主 题:【知识】简单教你判断大小包
发 布 者:k2think
标签分类: 技术
时 间:2026-07-22 11:40:51
内容预览:NQ报告中的三网TCP大包延迟,实际上应该是小包。目前大小包的情况要结合NQ报告中的回程路由,或者TcpQuality的大包探测综合评估。起因是朋友有一台临期的HK机器,但是他说NQ和TcpQuality(下文为方便就用TQ)有截然不同的结果NQ报告:https://nodequality.com/r/QzIdx779lTBXNfEzk7hBcUuS5dFDRA3HTQ原版报告:https://tcpquality.ibsgss.uk/r/zi9EsKopWg重点看上海电信/广东电信这两省,在网络质量和回程路由这两个tag中的巨大差异。比如网络质量中,上海电信延迟仅30ms,但回程路由中,延迟爆增到195ms。广东电信同理。TQ原版报告中延迟与NQ的网络质量报告类似。NQ🌐网络质量NQ📍回程路由TQ原版 IPv4回程质量首先要明确延迟探测的几个工具NQ网络质量-大包:mtrNQ回程路由-大包:nexttraceTQ回程质量-小包 tracerouteTQ回程质量(大包beta):nexttrace也就是mtr的大包居然与traceroute的小包表现一致。这是因为Linux系统中,会把mtr/traceroute这类工具构造的TCP大包认为是异形的SYN包,一般会重置为60B。这点traceroute很明确,但mtr需要抓包确认。注意看,下方的traceroute指定了发送1200B的大包,但探测提示发送了30B的大包。此外traceroute工具对于icmp/udp是可以发送大包的,只是对tcp大包有问题。因此最好用nexttrae这类自行构造raw socket的工具,而不是系统自带的traceroute,或者mtr会丢弃tcp指定包大小的工具NQ大包探测中使用的mtr工具,其手册对 --tcp 参数的解释TQ原版使用的nexttrace将TCP大包重置为小包的证据也就
直达链接: https://www.nodeseek.com/post-833373-1
 
 
Back to Top