한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Buku Putih Lag Game › L4 Jalur internet

Pembatasan UDP dan inspeksi paket per negara atau ISP UDP blocking, throttling and inspection by networks

ID penyebab isp-udp-block · Penanggung jawab utama Pihak Eksternal (Pihak Eksternal) · Turut terlibat Pengembangan klien (Tim Pengembang Game), Pengembangan server (Tim Pengembang Game), Infrastruktur jaringan (Tim Infrastruktur)

Buka kartu interaktif dengan gambar dan simulasi →

Sebagian jaringan memblokir alamat dan port UDP tertentu atau membatasi kecepatan UDP, dan perangkat inspeksi paket menyaring protokol yang tidak dikenalinya. Game yang berkomunikasi lewat UDP tidak bisa tersambung atau sering terputus di jaringan itu.

Mengapa Terhubung dari jaringan ISP yang membatasi kecepatan UDP, atau dari jaringan yang memiliki perangkat inspeksi trafik (sensor) di tingkat negara atau ISP → Akibatnya Memblokir alamat dan port UDP tertentu, membatasi kecepatan UDP pada jam ramai, menyaring port dan protokol yang tidak ada di allowlist, atau hanya meloloskan beberapa paket pertama lalu memblokir → Di layar Hanya pemain dari negara atau ISP tertentu yang tidak bisa masuk atau mengalami loading tanpa henti, disconnect tak lama setelah tersambung, atau teleport karena packet loss pada jam ramai

Gejala
Tidak bisa masuk / loading tanpa henti, Disconnect, Teleport
Faktor
Packet loss
Siapa yang mengalami
Wilayah/ISP tertentu
Kapan
Tepat setelah login atau maintenance, Selalu, Jam sibuk malam hari
Penanggung jawab
Penanggung jawab utama Pihak Eksternal (Pihak Eksternal) · Turut terlibat Pengembangan klien (Tim Pengembang Game), Pengembangan server (Tim Pengembang Game), Infrastruktur jaringan (Tim Infrastruktur)
Tugas Tim Pengembang Game
Klien: beralih otomatis ke rute cadangan TCP/TLS 443 jika UDP tidak tersambung dalam beberapa detik, deteksi juga kasus yang awalnya tersambung lalu segera putus dan coba lagi lewat rute cadangan, catat di log rute mana yang dipakai. Server: terima protokol game yang sama juga lewat TCP 443 (TLS), sesuaikan timeout karena rute cadangan bisa menambah latensi.
Tugas Tim Infrastruktur
Sebelum membuka layanan di negara baru, ukur apakah UDP bisa sampai dan seberapa besar packet loss pada jam sibuk di jaringan ISP setempat, tempatkan relay atau gateway yang menerima rute cadangan TCP 443 di dekat negara itu, pantau tingkat keberhasilan koneksi UDP dan TCP per negara dan ASN, kumpulkan data lalu eskalasikan untuk ISP yang terbukti membatasi kecepatan UDP.
Tugas Pihak Eksternal
Tanyakan kriteria pembatasan UDP dan kemungkinan pelonggarannya ke ISP atau lembaga terkait, imbau pemain untuk mencoba tersambung dari jaringan lain sebagai pembanding.
Kisaran angka
Menurut pengukuran yang dikutip dokumen IETF, 3–5% jaringan memblokir semua UDP. Pada 2016 Google meninjau hasil pemakaian QUIC (berbasis UDP) dan mendapati 4,4% klien tidak bisa memakainya karena UDP atau QUIC diblokir atau path MTU terlalu kecil. Sebagian besar klien itu berada di balik firewall perusahaan, dan tidak ditemukan kasus pemblokiran oleh seluruh jaringan satu ISP. Lalu 0,3% klien berada di jaringan yang tampaknya membatasi kecepatan UDP karena packet loss melonjak pada jam sibuk; angka ini turun dari 1% pada 2015 setelah Google meminta ISP terkait.
Di grafik
Hanya sebagian yang tinggi · Tingkat keberhasilan koneksi UDP (per negara dan ASN)
Yang diperiksa
Pisahkan tingkat keberhasilan koneksi UDP dan tingkat keberhasilan rute cadangan TCP 443 per negara dan ASN. Uji koneksi ke port UDP game dan ke TCP 443 masing-masing dari VM cloud atau PC pemain di jaringan ISP itu, lalu bandingkan dengan mtr -u -P (port game) dan mtr -T -P 443 untuk melihat dari segmen mana respons hilang
Cocok jika
Hanya di negara atau ASN tertentu, respons pertama UDP tidak datang atau koneksi putus dalam beberapa detik, sedangkan TCP 443 dari tempat yang sama normal. Jika berupa pembatasan kecepatan, packet loss UDP jelas bertambah hanya pada jam sibuk dan TCP tidak banyak terpengaruh
Tidak cocok jika
TCP juga gagal: mengarah ke gangguan rute, pemblokiran IP, atau “Gangguan dan latensi DNS”. Sama di semua negara: mengarah ke konfigurasi server atau firewall kami. Packet loss hanya muncul saat volume kirim sesaat besar, baik UDP maupun TCP: lebih mungkin “Policer membuang trafik berlebih”
Sarana pemeriksaan
Tools infrastruktur (tanpa perlu kode game)
Pelajari lebih lanjut
Perangkat inspeksi paket bisa memilih flow UDP berdasarkan alamat, port, dan protokol lalu memblokirnya, atau memakai allowlist, yaitu memblokir semua protokol selain yang diizinkan (menurut dokumen survei IRTF). Jika perangkat menilai hanya dari sebagian field paket, perubahan kecil pada protokol saja bisa membuatnya diblokir. Pada masa awal QUIC, sebuah firewall meloloskan beberapa paket pertama setelah 1 bit di header berubah lalu memblokir paket sesudahnya, sehingga logika klien untuk beralih ke TCP tidak berjalan. Saat membuka layanan di negara baru, masalah ini bisa muncul lewat laporan seperti “di Korea normal, tetapi hanya sebagian ISP di negara itu yang tidak bisa tersambung”. Jika pemblokiran hanya terjadi di jaringan satu tempat seperti kafe atau kantor, lihat entri “Pembatasan di Wi-Fi publik dan jaringan kantor”.

Sumber

  1. RFC 9308: Applicability of the QUIC Transport Protocol IETF
    Menurut studi pengukuran, 3–5% jaringan memblokir semua UDP sehingga aplikasi berbasis UDP harus menerima kegagalan koneksi atau menyiapkan rute cadangan TCP (TLS); port yang tidak terkait layanan terdaftar bisa diblokir firewall
  2. The QUIC Transport Protocol: Design and Internet-Scale Deployment (SIGCOMM 2017) ACM
    2016: 4,4% klien tidak bisa memakai QUIC berbasis UDP (UDP atau QUIC diblokir, atau path MTU kecil; umumnya di balik firewall perusahaan; pemblokiran oleh seluruh jaringan ISP tidak teramati); 0,3% berada di jaringan yang tampaknya membatasi kecepatan UDP (packet loss naik pada jam sibuk; turun dari 1% pada 2015 setelah meminta ISP); ada kasus firewall yang hanya meloloskan beberapa paket pertama setelah 1 bit header berubah lalu memblokir sisanya sehingga logika cadangan TCP tidak berfungsi
  3. RFC 9505: A Survey of Worldwide Censorship Techniques IRTF
    Perangkat inspeksi di jaringan bisa memilih flow TCP dan UDP berdasarkan alamat, port, dan protokol lalu memblokirnya (pemblokiran endpoint UDP teramati pada QUIC); cara yang memblokir semua protokol selain yang diizinkan menyebabkan pemblokiran berlebihan; pembatasan kecepatan trafik tertentu juga dipakai
  4. mtr(8) manual page source mtr
    Mengukur rute dengan protokol dan port yang sama dengan game: -u mengirim UDP, -T mengirim TCP SYN, dan -P menentukan port tujuan

Lihat juga

Lapisan yang sama: L4 Jalur internet

Penyebab di lapisan lain dengan gejala yang sama (Tidak bisa masuk / loading tanpa henti)

Lihat kartu interaktif dengan gambar dan simulasi