OONI 测项速查表¶
ooni/spec 的 nettests 目录收录 41 份测项规格,其中有相当比例已经停止使用。要挑测项或解读手上的资料时,先知道哪些还在产出资料,比逐份读规格有效率。
本页把 41 份规格整理成一张对照表,标注上游规格的状态、实际是否还有公开资料,以及台湾观测到哪几个。
状态栏位怎么读
spec 状态取自各份规格开头的 _status_ 标记,分为 current、experimental、obsolete 三种,反映上游对该测项的定位。
资料流通是实测结果,以撰稿当日(2026-08-04)为快照,透过 OONI API 盘点各测项最近的公开测量。
台湾栏位来自 S3 公开资料集,抽查 2026-08-03 五个时段台湾底下出现过的测项目录。
先看一件事:状态标记不等于实际有资料¶
规格标记与实际资料不一致的情况存在,看下面的表格前先知道两个方向的落差:
- 标为
current却查不到资料:tlsmiddlebox、portfiltering、captiveportal三个。 - 标为
experimental却每日都有资料:dnscheck、echcheck、openvpn、stunreachability、vanilla_tor等,资料量与部分current测项相当。
experimental 只反映规格本身的成熟度,与资料量多寡没有必然关系。要判断某个测项是否适合用于分析,直接查 API 是否有资料,比看状态标记可靠。
依用途分群¶
带着「我想观测什么」进来的话,先从下面挑方向,再到表格查细节:
- 网站封锁侦测:
web_connectivity - 中间设备与干扰手法:
http_header_field_manipulation、http_invalid_request_line、sni_blocking、echcheck - 通讯软件可达性:
telegram、whatsapp、signal、facebook_messenger - 规避工具可用性:
tor、vanilla_tor、torsf、psiphon、riseupvpn、openvpn - DNS 行为:
dnscheck、dnsping - 连线效能:
ndt、dash、stunreachability、quicping
仍在产出资料的测项¶
以下测项在撰稿当日都查得到公开测量,是解读 OONI 资料时最常遇到的一批。
| 测项 | 测什么 | spec 状态 | 台湾 |
|---|---|---|---|
web_connectivity |
网站可达性与封锁判定,资料量最大的测项 | current | 有 |
tor |
Tor 目录权威节点与桥接的可达性 | current | 有 |
vanilla_tor |
未经伪装的 Tor 能否顺利启动连线 | experimental | 有 |
torsf |
透过 Snowflake 传输层的 Tor 连线 | experimental | 无 |
telegram |
Telegram 网页版与资料中心端点可达性 | current | 有 |
whatsapp |
WhatsApp 端点与注册服务可达性 | current | 有 |
signal |
Signal 服务端点可达性 | current | 有 |
facebook_messenger |
Facebook Messenger 端点可达性 | current | 有 |
dnscheck |
指定 DNS 解析器的行为,涵盖加密查询(DoH、DoT) | experimental | 有 |
dnsping |
DNS 查询的延迟与回应行为 | experimental | 无 |
echcheck |
加密客户端问候(ECH)的支援与干扰状况 | experimental | 有 |
http_header_field_manipulation |
中间设备是否窜改 HTTP 标头 | current | 有 |
http_invalid_request_line |
中间设备对异常请求行的反应,用于侦测透明代理 | current | 有 |
openvpn |
OpenVPN 握手能否完成 | experimental | 有 |
psiphon |
Psiphon 规避工具能否建立连线 | current | 有 |
riseupvpn |
RiseupVPN 服务可达性 | current | 有 |
stunreachability |
STUN 服务器可达性,牵动 WebRTC 通话 | experimental | 有 |
ndt |
连线速度与效能诊断 | current | 有 |
dash |
影音串流播放品质 | current | 有 |
browser_web |
以真实浏览器引擎载入网页 | experimental | 无 |
表中出现的缩写
- DoH、DoT:把 DNS 查询包在 HTTPS 或 TLS 里传送,避免查询内容以明文经过网络。详见 加密 DNS。
- ECH(Encrypted Client Hello):TLS 握手的第一个讯息原本会以明文带出要连的域名,ECH 把该栏位加密。
- SNI(Server Name Indication):TLS 握手时以明文送出的目标域名,常被当成封锁判断的依据。
- STUN:协助装置找出自己对外 IP 与埠号的协定,WebRTC 通话建立连线时会用到。
- QUIC:以 UDP 为基础的传输协定,HTTP/3 建立在其上。
偶尔才有资料的测项¶
| 测项 | 测什么 | spec 状态 | 最近一笔 |
|---|---|---|---|
quicping |
QUIC 协定的可达性 | experimental | 2026-07-30 |
sni_blocking |
针对 TLS SNI 栏位的封锁侦测 | experimental | 2026-07-20 |
查不到公开资料的测项¶
以下七个测项在 API 查不到公开测量。规格仍在上游仓库里,设计新测项或研究方法时可以参考。
| 测项 | 测什么 | spec 状态 |
|---|---|---|
tlsmiddlebox |
TLS 连线路径上的中间设备行为 | current |
portfiltering |
特定连接埠是否被过滤 | current |
captiveportal |
是否处于需要登入的受控网络 | current |
urlgetter |
供其他测项复用的通用抓取元件 | experimental |
tcpping |
TCP 层的往返延迟 | experimental |
tlsping |
TLS 握手的往返延迟 | experimental |
simplequicping |
QUIC 的简化延迟量测 | experimental |
标记为 obsolete 的历史测项¶
上游标为 obsolete 的有 12 份,多数功能已被 web_connectivity 吸收,或随着测量方法演进而退场。处理历史资料时可能会遇到它们的纪录,规划新的观测时没有理由采用它们。
| 测项 | 规格 |
|---|---|
| bridgeT | ts-001 |
| DNS Consistency | ts-002 |
| HTTP Requests | ts-003 |
| HTTP Host | ts-004 |
| DNS Spoof | ts-005 |
| TCP Connect | ts-008 |
| Multi Protocol Traceroute | ts-009 |
| Bridge Reachability | ts-011 |
| DNS Injection | ts-012 |
| Lantern | ts-013 |
| Meek Fronted Requests | ts-014 |
| OpenVPN Client Test(旧版) | ts-016 |
编号重复的两份 OpenVPN 规格
上游有两份规格都编为 ts-016,分别是上表标为 obsolete 的 ts-016-openvpn.md 与标为 experimental 的 ts-016-vanilla-tor.md。现行的 OpenVPN 测项规格是 ts-040-openvpn.md,引用时留意不要取到旧的那份。
台湾观测到哪些测项¶
抽查 2026-08-03 五个时段,台湾底下出现过 17 个测项(以下用 API 的下划线写法):web_connectivity、tor、vanilla_tor、telegram、whatsapp、signal、facebook_messenger、dnscheck、echcheck、http_header_field_manipulation、http_invalid_request_line、openvpn、psiphon、riseupvpn、stunreachability、ndt、dash。
S3 上的目录名与 test_name 写法不同,目录名没有下划线(webconnectivity、vanillator、facebookmessenger),API 查询要用下划线形式(web_connectivity、vanilla_tor、facebook_messenger)。取用路径的细节见 ASN 观测资料撷取与分析。
台湾目前的观测集中在 web_connectivity,其他测项的样本量偏小。想扩充在地观测的涵盖面,tor 与 dnscheck 是与社群既有主题最接近的两个方向。
实际执行特定测项有两条路径。用 OONI Probe 桌面或行动版,在设置里挑选要启用的测项。想邀请其他人一起测固定的网址清单,改用 OONI Run v2 建立连结分享,社群目前维运的连结 ID 是 10328。
延伸阅读¶
各测项的完整演算法定义在上游 nettests 目录。测项输出的共通栏位定义在 data-formats。