UDP Test from China
1 node in Hohhot · CNIX Beijing
China — 1 Node
從中國進行 UDP 測試
從我們的呼和浩特節點向指定埠發送封包並等待回應。GFW 主動過濾特定埠的 UDP 流量,尤其是與 VPN 協定相關的埠,如 WireGuard(51820)、OpenVPN UDP 及非標準埠的 QUIC。從中國的 UDP 無回應,可能表示目標埠已關閉、目標端防火牆丟棄了它,或 GFW 在到達目標前已封鎖它。
QUIC(UDP 埠 443)在中國國際閘道上的過濾日益增多。某些電信業者——尤其是中國電信在特定路由上——靜默丟棄 QUIC 封包,降低了從中國境內存取具備 HTTP/3 能力服務的效能。對埠 443 的 UDP 檢測從我們的呼和浩特節點將指出 QUIC 封包是否通過或被丟棄。UDP 失敗而同一埠的 TCP 成功,確認存在 QUIC 特定過濾。
對於運行需要從中國可達的公共 UDP 服務的 DNS 業者或其他人,此檢測是從內蒙古阿里雲網路快速驗證可達性的方式。將呼和浩特的 UDP 結果與我們香港節點的結果交叉比對,有助確定過濾問題是特定於中國大陸基礎設施還是影響更廣泛的地區。
中國網路基礎設施
中國的公共網際網路由三家國有電信業者控制:中國電信(AS4134)、中國聯通(AS4837)和中國移動(AS9808)。這三家業者壟斷國際閘道容量,所有進出中國的流量均需通過其邊界路由器。國內對等互連透過北京和上海的國家管理交換點進行,不存在可比較於 DE-CIX 或 AMS-IX 的中立開放 IX 市場。
防火長城(GFW)在國際閘道層運作,根據 IP、SNI 及深層封包檢查過濾和封鎖流量。中國境內的 BGP 路由公告在國內路徑上不受 GFW 影響,但前往或來自非中國 IP 空間的任何流量,均在每家電信業者的邊界通過檢查點。這意味著從中國境內至境外目標的延遲測量,不僅包含地理 RTT,還包含邊界路由器的排隊或檢查延遲。
我們的探測節點位於內蒙古呼和浩特,運行於阿里雲基礎設施(AS37963)。呼和浩特因寒冷氣候降低製冷成本及廉價的煤電與風電,已成為中國最大的資料中心集中地之一。阿里巴巴、中國電信和中國移動均在當地運營超大規模設施。呼和浩特透過中國電信和聯通的長途光纖向東連接北京,向南連接上海。
從中國的國際延遲反映了地理與 GFW 邊界過境兩個因素。呼和浩特至法蘭克福在路由良好路徑上約 170–195 ms。至倫敦約 180–200 ms。至洛杉磯約 130–155 ms,因為跨太平洋電纜容量比中歐陸地路由更完善。在亞太區域內,呼和浩特至東京約 60–80 ms、至新加坡約 90–110 ms。這些數字因哪家國有電信業者處理國際段而異。
我們在呼和浩特阿里雲節點的結果,反映從中國國有電信基礎設施內部看到的伺服器情況,具體透過在國內與三大電信業者均有對等互連的 AS37963。對於針對中國使用者的網站,這是有意義的測試位置——它顯示您的伺服器是否可從中國境內到達、中國使用者體驗的延遲,以及 GFW 是否影響對您的網域或 IP 範圍的連線。