{"id":36043,"date":"2019-10-31T22:09:19","date_gmt":"2019-10-31T19:09:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-my-probivali-velikij-kitajskij-faervol-ch-3\/"},"modified":"2019-10-31T22:09:19","modified_gmt":"2019-10-31T19:09:19","slug":"kak-my-probivali-velikij-kitajskij-faervol-ch-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3","title":{"rendered":"Hoe we de Grote Chinese Firewall doorbraken (deel 3)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Hallo!<br \/>\nAlle goede verhalen komen tot een einde. En ons verhaal over hoe we een oplossing hebben bedacht voor de snelle doorgang door de Chinese firewall is daar geen uitzondering op. Daarom haast ik me om jullie het laatste deel te delen, <strong>het afsluitende deel<\/strong> over dit onderwerp.<\/p>\n<p><\/p>\n<p>In het vorige deel hebben we gesproken over de vele teststandaarden die door ons zijn bedacht en welke resultaten ze hebben opgeleverd. We stopten bij de overweging om <strong>CDN toe te voegen!<\/strong> voor de consistentie in onze opstelling.<\/p>\n<p><\/p>\n<p>Ik zal jullie vertellen hoe we Alibaba Cloud CDN, Tencent Cloud CDN en Akamai hebben getest en waar we uiteindelijk op zijn overgestapt. En natuurlijk zullen we een samenvatting geven.<\/p>\n<p>\n<img decoding=\"async\" alt=\"Hoe we de Grote Chinese Firewall doorbraken (deel 3)\" src=\"\/wp-content\/uploads\/2019\/07\/36f7d82cfee454fafa1b1528fc36c730.jpg\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"alibaba-cloud-cdn\">Alibaba Cloud CDN<\/h2>\n<p><\/p>\n<p>We hosten bij Alibaba Cloud, maken gebruik van IPSEC en CEN van hen. Het is logisch om eerst hun oplossingen te proberen.<\/p>\n<p><\/p>\n<p>Alibaba Cloud heeft twee soorten producten die voor ons geschikt kunnen zijn: <strong>CDN<\/strong> en <strong>DCDN<\/strong>. De eerste optie is een klassieke CDN voor een specifiek domein (subdomein). De tweede optie staat voor <em>Dynamic Route for CDN<\/em> (ik noem het dynamische CDN), kan worden ingeschakeld in Full-site modus (voor wildcard-domeinen), het cachet ook statische content en accelereert de dynamische content, wat betekent dat de dynamiek van de pagina ook zal worden geladen via de snelle netwerken van de provider. Dit is belangrijk voor ons, omdat onze site voornamelijk dynamisch is, met veel subdomeinen, en het is handiger om het CDN \u00e9\u00e9n keer in te stellen voor de \u201cster\u201d \u2014 *.semrushchina.cn.<\/p>\n<p><\/p>\n<p>We hebben dit product al eerder gezien in de vroege fasen van ons Chinese project, maar toen werkte het nog niet, en de ontwikkelaars beloofden dat het product binnenkort voor alle klanten beschikbaar zou zijn. En het is nu beschikbaar.<\/p>\n<p><\/p>\n<p>Met DCDN kun je:<\/p>\n<p><\/p>\n<ul>\n<li>de SSL-terminatie met je eigen certificaat instellen,<\/li>\n<li>de acceleratie van dynamische content inschakelen,<\/li>\n<li>de caching van statische bestanden flexibel instellen,<\/li>\n<li>cachepurge uitvoeren,<\/li>\n<li>websockets doorsturen,<\/li>\n<li>compressie inschakelen en zelfs HTML Beautifier gebruiken.<\/li>\n<\/ul>\n<p><\/p>\n<p>Kortom, alles zoals bij volwassen en grote CDN-providers.<\/p>\n<p><\/p>\n<p>Nadat de Origin (de plaats waar de CDN edge servers naartoe zullen gaan) is opgegeven, moet er een CNAME voor de ster worden aangemaakt die verwijst naar <em>all.semrushchina.cn.w.kunluncan.com<\/em> (deze CNAME is verkregen in de Alibaba Cloud-console), en de CDN zal werken. <\/p>\n<p><\/p>\n<p>Volgens de testresultaten heeft deze CDN ons enorm geholpen. De statistieken worden hieronder weergegeven.<\/p>\n<p><\/p>\n<p>Oplossing<br \/>\nUptime<br \/>\nMediaan<br \/>\n75 percentiel<br \/>\n95 percentiel<\/p>\n<p>Cloudflare<br \/>\n86.6<br \/>\n18s<br \/>\n30s<br \/>\n60s<\/p>\n<p>IPsec<br \/>\n99.79<br \/>\n18s<br \/>\n21s<br \/>\n30s<\/p>\n<p>CEN<br \/>\n99.75<br \/>\n16s<br \/>\n21s<br \/>\n27s<\/p>\n<p>CEN\/IPsec + GLB<br \/>\n99.79<br \/>\n13s<br \/>\n16s<br \/>\n25s<\/p>\n<p><strong>Ali CDN + CEN\/IPsec + GLB<\/strong><br \/>\n<strong>99.75<\/strong><br \/>\n<strong>10s<\/strong><br \/>\n<strong>12.8s<\/strong><br \/>\n<strong>17.3s<\/strong><\/p>\n<p><\/p>\n<p>Dit zijn zeer goede resultaten, vooral als je ze vergelijkt met de cijfers die in het begin waren. Maar we wisten dat de browser test van de Amerikaanse versie van onze website www.semrush.com gemiddeld 8,3 seconden in de VS uitvoert (een zeer benaderende waarde). Er is nog ruimte voor verbetering. Bovendien waren er ook CDN-providers die we interessant vonden om te testen.<\/p>\n<p><\/p>\n<p>Zo gaan we soepel over naar een andere gigant op de Chinese markt \u2014 <strong>Tencent<\/strong>.<\/p>\n<p><\/p>\n<h2 id=\"tencent-cloud\">Tencent Cloud<\/h2>\n<p><\/p>\n<p>Tencent ontwikkelt zijn cloud nog steeds \u2014 dat is te zien aan het kleine aantal producten. Tijdens het gebruik ervan wilden we niet alleen hun CDN testen, maar ook de netwerkinfrastructuur in het algemeen:<\/p>\n<p><\/p>\n<ul>\n<li>hebben ze iets vergelijkbaars met CEN?<\/li>\n<li>hoe werkt IPSEC bij hen? Is het snel, wat is de uptime?<\/li>\n<li>hebben ze Anycast?<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Hoe we de Grote Chinese Firewall doorbraken (deel 3)\" src=\"\/wp-content\/uploads\/2019\/07\/a0af3f5cff85056cb322e0a64ae079b5.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Laten we deze vragen afzonderlijk bespreken.<\/p>\n<p><\/p>\n<h4 id=\"analog-cen\">Een soortgelijk product als CEN<\/h4>\n<p><\/p>\n<p>Tencent heeft een product <strong>Cloud Connect Network<\/strong> (<noindex><a rel=\"nofollow\" href=\"https:\/\/intl.cloud.tencent.com\/product\/ccn\">CCN<\/a><\/noindex>), waarmee je VPC's uit verschillende regio's met elkaar kunt verbinden, inclusief regio's binnen en buiten China. Het product is momenteel in een interne b\u00e8ta, en je moet een ticket aanmaken om je aan te sluiten. Van de support vernamen we dat global-accounts (het gaat niet om burgers van China en niet om juridische entiteiten) niet kunnen deelnemen aan het b\u00e8ta-testprogramma en in het algemeen niet regio's binnen China kunnen verbinden met regio's daarbuiten. 1-0 voor Ali Cloud.<\/p>\n<p><\/p>\n<h4 id=\"ipsec\">IPSEC<\/h4>\n<p><\/p>\n<p>De meest zuidelijke regio bij Tencent is \u2014 <em>Guangzhou<\/em>. We hebben een tunnel opgezet en deze verbonden met de Hongkong-regio in GCP (toen was deze regio al beschikbaar). Tegelijkertijd hebben we ook een tweede tunnel in Ali Cloud opgezet van Shenzhen naar Hongkong. Het bleek dat de latentie via het Tencent-netwerk over het algemeen beter was (10 ms) dan van Shenzhen naar Hongkong via Ali (120 ms \u2014 wat?). Maar dit versnelde de werking van de website niet, gericht op het werken via Tencent en deze tunnel, wat op zich een verbazingwekkend feit was en nogmaals bewees: latentie \u2014 voor China is dit geen indicator waar je echt rekening mee moet houden tijdens de ontwikkeling van een oplossing voor het passerende Chinese firewall.<\/p>\n<p><\/p>\n<h4 id=\"anycast-internet-acceleration\">Anycast Internet Acceleration<\/h4>\n<p><\/p>\n<p>Een ander product dat werkt via anycast IP \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/intl.cloud.tencent.com\/product\/aia\">AIA<\/a><\/noindex>. Maar het is ook niet beschikbaar voor globale accounts, dus ik kan er niet veel over zeggen, maar weten dat dit product bestaat, kan nuttig zijn.<\/p>\n<p><\/p>\n<p>De CDN-test toonde echter vrij interessante resultaten. De CDN van Tencent kan niet op full-site worden ingeschakeld, alleen op specifieke domeinen. We hebben domeinen aangemaakt en verkeer erop geleid:<\/p>\n<p>\n<img decoding=\"async\" alt=\"Hoe we de Grote Chinese Firewall doorbraken (deel 3)\" src=\"\/wp-content\/uploads\/2019\/07\/a4931750f0cb79fbae7ec1217eab4fac.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Het bleek dat deze CDN zo'n functie heeft: <strong>Optimalisatie van grensoverschrijdend verkeer<\/strong>. Deze functie zou de kosten voor het verkeer dat door de Chinese firewall gaat, moeten verlagen. Als <em>Origin<\/em> IP-adres van de Google GLB (GLB anycast) werd opgegeven. Op deze manier wilden we de architectuur van het project vereenvoudigen.<\/p>\n<p><\/p>\n<p>De resultaten waren zeer goed \u2014 op het niveau van Ali Cloud CDN, en soms zelfs beter. Dit is verrassend, want bij succesvolle tests kunnen we een aanzienlijk deel van de infrastructuur, tunnels, CEN, virtuele servers, enz. achterwege laten. <\/p>\n<p><\/p>\n<p>We waren niet lang blij, aangezien er een probleem opdook: de tests in Catchpoint faalden voor de internetprovider China Mobile. Vanaf elke locatie kregen we een time-out via de CDN van Tencent. Correspondentie met de technische ondersteuning leidde tot niets. We hebben ongeveer een dag geprobeerd dit probleem op te lossen, maar het lukte ons niet. <\/p>\n<p><\/p>\n<p>Op dat moment was ik in China, maar ik kon geen openbaar Wi-Fi-netwerk van deze provider vinden om het probleem persoonlijk te verifi\u00ebren. Verder leek alles snel en goed te werken.<br \/>\nEchter, omdat China Mobile een van de drie grootste operators is, waren we gedwongen om het verkeer terug te sturen naar Ali CDN.<br \/>\nMaar al met al was dit een vrij interessante oplossing die verdere testing en troubleshooten van dit probleem verdient.<\/p>\n<p><\/p>\n<h2 id=\"akamai\">Akamai<\/h2>\n<p><\/p>\n<p>De laatste CDN-provider die we hebben getest is <strong>Akamai<\/strong>. Dit is een enorme provider die zijn netwerk in China heeft. Natuurlijk konden we niet om hen heen.<\/p>\n<p>\n<img decoding=\"async\" alt=\"Hoe we de Grote Chinese Firewall doorbraken (deel 3)\" src=\"\/wp-content\/uploads\/2019\/07\/34657ab2d5da8509285f5c99401b7603.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Vanaf het begin spraken we met Akamai af voor een testperiode, zodat we het domein konden omzetten en konden zien hoe het presteert op hun netwerk. De resultaten van de testen zal ik beschrijven in de vorm van 'Wat goed was' en 'Wat niet goed was', evenals de testresultaten.<\/p>\n<p><\/p>\n<p><strong>Wat goed was:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>De mensen van Akamai hielpen ons enorm bij alle vragen en begeleidden ons tijdens alle testfasen. Ze probeerden voortdurend iets te verbeteren aan hun kant. Ze gaven goede technische adviezen.<\/li>\n<li>Akamai werkt ongeveer 10-15% langzamer dan onze oplossing via Ali Cloud CDN. Het is indrukwekkend dat we in Origin voor Akamai het IP-adres van GLB hebben opgegeven, wat betekent dat het verkeer niet via onze oplossing ging (we kunnen mogelijk een deel van de infrastructuur achterwege laten). Maar ondanks dat toonden de testresultaten aan dat deze oplossing slechter presteerde dan onze huidige optie (vergelijkende resultaten hieronder).<\/li>\n<li>Zowel Origin GLB als Origin in China werden getest. Beide opties zijn ongeveer gelijk.<\/li>\n<li>Er is <em>Sure Route<\/em> (automatische routeroptimalisatie). U kunt een testobject op Origin plaatsen, en de Akamai Edge-servers zullen proberen het op te halen (gewone GET). Voor deze aanvragen worden de snelheid en andere statistieken gemeten, op basis waarvan het Akamai-netwerk routes optimaliseert zodat het verkeer sneller naar onze site gaat en zichtbaar is dat het inschakelen van deze functie inderdaad een significante impact heeft gehad op de snelheid van de site.<\/li>\n<li>Configuratieversiebeheer in de webinterface is geweldig. U kunt versies vergelijken en de diff bekijken. U kunt eerdere versies bekijken.<\/li>\n<li>U kunt een nieuwe versie eerst alleen op het Staging-netwerk van Akamai uitrollen \u2014 een netwerk dat identiek is aan de productieomgeving, maar deze weg be\u00efnvloedt geen echte gebruikers. Voor deze test moet u de DNS-records op de lokale machine spoofen.<\/li>\n<li>Zeer snelle laadtijden via hun netwerk voor grote statische bestanden, en blijkbaar voor andere bestanden ook. Een bestand uit de 'koude' cache wordt veel sneller opgehaald dan hetzelfde bestand uit de 'koude' cache van Ali CDN. Uit de 'warme' cache is de snelheid al min of meer hetzelfde.<\/li>\n<\/ul>\n<p><\/p>\n<p><strong>Ali CDN-test:<\/strong><\/p>\n<p><\/p>\n<pre><code class=\"bash\">root@shenzhen1:~# curl -o \/dev\/null -w@curl_time https:\/\/en.semrushchina.cn\/my_reports\/build\/scripts\/simpleInit.js?v=1551879212\n  % Totaal    % Ontvangen % Xferd  Gemiddelde Snelheid   Tijd    Tijd     Tijd  Huidig\n                                 Dload  Upload   Totaal   Besteed    Overig  Snelheid\n100 5757k    0 5757k    0     0   513k      0 --:--:--  0:00:11 --:--:--  526k\ntime_namelookup:  0.004286\ntime_connect:  0.030107\ntime_appconnect:  0.117525\ntime_pretransfer:  0.117606\ntime_redirect:  0.000000\ntime_starttransfer:  0.840348\n----------\ntime_totaal:  11.208119\n----------\ngrootte_download:  5895467 Bytes\nsnelheid_download:  525999.000B\/s<\/code><\/pre>\n<p><\/p>\n<p><strong>Akamai-test:<\/strong><\/p>\n<p><\/p>\n<pre><code class=\"bash\">root@shenzhen1:~# curl -o \/dev\/null -w@curl_time https:\/\/www.semrushchina.cn\/my_reports\/build\/scripts\/simpleInit.js?v=1551879212\n  % Totaal    % Ontvangen % Xferd  Gemiddelde Snelheid   Tijd    Tijd     Tijd  Huidig\n                                 Dload  Upload   Totaal   Besteed    Overig  Snelheid\n100 5757k    0 5757k    0     0  1824k      0 --:--:--  0:00:03 --:--:-- 1825k\ntime_namelookup:  0.509005\ntime_connect:  0.528261\ntime_appconnect:  0.577235\ntime_pretransfer:  0.577324\ntime_redirect:  0.000000\ntime_starttransfer:  1.327013\n----------\ntime_totaal:  3.154850\n----------\ngrootte_download:  5895467 Bytes\nsnelheid_download:  1868699.000B\/s<\/code><\/pre>\n<p><\/p>\n<p>We hebben opgemerkt dat de situatie uit het bovenstaande voorbeeld van verschillende factoren afhankelijk is. Op het moment van schrijven van deze sectie heb ik de test nogmaals uitgevoerd. De resultaten voor beide platformen bleken ongeveer hetzelfde te zijn. Dit geeft aan dat het internet in China zelfs voor grote operators en cloudproviders af en toe verschillend gedrag vertoont.<\/p>\n<p><\/p>\n<p>Aan het vorige punt voeg ik een groot pluspunt toe voor Akamai: als je bij Ali dergelijke uitbarstingen van hoge prestaties en zeer lage zichtbaarheid ziet (dit geldt voor zowel Ali CDN, Ali CEN, als Ali IPSEC), dan werkt bij Akamai elke keer, ongeacht hoeveel ik hun netwerk test, alles stabiel.<br \/>\nAkamai heeft inderdaad een grote dekking in China en werkt via veel providers.<\/p>\n<p><\/p>\n<p><strong>Wat we niet leuk vonden:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>Ik vind de webinterface en de werkwijze niet leuk \u2014 het is allemaal erg basaal. Maar in principe raakt men eraan gewend (waarschijnlijk).<\/li>\n<li>De testresultaten zijn slechter dan onze eigen site.<\/li>\n<li>Er zijn meer fouten tijdens de tests dan op onze eigen site (uptime is lager).<\/li>\n<li>Ze hebben geen eigen DNS-servers in China. Dit leidt tot veel fouten in de tests door DNS resolve timeouts.<\/li>\n<li>Ze geven geen informatie over hun IP-reeksen -&gt; geen mogelijkheid om correct in te stellen. <em>set_real_ip_from<\/em> op onze servers.<\/li>\n<\/ul>\n<p><\/p>\n<p>Statistieken (~3626 runs; alle statistieken, behalve uptime, in ms; gegevens voor \u00e9\u00e9n tijdsinterval):<\/p>\n<p><\/p>\n<p>CDN Provider<br \/>\nMediaan<br \/>\n75%<br \/>\n95%<br \/>\nResponse<br \/>\nWebpagina Respons<br \/>\nUptime<br \/>\nDNS<br \/>\nVerbinden<br \/>\nWait<br \/>\nLoad<br \/>\nSSL<\/p>\n<p>Ali CDN<br \/>\n9195<br \/>\n10749<br \/>\n17489<br \/>\n1,715<br \/>\n10,745<br \/>\n99.531<br \/>\n57<br \/>\n17<br \/>\n927<br \/>\n479<br \/>\n200<\/p>\n<p>Akamai<br \/>\n9783<br \/>\n11887<br \/>\n19888<br \/>\n2,352<br \/>\n11,550<br \/>\n98.980<br \/>\n424<br \/>\n91<br \/>\n1408<br \/>\n381<br \/>\n50<\/p>\n<p><\/p>\n<p>Verdeling per Percentiel (in ms):<\/p>\n<p><\/p>\n<p>Percentiel<br \/>\nAkamai<br \/>\nAli CDN<\/p>\n<p>10<br \/>\n7,092<br \/>\n6,942<\/p>\n<p>20<br \/>\n7,775<br \/>\n7,583<\/p>\n<p>30<br \/>\n8,446<br \/>\n8,092<\/p>\n<p>40<br \/>\n9,146<br \/>\n8,596<\/p>\n<p>50<br \/>\n9,783<br \/>\n9,195<\/p>\n<p>60<br \/>\n10,497<br \/>\n9,770<\/p>\n<p>70<br \/>\n11,371<br \/>\n10,383<\/p>\n<p>80<br \/>\n12,670<br \/>\n11,255<\/p>\n<p>90<br \/>\n15,882<br \/>\n13,165<\/p>\n<p>100<br \/>\n91,592<br \/>\n91,596<\/p>\n<p><\/p>\n<p>De conclusie is als volgt: de optie met Akamai is levensvatbaar, maar biedt niet dezelfde stabiliteits- en snelheidsmetingen als onze eigen oplossing gecombineerd met Ali CDN.<\/p>\n<p><\/p>\n<h2 id=\"malenkie-zametki\">Kleine notities<\/h2>\n<p><\/p>\n<p>Sommige punten zijn niet in het verhaal opgenomen, maar ik wil ook hierover schrijven.<\/p>\n<p><\/p>\n<h3 id=\"pekin--tokio-i-gonkong\">Peking + Tokio en Hongkong<\/h3>\n<p><\/p>\n<p>Zoals ik hierboven al zei, hebben we een IPSEC-tunnel naar Hongkong (HK) getest. Maar we hebben ook CEN naar HK getest. Het is iets goedkoper en het was interessant om te zien hoe het zou presteren tussen steden op een afstand van ~100 km. Interessant was dat de latency tussen deze steden 100 ms hoger was dan in onze oorspronkelijke opzet (tot Taiwan). Snelheid en stabiliteit waren ook beter voor Taiwan. Uiteindelijk hebben we HK als een back-up IPSEC-regio behouden.<\/p>\n<p><\/p>\n<p>Daarnaast hebben we geprobeerd om een dergelijke installatie op te zetten:<\/p>\n<p><\/p>\n<ul>\n<li>terminatie van klanten in Peking,<\/li>\n<li>IPSEC en CEN naar Tokio,<\/li>\n<li>in Ali CDN werd als origin server in Peking opgegeven.<\/li>\n<\/ul>\n<p><\/p>\n<p>Dit schema was niet zo stabiel, hoewel de snelheid in het algemeen niet onderdeed voor onze oplossing. Wat betreft de tunnel, ik heb sporadische uitval gezien, zelfs voor CEN, dat stabiel zou moeten zijn. Daarom zijn we teruggegaan naar de oude opzet en hebben we deze staging afgebroken.<\/p>\n<p><\/p>\n<p>Hieronder staan de statistieken voor latency tussen verschillende regio's via verschillende kanalen. Misschien is het voor iemand interessant.<\/p>\n<p><\/p>\n<p><em>IPsec<\/em><br \/>\nAli cn-beijing  GCP asia-northeast1 \u2014 193ms<br \/>\nAli cn-shenzhen  GCP asia-east2 \u2014 91ms<br \/>\nAli cn-shenzhen  GCP us-east4 \u2014 200ms<\/p>\n<p><\/p>\n<p><em>CEN<\/em><br \/>\nAli cn-beijing  Ali ap-northeast-1 \u2014 54ms (!)<br \/>\nAli cn-shenzhen  Ali cn-hongkong \u2014 6ms (!)<br \/>\nAli cn-shenzhen  Ali us-east1 \u2014 216ms<\/p>\n<p><\/p>\n<h3 id=\"obschaya-informaciya-pro-internet-v-kitae\">Algemene informatie over internet in China<\/h3>\n<p><\/p>\n<p>Als aanvulling op de internetproblemen die in het begin van het artikel zijn beschreven.<\/p>\n<p><\/p>\n<ul>\n<li>Internet in China werkt behoorlijk snel binnen het land.\n<ul>\n<li>De conclusie is gebaseerd op tests van publieke Wi-Fi-netwerken op verschillende locaties, waar deze netwerken door veel mensen worden gebruikt.<\/li>\n<li>De download- en uploadsnelheid naar servers binnen China was ongeveer 20 Mbps en 5-10 Mbps respectievelijk.<\/li>\n<li>De snelheid naar servers buiten China is gewoon minimaal, minder dan 1 Mbps.<\/li>\n<\/ul>\n<\/li>\n<li>Internet in China is niet erg stabiel.\n<ul>\n<li>Soms kunnen websites snel laden, soms langzaam (op hetzelfde tijdstip op verschillende dagen), mits de configuratie niet verandert. Dit hebben we waargenomen op semrushchina.cn. Dit kan worden toegeschreven aan Ali CDN, dat ook afhankelijk van het tijdstip van de dag, de stand van de sterren, enzovoorts, inconsistente prestaties vertoont.<\/li>\n<\/ul>\n<\/li>\n<li>Mobiele internetverbindingen zijn bijna overal 4G of 4G+. Het werkt in de metro, in liften \u2014 kortom, overal.<\/li>\n<li>Het is een mythe dat Chinese gebruikers alleen vertrouwen op .cn-domeinen. We hebben dit rechtstreeks van gebruikers vernomen.\n<ul>\n<li>Je kunt zien hoe <noindex><a rel=\"nofollow\" href=\"http:\/\/baidu.cn\">http:\/\/baidu.cn<\/a><\/noindex> redirect naar www.baidu.com (ook in het vasteland van China).<\/li>\n<\/ul>\n<\/li>\n<li>Veel bronnen zijn daadwerkelijk geblokkeerd. Simpel gezegd: google.com, Facebook, Twitter. Maar veel Google-resources werken (natuurlijk, niet op alle Wi-Fi-netwerken en VPN wordt hierbij niet gebruikt (ook niet aan de routerzijde, dat is zeker).<\/li>\n<li>Veel 'technische' domeinen van geblokkeerde bedrijven werken ook. Dit betekent dat je niet altijd onvoorzichtig alle schijnbaar geblokkeerde Google- en andere bronnen moet verwijderen. Het is nodig om een lijst van verboden domeinen te zoeken.<\/li>\n<li>Ze hebben slechts drie belangrijke internetproviders: China Unicom, China Telecom, China Mobile. Er zijn nog kleinere, maar hun marktaandeel is onbetekenend.<\/li>\n<\/ul>\n<p><\/p>\n<h3 id=\"bonus-itogovaya-shema-resheniya\">Bonus: uiteindelijke oplossingsschema<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Hoe we de Grote Chinese Firewall doorbraken (deel 3)\" src=\"\/wp-content\/uploads\/2019\/07\/ec9c09dbbad1c3f002920d875a5079d7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2 id=\"itog\">Conclusie<\/h2>\n<p><\/p>\n<p>Er is een jaar verstreken sinds de start van het project. We begonnen met het feit dat onze website over het algemeen niet goed functioneerde vanuit China, en een eenvoudige GET-curl nam 5,5 seconden in beslag. <\/p>\n<p><\/p>\n<p>Daarna, met deze cijfers bij de eerste oplossing (Cloudflare):<\/p>\n<p><\/p>\n<p>Oplossing<br \/>\nUptime<br \/>\nMediaan<br \/>\n75 percentiel<br \/>\n95 percentiel<\/p>\n<p>Cloudflare<br \/>\n86.6<br \/>\n18s<br \/>\n30s<br \/>\n60s<\/p>\n<p><\/p>\n<p>Uiteindelijk hebben we deze resultaten bereikt (statistieken van de afgelopen maand):<\/p>\n<p><\/p>\n<p>Oplossing<br \/>\nUptime<br \/>\nMediaan<br \/>\n75 percentiel<br \/>\n95 percentiel<\/p>\n<p>Ali CDN + CEN\/IPsec + GLB<br \/>\n99.86<br \/>\n8,8s<br \/>\n9,5s<br \/>\n13,7s<\/p>\n<p><\/p>\n<p>Zoals te zien is, lukt het voorlopig nog niet om 100% uptime te bereiken, maar we zullen iets verzinnen en vervolgens de resultaten in een nieuw artikel met jullie delen :)<\/p>\n<p><\/p>\n<p>Aan degene die alle drie delen tot het einde heeft gelezen: respect. Ik hoop dat jullie het net zo interessant vonden als ik, toen ik het deed.<\/p>\n<p><\/p>\n<h3 id=\"ps-predyduschie-chasti\">P.S. Vorige delen<\/h3>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/semrush\/blog\/458602\/\">Deel 1<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/semrush\/blog\/458840\/\">Deel 2<\/a><\/noindex><\/p>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/semrush\/blog\/459024\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442! \u041b\u044e\u0431\u044b\u0435 \u0445\u043e\u0440\u043e\u0448\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442\u0441\u044f. \u0418 \u043d\u0430\u0448\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u0438\u0434\u0443\u043c\u044b\u0432\u0430\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u0430 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0424\u0430\u0435\u0440\u0432\u043e\u043b\u0430, \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0441\u043f\u0435\u0448\u0443 \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0441 \u0432\u0430\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439, \u0437\u0430\u0432\u0435\u0440\u0448\u0430\u044e\u0449\u0435\u0439 \u0447\u0430\u0441\u0442\u044c\u044e \u043d\u0430 \u044d\u0442\u0443 \u0442\u0435\u043c\u0443. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0431\u044b\u043b\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u043e \u043f\u0440\u043e \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e \u0442\u0435\u0441\u0442\u043e\u0432\u044b\u0445 \u0441\u0442\u0435\u043d\u0434\u043e\u0432, \u043f\u0440\u0438\u0434\u0443\u043c\u0430\u043d\u043d\u044b\u0445 \u043d\u0430\u043c\u0438, \u0438 \u043a\u0430\u043a\u0438\u0435 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u043e\u043d\u0438 \u0434\u0430\u043b\u0438. \u0418 \u043c\u044b \u043e\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438\u0441\u044c \u043d\u0430 \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u044b\u043b\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26947,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36043","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442! \u041b\u044e\u0431\u044b\u0435 \u0445\u043e\u0440\u043e\u0448\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442\u0441\u044f. \u0418 \u043d\u0430\u0448\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u0438\u0434\u0443\u043c\u044b\u0432\u0430\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u0430 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0424\u0430\u0435\u0440\u0432\u043e\u043b\u0430, \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u043f\u0440\u043e\u0431\u0438\u0432\u0430\u043b\u0438 \u0412\u0435\u043b\u0438\u043a\u0438\u0439 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0439 \u0424\u0430\u0435\u0440\u0432\u043e\u043b (\u0447.3) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442! \u041b\u044e\u0431\u044b\u0435 \u0445\u043e\u0440\u043e\u0448\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442\u0441\u044f. \u0418 \u043d\u0430\u0448\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u0438\u0434\u0443\u043c\u044b\u0432\u0430\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u0430 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0424\u0430\u0435\u0440\u0432\u043e\u043b\u0430, \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hoe we door de Grote Chinese Firewall breken (deel 3) | ProHoster","description":"Hallo! Elke goede geschiedenis heeft een einde. En ons verhaal over hoe we de oplossing voor een snelle doorgang door de Chinese Firewall hebben bedacht, is geen uitzondering.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u043f\u0440\u043e\u0431\u0438\u0432\u0430\u043b\u0438 \u0412\u0435\u043b\u0438\u043a\u0438\u0439 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0439 \u0424\u0430\u0435\u0440\u0432\u043e\u043b (\u0447.3) | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442! \u041b\u044e\u0431\u044b\u0435 \u0445\u043e\u0440\u043e\u0448\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442\u0441\u044f. \u0418 \u043d\u0430\u0448\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u0438\u0434\u0443\u043c\u044b\u0432\u0430\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u0430 \u041a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0424\u0430\u0435\u0440\u0432\u043e\u043b\u0430, \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-my-probivali-velikij-kitajskij-faervol-ch-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:19+00:00","article:modified_time":"2019-10-31T19:09:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36043","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 01:46:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:51:23","updated":"2026-01-22 01:46:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/36043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=36043"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/36043\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/26947"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=36043"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=36043"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=36043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}