{"id":36043,"date":"2019-10-31T22:09:19","date_gmt":"2019-10-31T19:09:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-my-probivali-velikij-kitajskij-faervol-ch-3\/"},"modified":"2019-10-31T22:09:19","modified_gmt":"2019-10-31T19:09:19","slug":"kak-my-probivali-velikij-kitajskij-faervol-ch-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3","title":{"rendered":"Come abbiamo attraversato il Great Chinese Firewall (parte 3)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ciao!<br \/>\nTutte le belle storie finiscono. E la nostra storia su come abbiamo trovato una soluzione per superare rapidamente il Firewall Cinese non fa eccezione. Quindi, non vedo l'ora di condividere con voi l'ultima, <strong>parte finale<\/strong> su questo tema.<\/p>\n<p><\/p>\n<p>Nella parte precedente abbiamo parlato di numerosi stand di test che abbiamo creato e quali risultati hanno prodotto. E ci siamo fermati su cosa sarebbe stato utile aggiungere <strong>CDN!<\/strong> per la coesione nel nostro schema.<\/p>\n<p><\/p>\n<p>Vi racconter\u00f2 come abbiamo testato Alibaba Cloud CDN, Tencent Cloud CDN e Akamai, e su cosa ci siamo infine concentrati. E naturalmente faremo un riassunto.<\/p>\n<p>\n<img decoding=\"async\" alt=\"Come abbiamo attraversato il Great Chinese Firewall (parte 3)\" src=\"\/wp-content\/uploads\/2019\/07\/36f7d82cfee454fafa1b1528fc36c730.jpg\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"alibaba-cloud-cdn\">Alibaba Cloud CDN<\/h2>\n<p><\/p>\n<p>Siamo ospitati su Alibaba Cloud, utilizziamo IPSEC e CEN di loro. \u00c8 logico provare prima le loro soluzioni.<\/p>\n<p><\/p>\n<p>Alibaba Cloud ha due tipi di prodotto che possono fare al caso nostro: <strong>CDN<\/strong> e <strong>DCDN<\/strong>. La prima opzione rappresenta un CDN classico su un dominio specifico (sottodominio). La seconda opzione si decifra come <em>Dynamic Route for CDN<\/em> (lo chiamo CDN dinamico), pu\u00f2 essere attivato in modalit\u00e0 Full-site (per domini wildcard), memorizza anche la cache della statica e accelera il contenuto dinamico, cio\u00e8 la dinamica della pagina verr\u00e0 caricata anche attraverso le reti veloci del fornitore. Questo \u00e8 importante per noi, poich\u00e9 il nostro sito \u00e8 principalmente dinamico, utilizza numerosi sottodomini, ed \u00e8 pi\u00f9 comodo configurare il CDN una sola volta per il \u201cjolly\u201d \u2014 *.semrushchina.cn.<\/p>\n<p><\/p>\n<p>Abbiamo gi\u00e0 visto questo prodotto nelle fasi pi\u00f9 precoci del nostro progetto in Cina, ma all'epoca non era ancora operativo, e gli sviluppatori promettevano che il prodotto sarebbe stato presto disponibile per tutti i clienti. E cos\u00ec \u00e8 stato.<\/p>\n<p><\/p>\n<p>In DCDN \u00e8 possibile:<\/p>\n<p><\/p>\n<ul>\n<li>configurare il termine SSL con il proprio certificato,<\/li>\n<li>attivare l'accelerazione del contenuto dinamico,<\/li>\n<li>configurare in modo flessibile la cache dei file statici,<\/li>\n<li>effettuare il purge della cache,<\/li>\n<li>trasmettere web sockets,<\/li>\n<li>attivare la compressione e persino HTML Beautifier.<\/li>\n<\/ul>\n<p><\/p>\n<p>Insomma, tutto come nei grandi e consolidati provider di CDN.<\/p>\n<p><\/p>\n<p>Dopo che l'Origin (il luogo dove andranno i server CDN edge) \u00e8 stato specificato, resta da creare un CNAME per il jolly, che punti a <em>all.semrushchina.cn.w.kunluncan.com<\/em> (questo CNAME \u00e8 stato ottenuto nella console di Alibaba Cloud), e il CDN inizier\u00e0 a funzionare. <\/p>\n<p><\/p>\n<p>Dai risultati dei test, questo CDN ci ha aiutato molto. Le statistiche sono riportate di seguito.<\/p>\n<p><\/p>\n<p>Soluzione<br \/>\nUptime<br \/>\nMediana<br \/>\n75 Percentile<br \/>\n95 Percentile<\/p>\n<p>75 Percentile<br \/>\n86.6<br \/>\n18s<br \/>\n30s<br \/>\n60s<\/p>\n<p>IPsec<br \/>\n99.79<br \/>\n18s<br \/>\n21s<br \/>\n30s<\/p>\n<p>CEN<br \/>\n99.75<br \/>\n16s<br \/>\n21s<br \/>\n27s<\/p>\n<p>CEN\/IPsec + GLB<br \/>\n99.79<br \/>\n13s<br \/>\n16s<br \/>\n25s<\/p>\n<p><strong>Ali CDN + CEN\/IPsec + GLB<\/strong><br \/>\n<strong>99.75<\/strong><br \/>\n<strong>10s<\/strong><br \/>\n<strong>12.8s<\/strong><br \/>\n<strong>17.3s<\/strong><\/p>\n<p><\/p>\n<p>Questi sono risultati molto buoni, specialmente se li confrontiamo con i numeri di partenza. Ma sapevamo che il test del browser della versione americana del nostro sito www.semrush.com si svolge in media in 8,3 secondi (valore molto approssimativo). Abbiamo ancora margini di miglioramento. Inoltre, ci sono stati anche provider CDN che sarebbe interessante testare.<\/p>\n<p><\/p>\n<p>Cos\u00ec passiamo dolcemente a un altro gigante del mercato cinese \u2014 <strong>Tencent<\/strong>.<\/p>\n<p><\/p>\n<h2 id=\"tencent-cloud\">Tencent Cloud<\/h2>\n<p><\/p>\n<p>Tencent sta ancora sviluppando il suo cloud \u2014 \u00e8 evidente dal numero limitato di prodotti. Durante il suo utilizzo, volevamo testare non solo il loro CDN, ma anche l'infrastruttura di rete in generale:<\/p>\n<p><\/p>\n<ul>\n<li>hanno qualcosa di simile al CEN?<\/li>\n<li>come funziona IPSEC da loro? \u00c8 veloce, quale uptime?<\/li>\n<li>hanno Anycast?<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Come abbiamo attraversato il Great Chinese Firewall (parte 3)\" src=\"\/wp-content\/uploads\/2019\/07\/a0af3f5cff85056cb322e0a64ae079b5.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Esaminiamo queste domande separatamente.<\/p>\n<p><\/p>\n<h4 id=\"analog-cen\">Analogo al CEN<\/h4>\n<p><\/p>\n<p>Tencent ha un prodotto <strong>Cloud Connect Network<\/strong> (<noindex><a rel=\"nofollow\" href=\"https:\/\/intl.cloud.tencent.com\/product\/ccn\">CCN<\/a><\/noindex>), che consente di connettere VPC da diverse regioni, comprese quelle all'interno e all'esterno della Cina. Il prodotto \u00e8 attualmente in beta interna, e bisogna creare un ticket per richiedere di accedervi. Dal supporto abbiamo appreso che gli account globali (non per cittadini cinesi o enti legali) non possono partecipare al programma di beta testing e in generale connettere una regione interna alla Cina con una regione esterna. 1-0 a favore di Ali Cloud<\/p>\n<p><\/p>\n<h4 id=\"ipsec\">IPSEC<\/h4>\n<p><\/p>\n<p>La regione pi\u00f9 a sud di Tencent \u00e8 \u2014 <em>Guangzhou<\/em>. Abbiamo creato un tunnel e lo abbiamo collegato alla regione di Hong Kong in GCP (allora quella regione era gi\u00e0 disponibile). Abbiamo anche creato contemporaneamente un secondo tunnel in Ali Cloud da Shenzhen a Hong Kong. Si \u00e8 scoperto che attraverso la rete Tencent la latenza verso Hong Kong \u00e8 complessivamente migliore (10ms) rispetto a quella da Shenzhen a Hong Kong in Ali (120ms \u2014 cosa?). Ma questo non velocizzava affatto il funzionamento del sito orientato a lavorare tramite Tencent e questo tunnel, fatto sorprendente che dimostrava ancora una volta quanto segue: la latenza \u2014 per la Cina non \u00e8 un indicatore su cui vale realmente la pena concentrarsi durante lo sviluppo di una soluzione per superare il firewall cinese.<\/p>\n<p><\/p>\n<h4 id=\"anycast-internet-acceleration\">Anycast Internet Acceleration<\/h4>\n<p><\/p>\n<p>Un altro prodotto che consente di operare tramite IP anycast \u00e8 \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/intl.cloud.tencent.com\/product\/aia\">AIA<\/a><\/noindex>. Ma \u00e8 anch'esso non disponibile per gli account globali, quindi non ne parler\u00f2, ma sapere che esiste un tale prodotto potrebbe essere utile.<\/p>\n<p><\/p>\n<p>Tuttavia, il test del CDN ha mostrato risultati piuttosto interessanti. Non \u00e8 possibile attivare il CDN di Tencent su un full-site, solo su domini specifici. Abbiamo registrato i domini e abbiamo reindirizzato il traffico su di essi:<\/p>\n<p>\n<img decoding=\"async\" alt=\"Come abbiamo attraversato il Great Chinese Firewall (parte 3)\" src=\"\/wp-content\/uploads\/2019\/07\/a4931750f0cb79fbae7ec1217eab4fac.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Si \u00e8 scoperto che questo CDN ha la seguente funzione: <strong>Ottimizzazione del Traffico Transfrontaliero<\/strong>. Questa funzionalit\u00e0 dovrebbe ridurre i costi per il traffico che passa attraverso il firewall cinese. Come <em>Origine<\/em> \u00e8 stato indicato l'indirizzo IP del GLB di Google (GLB anycast). In questo modo, volevamo semplificare l'architettura del progetto.<\/p>\n<p><\/p>\n<p>I risultati sono stati molto buoni - a livello di Ali Cloud CDN, e talvolta anche migliori. \u00c8 sorprendente, perch\u00e9 in caso di successo dei test, si potrebbe rinunciare a una parte sostanziale dell'infrastruttura, tunnel, CEN, virtual machine, ecc. <\/p>\n<p><\/p>\n<p>Non siamo rimasti lieti a lungo, poich\u00e9 \u00e8 emerso un problema: i test su Catchpoint fallivano per il provider internet China Mobile. Da qualsiasi posizione ricevevamo timeout tramite il CDN di Tencent. La corrispondenza con il supporto tecnico non ha portato a nulla. Abbiamo cercato di risolvere questo problema per circa un giorno, ma non siamo riusciti a trovare una soluzione. <\/p>\n<p><\/p>\n<p>Ero in Cina in quel momento, ma non sono riuscito a trovare una connessione Wi-Fi pubblica della rete di questo provider per verificare il problema di persona. Per il resto, tutto sembrava veloce e funzionante bene.<br \/>\nTuttavia, dato che l'operatore China Mobile \u00e8 uno dei tre operatori pi\u00f9 grandi, siamo stati costretti a riportare il traffico su Ali CDN.<br \/>\nIn generale, comunque, \u00e8 stata una soluzione abbastanza interessante che merita test pi\u00f9 lunghi e risoluzione di questa problematica.<\/p>\n<p><\/p>\n<h2 id=\"akamai\">Akamai<\/h2>\n<p><\/p>\n<p>L'ultimo provider CDN che abbiamo testato \u00e8 <strong>Akamai<\/strong>. \u00c8 un grande provider che ha la sua rete in Cina. Certo, non potevamo ignorarlo.<\/p>\n<p>\n<img decoding=\"async\" alt=\"Come abbiamo attraversato il Great Chinese Firewall (parte 3)\" src=\"\/wp-content\/uploads\/2019\/07\/34657ab2d5da8509285f5c99401b7603.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Sin dall'inizio, ci siamo accordati con Akamai per un periodo di prova, in modo da poter cambiare il dominio e vedere come funzionasse sulla loro rete. Riporter\u00f2 i risultati di tutto il test sotto forma di \u201cCosa ci \u00e8 piaciuto\u201d e \u201cCosa non ci \u00e8 piaciuto\u201d, fornendo anche i risultati dei test.<\/p>\n<p><\/p>\n<p><strong>Cosa ci \u00e8 piaciuto:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>Il team di Akamai ci ha assistito molto in tutte le questioni e ci ha accompagnato in tutte le fasi del test. Hanno costantemente cercato di migliorare qualcosa dalla loro parte. Hanno fornito buoni consigli tecnici.<\/li>\n<li>Akamai funziona circa il 10-15% pi\u00f9 lentamente della nostra soluzione tramite Ali Cloud CDN. \u00c8 impressionante che, per Akamai, abbiamo indicato l'indirizzo IP del GLB, quindi il traffico non passava attraverso la nostra soluzione (potenzialmente si potrebbe rinunciare a una parte dell'infrastruttura). Tuttavia, i risultati dei test hanno mostrato che questa opzione \u00e8 stata inferiore alla nostra attuale (risultati comparativi qui sotto).<\/li>\n<li>Sono stati testati sia l'Origin GLB che l'Origin in Cina. Entrambe le opzioni sono abbastanza simili.<\/li>\n<li>C'\u00e8 <em>Sure Route<\/em> (ottimizzazione automatica del routing). \u00c8 possibile posizionare un oggetto di prova su Origin, e i server Edge di Akamai proveranno a prelevarlo (una normale richiesta GET). Per queste richieste vengono misurate la velocit\u00e0 e altre metriche, sulla base delle quali la rete Akamai ottimizza i percorsi, affinch\u00e9 il traffico si muova pi\u00f9 rapidamente per il nostro sito e sia evidente che l'attivazione di questa funzione influisce notevolmente sulla velocit\u00e0 del sito.<\/li>\n<li>Il versionamento della configurazione nell'interfaccia web \u00e8 fantastico. \u00c8 possibile fare un confronto tra le versioni e visualizzare le differenze. Visualizza le versioni precedenti.<\/li>\n<li>\u00c8 possibile lanciare una nuova versione inizialmente solo sulla rete Staging di Akamai \u2014 una rete identica a quella di produzione, ma questo percorso non influisce sugli utenti reali. Per questo test \u00e8 necessario effettuare uno spoofing dei record DNS sulla macchina locale.<\/li>\n<li>Velocit\u00e0 di caricamento molto rapida attraverso la loro rete di grandi file statici e, apparentemente, di qualsiasi altro file. Un file dal cache 'fredda' viene prelevato molto pi\u00f9 velocemente rispetto allo stesso file dal cache 'fredda' di Ali CDN. Dalla cache 'calda', la velocit\u00e0 \u00e8 gi\u00e0 pi\u00f9 o meno la stessa.<\/li>\n<\/ul>\n<p><\/p>\n<p><strong>Test di Ali CDN:<\/strong><\/p>\n<p><\/p>\n<pre><code class=\"bash\">root@shenzhen1:~# curl -o \/dev\/null -w@curl_time https:\/\/en.semrushchina.cn\/my_reports\/build\/scripts\/simpleInit.js?v=1551879212\n  % Totale    % Ricevuto % Xferd  Velocit\u00e0 Media   Tempo    Tempo     Tempo  Corrente\n                                 Dload  Upload   Totale   Trascorso    Rimasto  Velocit\u00e0\n100 5757k    0 5757k    0     0   513k      0 --:--:--  0:00:11 --:--:--  526k\ntime_namelookup:  0.004286\ntime_connect:  0.030107\ntime_appconnect:  0.117525\ntime_pretransfer:  0.117606\ntime_redirect:  0.000000\ntime_starttransfer:  0.840348\n----------\ntime_total:  11.208119\n----------\nsize_download:  5895467 Bytes\nspeed_download:  525999.000B\/s<\/code><\/pre>\n<p><\/p>\n<p><strong>Test di Akamai:<\/strong><\/p>\n<p><\/p>\n<pre><code class=\"bash\">root@shenzhen1:~# curl -o \/dev\/null -w@curl_time https:\/\/www.semrushchina.cn\/my_reports\/build\/scripts\/simpleInit.js?v=1551879212\n  % Totale    % Ricevuto % Xferd  Velocit\u00e0 Media   Tempo    Tempo     Tempo  Corrente\n                                 Dload  Upload   Totale   Trascorso    Rimasto  Velocit\u00e0\n100 5757k    0 5757k    0     0  1824k      0 --:--:--  0:00:03 --:--:-- 1825k\ntime_namelookup:  0.509005\ntime_connect:  0.528261\ntime_appconnect:  0.577235\ntime_pretransfer:  0.577324\ntime_redirect:  0.000000\ntime_starttransfer:  1.327013\n----------\ntime_total:  3.154850\n----------\nsize_download:  5895467 Bytes\nspeed_download:  1868699.000B\/s<\/code><\/pre>\n<p><\/p>\n<p>Abbiamo notato che la situazione dell'esempio sopra dipende da diversi fattori. Al momento della redazione di questo punto, ho eseguito un test di nuovo. I risultati per entrambe le piattaforme si sono rivelati sostanzialmente identici. Questo ci dice che Internet in Cina, anche per i grandi operatori e i fornitori di servizi cloud, talvolta si comporta in modo diverso.<\/p>\n<p><\/p>\n<p>Aggiungo un grande vantaggio di Akamai al punto precedente: se in Ali si vedono tali picchi di alta prestazione e molto bassi (questo vale sia per Ali CDN, sia per Ali CEN, sia per Ali IPSEC), con Akamai, ogni volta che ho testato la loro rete, tutto funziona in modo stabile.<br \/>\nAkamai ha davvero una grande copertura in Cina e lavora con molti fornitori.<\/p>\n<p><\/p>\n<p><strong>Cosa non mi \u00e8 piaciuto:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>Non mi piace l'interfaccia web e il modo di lavorare \u2014 sono piuttosto scadenti. Ma in linea di massima ci si abitua (probabilmente).<\/li>\n<li>I risultati dei test sono peggiori rispetto alla nostra piattaforma.<\/li>\n<li>Ci sono pi\u00f9 errori nei test rispetto alla nostra piattaforma (uptime pi\u00f9 basso).<\/li>\n<li>Non hanno server DNS in Cina. Da qui molti errori nei test a causa del timeout di risoluzione DNS.<\/li>\n<li>Non forniscono i propri range di IP -&gt; non c'\u00e8 possibilit\u00e0 di scrivere correttamente <em>set_real_ip_from<\/em> sui nostri server.<\/li>\n<\/ul>\n<p><\/p>\n<p>Metriche (~3626 esecuzioni; tutte le metriche, eccetto Uptime, in ms; statistiche per un intervallo di tempo):<\/p>\n<p><\/p>\n<p>Fornitore CDN<br \/>\nMediana<br \/>\n75%<br \/>\n95%<br \/>\nResponse<br \/>\nRisposta della pagina web<br \/>\nUptime<br \/>\nDNS<br \/>\nConnessione<br \/>\nAspetta<br \/>\nCarico<br \/>\nSSL<\/p>\n<p>Ali CDN<br \/>\n9195<br \/>\n10749<br \/>\n17489<br \/>\n1,715<br \/>\n10,745<br \/>\n99.531<br \/>\n57<br \/>\n17<br \/>\n927<br \/>\n479<br \/>\n200<\/p>\n<p>Akamai<br \/>\n9783<br \/>\n11887<br \/>\n19888<br \/>\n2,352<br \/>\n11,550<br \/>\n98.980<br \/>\n424<br \/>\n91<br \/>\n1408<br \/>\n381<br \/>\n50<\/p>\n<p><\/p>\n<p>Distribuzione per Percentile (in ms):<\/p>\n<p><\/p>\n<p>Percentile<br \/>\nAkamai<br \/>\nAli CDN<\/p>\n<p>10<br \/>\n7,092<br \/>\n6,942<\/p>\n<p>20<br \/>\n7,775<br \/>\n7,583<\/p>\n<p>30<br \/>\n8,446<br \/>\n8,092<\/p>\n<p>40<br \/>\n9,146<br \/>\n8,596<\/p>\n<p>50<br \/>\n9,783<br \/>\n9,195<\/p>\n<p>60<br \/>\n10,497<br \/>\n9,770<\/p>\n<p>70<br \/>\n11,371<br \/>\n10,383<\/p>\n<p>80<br \/>\n12,670<br \/>\n11,255<\/p>\n<p>90<br \/>\n15,882<br \/>\n13,165<\/p>\n<p>100<br \/>\n91,592<br \/>\n91,596<\/p>\n<p><\/p>\n<p>Il risultato \u00e8 questo: l'opzione con Akamai \u00e8 praticabile, ma non offre gli stessi livelli di stabilit\u00e0 e velocit\u00e0 della nostra soluzione combinata con Ali CDN.<\/p>\n<p><\/p>\n<h2 id=\"malenkie-zametki\">Piccole note<\/h2>\n<p><\/p>\n<p>Alcuni aspetti non sono stati inclusi nel racconto, ma vorrei scriverne anche.<\/p>\n<p><\/p>\n<h3 id=\"pekin--tokio-i-gonkong\">Pechino + Tokyo e Hong Kong<\/h3>\n<p><\/p>\n<p>Come ho gi\u00e0 detto sopra, abbiamo testato il tunnel IPSEC fino a Hong Kong (HK). Ma abbiamo anche testato il CEN fino a HK. Costa un po' di meno ed era interessante vedere come funzionasse tra citt\u00e0 a una distanza di ~100 km. Risulta interessante notare che la latenza tra queste citt\u00e0 \u00e8 di 100 ms superiore rispetto al nostro formato iniziale (fino a Taiwan). Velocit\u00e0 e stabilit\u00e0 erano anche migliori per Taiwan. Alla fine, abbiamo mantenuto HK come regione IPSEC di backup.<\/p>\n<p><\/p>\n<p>Inoltre, abbiamo provato a lanciare una tale installazione:<\/p>\n<p><\/p>\n<ul>\n<li>terminazione dei clienti a Pechino,<\/li>\n<li>IPSEC e CEN fino a Tokyo,<\/li>\n<li>in Ali CDN \u00e8 stato indicato come server di origine a Pechino.<\/li>\n<\/ul>\n<p><\/p>\n<p>Questo schema non \u00e8 stato cos\u00ec stabile, anche se in termini di velocit\u00e0 non era in fondo alla nostra soluzione. Per quanto riguarda il tunnel, ho visto cadute periodiche anche per il CEN, che avrebbe dovuto essere stabile. Pertanto, siamo tornati al vecchio schema e abbiamo smontato questo staging.<\/p>\n<p><\/p>\n<p>Di seguito sono statistiche sulla latenza tra diverse regioni su diversi canali. Potrebbe interessare a qualcuno.<\/p>\n<p><\/p>\n<p><em>IPsec<\/em><br \/>\nAli cn-beijing  GCP asia-northeast1 \u2014 193ms<br \/>\nAli cn-shenzhen  GCP asia-east2 \u2014 91ms<br \/>\nAli cn-shenzhen  GCP us-east4 \u2014 200ms<\/p>\n<p><\/p>\n<p><em>CEN<\/em><br \/>\nAli cn-beijing  Ali ap-northeast-1 \u2014 54ms (!)<br \/>\nAli cn-shenzhen  Ali cn-hongkong \u2014 6ms (!)<br \/>\nAli cn-shenzhen  Ali us-east1 \u2014 216ms<\/p>\n<p><\/p>\n<h3 id=\"obschaya-informaciya-pro-internet-v-kitae\">Informazioni generali su Internet in Cina<\/h3>\n<p><\/p>\n<p>In aggiunta ai problemi con Internet descritti all'inizio, nella prima parte dell'articolo.<\/p>\n<p><\/p>\n<ul>\n<li>Internet in Cina funziona abbastanza velocemente all'interno.\n<ul>\n<li>La conclusione si basa su test di reti Wi-Fi pubbliche in diverse localit\u00e0, dove queste reti vengono utilizzate da molte persone.<\/li>\n<li>La velocit\u00e0 di download e upload sui server all'interno della Cina era di circa 20 Mbit\/s e 5-10 Mbit\/s rispettivamente.<\/li>\n<li>La velocit\u00e0 verso i server al di fuori della Cina \u00e8 semplicemente ridicola, meno di 1 Mbit\/s.<\/li>\n<\/ul>\n<\/li>\n<li>Internet in Cina non \u00e8 molto stabile.\n<ul>\n<li>A volte i siti possono aprirsi rapidamente, altre volte lentamente (nello stesso momento della giornata in giorni diversi), a patto che la configurazione non cambi. Lo abbiamo osservato con semrushchina.cn. Questo pu\u00f2 essere attribuito ad Ali CDN, che funziona in modo intermittente a seconda dell'ora del giorno, della posizione delle stelle, ecc.<\/li>\n<\/ul>\n<\/li>\n<li>Internet mobile \u00e8 praticamente ovunque 4G o 4G+. Funziona in metropolitana, negli ascensori \u2014 insomma, ovunque.<\/li>\n<li>L'idea che gli utenti cinesi credano solo ai domini con estensione .cn \u00e8 un mito. Lo abbiamo verificato direttamente con gli utenti.\n<ul>\n<li>Si pu\u00f2 vedere come <noindex><a rel=\"nofollow\" href=\"http:\/\/baidu.cn\">http:\/\/baidu.cn<\/a><\/noindex> reindirizza a www.baidu.com (anche nella Cina continentale).<\/li>\n<\/ul>\n<\/li>\n<li>Molti risorse sono realmente bloccati. In modo semplice: google.com, Facebook, Twitter. Ma molte risorse di Google funzionano (ovviamente, non su tutte le Wi-Fi e VPN non sono utilizzate (neppure a livello di router, \u00e8 certo).<\/li>\n<li>Molti domini \"tecnici\" di corporazioni bloccate funzionano anch'essi. Questo significa che non sempre \u00e8 necessario rimuovere impulsivamente tutte le risorse apparentemente bloccate di Google e altre. \u00c8 necessario cercare una lista di domini vietati.<\/li>\n<li>Ci sono solo tre principali operatori internet: China Unicom, China Telecom, China Mobile. Ce ne sono altri pi\u00f9 piccoli, ma la loro quota di mercato \u00e8 insignificante.<\/li>\n<\/ul>\n<p><\/p>\n<h3 id=\"bonus-itogovaya-shema-resheniya\">Bonus: schema finale della soluzione<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Come abbiamo attraversato il Great Chinese Firewall (parte 3)\" src=\"\/wp-content\/uploads\/2019\/07\/ec9c09dbbad1c3f002920d875a5079d7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2 id=\"itog\">Risultato<\/h2>\n<p><\/p>\n<p>\u00c8 passato un anno dall'inizio del progetto. Siamo partiti dal fatto che il nostro sito rifiutava di funzionare normalmente dalla Cina, e una semplice richiesta GET curl impiegava 5,5 secondi. <\/p>\n<p><\/p>\n<p>Poi, a partire da queste statistiche con la prima soluzione (Cloudflare):<\/p>\n<p><\/p>\n<p>Soluzione<br \/>\nUptime<br \/>\nMediana<br \/>\n75 Percentile<br \/>\n95 Percentile<\/p>\n<p>75 Percentile<br \/>\n86.6<br \/>\n18s<br \/>\n30s<br \/>\n60s<\/p>\n<p><\/p>\n<p>Alla fine siamo arrivati a questi risultati (statistiche dell'ultimo mese):<\/p>\n<p><\/p>\n<p>Soluzione<br \/>\nUptime<br \/>\nMediana<br \/>\n75 Percentile<br \/>\n95 Percentile<\/p>\n<p>Ali CDN + CEN\/IPsec + GLB<br \/>\n99.86<br \/>\n8.8s<br \/>\n9.5s<br \/>\n13.7s<\/p>\n<p><\/p>\n<p>Come si pu\u00f2 vedere, non siamo ancora riusciti a raggiungere il 100% di uptime, ma troveremo una soluzione e poi vi racconteremo i risultati in un nuovo articolo :)<\/p>\n<p><\/p>\n<p>A chi ha letto fino alla fine tutte e tre le parti \u2014 rispetto. Spero che tutto ci\u00f2 sia stato interessante per voi tanto quanto lo \u00e8 stato per me quando l'ho fatto.<\/p>\n<p><\/p>\n<h3 id=\"ps-predyduschie-chasti\">P.S. Parti precedenti<\/h3>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/semrush\/blog\/458602\/\">Parte 1<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/semrush\/blog\/458840\/\">Parte 2<\/a><\/noindex><\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/semrush\/blog\/459024\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442! \u041b\u044e\u0431\u044b\u0435 \u0445\u043e\u0440\u043e\u0448\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442\u0441\u044f. \u0418 \u043d\u0430\u0448\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u0438\u0434\u0443\u043c\u044b\u0432\u0430\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u0430 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0424\u0430\u0435\u0440\u0432\u043e\u043b\u0430, \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0441\u043f\u0435\u0448\u0443 \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0441 \u0432\u0430\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439, \u0437\u0430\u0432\u0435\u0440\u0448\u0430\u044e\u0449\u0435\u0439 \u0447\u0430\u0441\u0442\u044c\u044e \u043d\u0430 \u044d\u0442\u0443 \u0442\u0435\u043c\u0443. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0431\u044b\u043b\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u043e \u043f\u0440\u043e \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e \u0442\u0435\u0441\u0442\u043e\u0432\u044b\u0445 \u0441\u0442\u0435\u043d\u0434\u043e\u0432, \u043f\u0440\u0438\u0434\u0443\u043c\u0430\u043d\u043d\u044b\u0445 \u043d\u0430\u043c\u0438, \u0438 \u043a\u0430\u043a\u0438\u0435 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u043e\u043d\u0438 \u0434\u0430\u043b\u0438. \u0418 \u043c\u044b \u043e\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438\u0441\u044c \u043d\u0430 \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u044b\u043b\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26947,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36043","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442! \u041b\u044e\u0431\u044b\u0435 \u0445\u043e\u0440\u043e\u0448\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442\u0441\u044f. \u0418 \u043d\u0430\u0448\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u0438\u0434\u0443\u043c\u044b\u0432\u0430\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u0430 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0424\u0430\u0435\u0440\u0432\u043e\u043b\u0430, \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u043f\u0440\u043e\u0431\u0438\u0432\u0430\u043b\u0438 \u0412\u0435\u043b\u0438\u043a\u0438\u0439 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0439 \u0424\u0430\u0435\u0440\u0432\u043e\u043b (\u0447.3) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442! \u041b\u044e\u0431\u044b\u0435 \u0445\u043e\u0440\u043e\u0448\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442\u0441\u044f. \u0418 \u043d\u0430\u0448\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u0438\u0434\u0443\u043c\u044b\u0432\u0430\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u0430 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0424\u0430\u0435\u0440\u0432\u043e\u043b\u0430, \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come abbiamo superato il Grande Firewall Cinese (parte 3) | ProHoster","description":"Ciao! Tutte le belle storie giungono a una fine. E la nostra storia su come abbiamo ideato una soluzione per attraversare rapidamente il Firewall Cinese non fa eccezione.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u043f\u0440\u043e\u0431\u0438\u0432\u0430\u043b\u0438 \u0412\u0435\u043b\u0438\u043a\u0438\u0439 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0439 \u0424\u0430\u0435\u0440\u0432\u043e\u043b (\u0447.3) | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442! \u041b\u044e\u0431\u044b\u0435 \u0445\u043e\u0440\u043e\u0448\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442\u0441\u044f. \u0418 \u043d\u0430\u0448\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u0438\u0434\u0443\u043c\u044b\u0432\u0430\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u0430 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0424\u0430\u0435\u0440\u0432\u043e\u043b\u0430, \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:19+00:00","article:modified_time":"2019-10-31T19:09:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36043","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 01:46:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:51:23","updated":"2026-01-22 01:46:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=36043"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36043\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/26947"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=36043"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=36043"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=36043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}