{"id":966,"date":"2026-02-26T15:53:00","date_gmt":"2026-02-26T07:53:00","guid":{"rendered":"https:\/\/www.ddosgj.com\/?p=966"},"modified":"2026-02-26T15:53:00","modified_gmt":"2026-02-26T07:53:00","slug":"comment-le-cdn-social-de-haute-defense-peut-etre-reduit-par-lacces-a-la-proximite-des-noeuds-et-loptimisation-des-itineraires","status":"publish","type":"post","link":"https:\/\/www.ddosgj.com\/fr\/966-html","title":{"rendered":"Comment les CDN sociaux \u00e0 haute d\u00e9fense r\u00e9duisent la latence gr\u00e2ce \u00e0 la proximit\u00e9 des n\u0153uds et \u00e0 l'optimisation des routes"},"content":{"rendered":"<p>Ouvrir le cercle d'amis pour brosser une petite vid\u00e9o, la carte dans le PPT m\u00eame si, et finalement me donner un \u201c\u00e9chec de chargement\u201d ? De nos jours, m\u00eame regarder un chat ou un chien doit mettre votre patience \u00e0 l'\u00e9preuve. Le fr\u00e8re de l'application sociale devrait comprendre cette douleur - les utilisateurs ne se soucient pas de la complexit\u00e9 de votre back-end, ils pensent seulement que c'est votre technologie qui est nulle.<\/p>\n<p>La latence est comme un tueur invisible, elle ne peut g\u00e9n\u00e9ralement pas \u00eatre ressentie, le taux de rotation des utilisateurs directs a grimp\u00e9 en fl\u00e8che. L'ann\u00e9e derni\u00e8re, j'ai aid\u00e9 une plateforme sociale \u00e0 faire de l'optimisation, et j'ai constat\u00e9 que le d\u00e9lai moyen de ses utilisateurs d'Asie du Sud-Est \u00e9tait sup\u00e9rieur \u00e0 300 ms, et que les jeunes gens, apr\u00e8s avoir bross\u00e9 deux pages, s'empressaient d'utiliser des produits concurrents. Plus tard, gr\u00e2ce \u00e0 la pression exerc\u00e9e par le CDN \u00e0 80 ms ou moins, le taux de r\u00e9tention du jour suivant a augment\u00e9 de 17%.<\/p>\n<p>Beaucoup de gens pensent que l'achat d'un serveur \u00e0 large bande passante peut r\u00e9soudre le probl\u00e8me de la latence, en fait, c'est une pure vue de l'esprit. Le d\u00e9lai dans le sc\u00e9nario r\u00e9el est le r\u00e9sultat de la superposition de multiples facteurs : la distance physique, les sauts d'acheminement, les op\u00e9rateurs qui se pincent les uns les autres, les embouteillages soudains ...... et m\u00eame le tremblement des c\u00e2bles sous-marins qui peut vous ramener \u00e0 l'\u00e8re de la 2G.<\/p>\n<p>J'ai r\u00e9cemment test\u00e9 trois fournisseurs de services CDN et j'ai constat\u00e9 que sur la m\u00eame liaison entre Los Angeles et Shanghai, certains peuvent \u00eatre stables \u00e0 120 ms, d'autres peuvent en fait monter en fl\u00e8che jusqu'\u00e0 400 ms et perdre des paquets. La principale lacune r\u00e9side dans l'agencement des n\u0153uds et la strat\u00e9gie de routage - certains fournisseurs de \u201cn\u0153uds globaux\u201d sont simplement de fausses \u00e9tiquettes, l'atterrissage r\u00e9el peut \u00eatre une chambre lou\u00e9e \u00e0 bas prix.<\/p>\n<p><strong>La distance physique est difficile, mais l'optimisation des itin\u00e9raires peut sauver des vies<\/strong><\/p>\n<p>La limite de la vitesse de la lumi\u00e8re est la loi de la physique, P\u00e9kin \u00e0 New York et comment optimiser ne peut pas \u00eatre inf\u00e9rieur \u00e0 60 ms. mais la r\u00e9alit\u00e9 de beaucoup de retard n'est pas caus\u00e9e par la distance ! J'ai saisi un utilisateur singapourien pour acc\u00e9der au chemin du serveur de Shenzhen, \u00e9videmment la connexion directe aussi longtemps que 80 ms, mais le d\u00e9tour r\u00e9el au Japon et ensuite tourner vers les \u00c9tats-Unis, vivre hors de 220 ms du fant\u00f4me de la latence.<\/p>\n<p>Il s'agit d'un cas typique de strat\u00e9gie de routage renvers\u00e9e. Certains petits CDN, par souci d'\u00e9conomie, dirigent l'ensemble du trafic vers quelques n\u0153uds centraux, puis le transmettent, sous le nom de \u201cprogrammation intelligente\u201d. Un bon CDN devrait laisser le trafic comme une voiture qui tombe, \u00e0 tout moment pour correspondre au n\u0153ud disponible le plus proche, et m\u00eame pr\u00e9juger de la trajectoire mobile de l'utilisateur \u00e0 l'avance de l'ordonnancement des ressources.<\/p>\n<p><strong>L'acc\u00e8s de proximit\u00e9 n'est pas un simple jugement g\u00e9ographique<\/strong><\/p>\n<p>Ne croyez pas \u00e0 ces sch\u00e9mas d\u201c\u201dattribution de n\u0153uds en fonction de la g\u00e9olocalisation de l'IP\". Les utilisateurs de t\u00e9l\u00e9phones mobiles sont toujours en mouvement, et lorsqu'ils passent de la 4G au Wi-Fi, les IP peuvent instantan\u00e9ment changer de province. De plus, certains op\u00e9rateurs ne mettent pas \u00e0 jour leur base de donn\u00e9es d'adresses IP pendant des ann\u00e9es, de sorte qu'il n'est pas \u00e9trange d'assigner des utilisateurs de Shanghai \u00e0 des n\u0153uds de P\u00e9kin.<\/p>\n<p>La solution que j'utilise actuellement est un triple jugement : g\u00e9obase IP + d\u00e9tection de r\u00e9seau en temps r\u00e9el + GPS de l'appareil (autorisation requise). Par exemple, si un utilisateur est d\u00e9tect\u00e9 en train de se d\u00e9placer du district de Chaoyang au district de Haidian, il passera automatiquement \u00e0 un n\u0153ud plus proche dans les 5 minutes, m\u00eame si l'IP n'a pas chang\u00e9. Cette strat\u00e9gie a \u00e9t\u00e9 test\u00e9e pour r\u00e9duire les fluctuations de d\u00e9lai dans les sc\u00e9narios mobiles par 40%.<\/p>\n<p>Affichez un extrait de la logique de s\u00e9lection des n\u0153uds utilis\u00e9e (pseudo-code) :<\/p>\n<p><strong>L'optimisation des routes BGP est un atout cach\u00e9<\/strong><\/p>\n<p>De m\u00eame, de la salle des serveurs de P\u00e9kin \u00e0 l'utilisateur de Guangzhou, la connexion directe des t\u00e9l\u00e9communications peut \u00eatre de 80 ms, et si vous prenez le transit Unicom, elle peut monter en fl\u00e8che jusqu'\u00e0 200 ms. Un CDN de haute qualit\u00e9 doit avoir des interconnexions BGP multilignes, et peut d\u00e9tecter la commutation dynamique en temps r\u00e9el de la qualit\u00e9 de la liaison de l'op\u00e9rateur.<\/p>\n<p>Mention sp\u00e9ciale \u00e0 CDN07, dont le r\u00e9seau Anycast est vraiment difficile \u00e0 utiliser. L'ann\u00e9e derni\u00e8re, pendant le double onze pour aider les clients du commerce \u00e9lectronique \u00e0 transporter le trafic, le trafic congestionn\u00e9 de South China Telecom a \u00e9t\u00e9 automatiquement coup\u00e9 sur la ligne mobile, le d\u00e9lai est pass\u00e9 de 190 ms \u00e0 110 ms, sans que l'utilisateur s'en aper\u00e7oive.<\/p>\n<p>Comparaison des r\u00e9sultats de l'optimisation de l'acheminement (en ms) des trois syst\u00e8mes :<\/p>\n<p><strong>Au lieu d'une fonction de haute d\u00e9fense, cela pourrait-il augmenter le temps de latence ?<\/strong><\/p>\n<p>Certains fournisseurs, afin de mettre en avant leurs capacit\u00e9s de protection, dirigent tout le trafic vers des centres de nettoyage haute d\u00e9finition. Les utilisateurs qui acc\u00e8dent \u00e0 une image doivent passer par un n\u0153ud de protection de type \"trou noir\" situ\u00e9 \u00e0 800 kilom\u00e8tres, n'est-ce pas un pet de travers ? La vraie solution raisonnable devrait \u00eatre la s\u00e9curit\u00e9 en p\u00e9riph\u00e9rie + la d\u00e9fense conjointe centrale.<\/p>\n<p>J'ai vu une conception tr\u00e8s intelligente dans la console de CDN07 : le trafic normal est distribu\u00e9 \u00e0 proximit\u00e9, et seul le trafic suspect\u00e9 d'\u00eatre une attaque est redirig\u00e9 vers le centre de nettoyage. Cet \u00e9quilibre est assez sophistiqu\u00e9 pour assurer la s\u00e9curit\u00e9 sans affecter l'exp\u00e9rience normale de l'utilisateur.<\/p>\n<p><strong>L'optimisation du protocole TCP permet de gagner 10 \u00e0 20 ms de d\u00e9tails<\/strong><\/p>\n<p>Beaucoup de gens ignorent l'optimisation de la couche transport, alors qu'en fait, chaque milliseconde gagn\u00e9e ici est une v\u00e9ritable am\u00e9lioration de l'exp\u00e9rience. Par exemple, l'ajustement de la fen\u00eatre de congestion initiale (initcwnd), de 10 \u00e0 16, peut acc\u00e9l\u00e9rer le chargement de petits fichiers. Un autre exemple est d'ouvrir TCP Fast Open, le premier paquet RTT \u00e9conomise directement 1\/3.<\/p>\n<p>Partage d'un extrait de r\u00e9glage des param\u00e8tres du noyau qui fonctionne r\u00e9ellement :<\/p>\n<p><strong>N'oubliez pas la m\u00e9taphysique de la couche physique<\/strong><\/p>\n<p>J'ai rencontr\u00e9 une fois un cas \u00e9trange : un n\u0153ud CDN avait une latence qui montait p\u00e9riodiquement en fl\u00e8che, et j'ai finalement d\u00e9couvert que le climatiseur de la salle des serveurs se mettait r\u00e9guli\u00e8rement en marche, ce qui entra\u00eenait des changements de temp\u00e9rature, une d\u00e9rive de la fr\u00e9quence cristalline de la carte r\u00e9seau ....... Ce probl\u00e8me ne peut pas \u00eatre d\u00e9tect\u00e9 en regardant les graphiques de surveillance, et il faut s'accroupir dans la salle des serveurs pour l'attraper. Par cons\u00e9quent, lorsque vous choisissez un fournisseur de CDN, il est pr\u00e9f\u00e9rable de v\u00e9rifier s'il dispose d'une salle de serveurs construite par ses soins, et le contr\u00f4le de la qualit\u00e9 de la salle de serveurs lou\u00e9e d\u00e9pend vraiment de la chance.<\/p>\n<p><strong>Le nouvel accord n'est pas une solution miracle, mais il vaut la peine d'\u00eatre essay\u00e9.<\/strong><\/p>\n<p>Le protocole QUIC donne des r\u00e9sultats \u00e9tonnants sur les r\u00e9seaux mobiles, en particulier dans les environnements de r\u00e9seaux faibles. Mais ne changez pas aveugl\u00e9ment tout le site, la compatibilit\u00e9 de certains \u00e9quipements anciens peut vous faire douter de la vie. Il est recommand\u00e9 d'utiliser d'abord l'image, la vid\u00e9o, ces ressources tol\u00e9rantes aux pannes, stables, puis de les promouvoir progressivement.<\/p>\n<p>Donn\u00e9es r\u00e9elles : QUIC sur le r\u00e9seau 4G a une latence de 23% inf\u00e9rieure \u00e0 celle de TCP et une r\u00e9cup\u00e9ration de la perte de paquets 5 fois plus rapide. Toutefois, l'avantage dans un environnement Wi-Fi n'est pas \u00e9vident, et peut m\u00eame \u00eatre pire en raison de la surcharge de cryptage.<\/p>\n<p><strong>Utiliser des indicateurs multidimensionnels pour le suivi<\/strong><\/p>\n<p>Se contenter de regarder la latence moyenne va \u00e0 l'encontre du but recherch\u00e9. Je dois examiner la latence du 95e centile et la variance de la latence, cette derni\u00e8re refl\u00e9tant davantage l'exp\u00e9rience de l'utilisateur - les utilisateurs pr\u00e9f\u00e8rent une latence stable de 150 ms \u00e0 des montagnes russes de 80 ms et 300 ms. Nous recommandons d'utiliser le mode film de WebPageTest pour restaurer v\u00e9ritablement l'exp\u00e9rience utilisateur, ce qui est beaucoup plus intuitif que de regarder des chiffres.<\/p>\n<p>Enfin, je voudrais dire que certains fournisseurs de CDN sur le march\u00e9 ont beaucoup d'eau dans leurs donn\u00e9es de n\u0153uds pour pouvoir nourrir le poisson. L'affirmation selon laquelle 500 n\u0153uds peuvent en r\u00e9alit\u00e9 en utiliser moins de 200, et m\u00eame certains avec des ports de 1 Gbps pr\u00e9tendant \u00eatre de 10 Gbps. Le test doit \u00eatre utilis\u00e9 pour ex\u00e9cuter 24 heures compl\u00e8tes de trafic professionnel r\u00e9el, tout en utilisant des outils tiers pour effectuer une v\u00e9rification crois\u00e9e.<\/p>\n<p>Un CDN social de haute qualit\u00e9 et de haute d\u00e9fense devrait exister comme l'air - les utilisateurs ne peuvent pas le sentir, mais ne peuvent pas s'en \u00e9loigner un instant. Maintenant, chaque fois que je vois un ami poster une vid\u00e9o qui se charge en quelques secondes, je sais qu'il y a une \u00e9quipe derri\u00e8re l'optimisation du routage, la programmation des n\u0153uds \u00e0 chaque milliseconde. Ce genre de lutte technique est la partie la plus difficile de l'exp\u00e9rience de l'utilisateur.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ouvrir le cercle d'amis pour brosser une petite vid\u00e9o, la carte dans le PPT m\u00eame si, et finalement me donner un \u201c\u00e9chec de chargement\u201d ? De nos jours, m\u00eame regarder un chat ou un chien doit mettre votre patience \u00e0 l'\u00e9preuve. Le fr\u00e8re de l'application sociale devrait comprendre cette douleur - les utilisateurs ne se soucient pas de la complexit\u00e9 de votre back-end, ils pensent seulement que votre technologie est nulle. Le retard de cette chose est comme un tueur invisible, g\u00e9n\u00e9ralement ne se sentent pas, l'\u00e9clatement d'un taux de rotation de l'utilisateur direct a grimp\u00e9 au ciel. L'ann\u00e9e derni\u00e8re, j'ai aid\u00e9 une plateforme sociale \u00e0 faire de l'optimisation, et j'ai constat\u00e9 que le d\u00e9lai moyen de ses utilisateurs d'Asie du Sud-Est \u00e9tait sup\u00e9rieur \u00e0 300 ms, et que les jeunes gens s'empressaient d'utiliser des produits concurrents. Plus tard, avec un CDN de haute s\u00e9curit\u00e9, la pression dure jusqu'\u00e0 80ms ou moins, le taux de r\u00e9tention du jour suivant a augment\u00e9 de 17%. Beaucoup de gens pensent que l'achat d'un serveur \u00e0 grande bande passante peut r\u00e9soudre le probl\u00e8me du retard, en fait, purement exag\u00e9r\u00e9. Le retard dans le sc\u00e9nario r\u00e9el est le r\u00e9sultat de la superposition de multiples facteurs.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"gallery","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"categories":[150],"tags":[],"collection":[],"class_list":["post-966","post","type-post","status-publish","format-gallery","hentry","category-updates","post_format-post-format-gallery"],"_links":{"self":[{"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/posts\/966","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/comments?post=966"}],"version-history":[{"count":1,"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/posts\/966\/revisions"}],"predecessor-version":[{"id":1159,"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/posts\/966\/revisions\/1159"}],"wp:attachment":[{"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/media?parent=966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/categories?post=966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/tags?post=966"},{"taxonomy":"collection","embeddable":true,"href":"https:\/\/www.ddosgj.com\/fr\/wp-json\/wp\/v2\/collection?post=966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}