測量拉丁美洲網路和加勒比海面向服務的連線很有用。達拉斯在 Dallas DC 的 AS201129(Linceris International Cloud)上運行,位於美國南中部路由的交叉點,到 Equinix Dallas 對等互連和中部美國骨幹路由都有良好鄰近性。堪薩斯城在中西部的 AS22295(Advin Services LLC / Tierhive)上運行,提供直接訪問中部美國電信業者路徑的第三個視角。
這些節點在正常負載下的參考 RTT:邁阿密至倫敦約 120 ms,邁阿密至聖保羅約 85 ms。達拉斯至法蘭克福,透過在美國東岸著陸的跨大西洋海底電纜,通常約 130–135 ms。堪薩斯城至紐約約 35 ms,堪薩斯城至洛杉磯在 40–45 ms 範圍。這些數字因電信業者而異——Cogent 和 Lumen 在阿什本有不同的對等互連策略,這對相同目標根據探測透過哪個 AS 出境,產生可測量的不同延遲。
可從三個節點到達的主要美國過境業者包括 AT&T(AS7018)、Comcast Business(AS7922)、Lumen(AS3356)、Cogent(AS174)和 NTT America(AS2914)。這五家電信業者共同承載大多數美國網際網路流量,每家除阿什本外都在達拉斯、堪薩斯城和邁阿密維護存在。在 IX 層面,DE-CIX New York 和 NYIIX 服務東北走廊。Equinix Dallas 和 CoreSite 服務美國南中部。邁阿密由 NAP of the Americas 設施服務,這是由 Equinix 運營的主要拉丁美洲面向互連點。
同時跨所有三個美國節點執行檢測,提供單一國家內重要的地理多樣性。託管在 AWS us-east-1 的伺服器,從邁阿密(透過東南路徑)、達拉斯(透過南中部)和堪薩斯城(透過中部美國骨幹)將顯示不同的 RTT。有美國 PoP 的 CDN,應從所有三個節點顯示低個位數或低於 10 ms 的結果。若一個節點顯示比其他節點明顯更高的延遲,該城市的路由或服務電信業者對該節點的上游過境組合是次優的。