{"id":35550,"date":"2019-10-31T22:04:58","date_gmt":"2019-10-31T19:04:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pochemu-internet-do-sih-por-onlajn\/"},"modified":"2019-10-31T22:04:58","modified_gmt":"2019-10-31T19:04:58","slug":"pochemu-internet-do-sih-por-onlajn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","title":{"rendered":"Warum ist das Internet weiterhin online?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Das Internet erscheint als eine starke, unabh\u00e4ngige und unzerst\u00f6rbare Struktur. In der Theorie reicht die Stabilit\u00e4t des Netzwerks aus, um eine atomare Explosion zu \u00fcberstehen. In der Realit\u00e4t kann das Internet jedoch durch einen einfachen kleinen Router zusammenbrechen. Das liegt daran, dass das Internet ein Konglomerat aus Widerspr\u00fcchen, Verwundbarkeiten, Fehlern und Katzenvideos ist. Die Grundlage des Internets, das BGP-Protokoll, birgt viele Probleme. Es ist erstaunlich, dass es \u00fcberhaupt noch funktioniert. Neben den Fehlern im Internet selbst wird es von allen m\u00f6glichen Akteuren angegriffen: gro\u00dfen Internetanbietern, Konzernen, Staaten und DDoS-Attacken. Was kann man dagegen tun und wie damit leben?<\/p>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/0f89208e2bb04f7bb8331741a2e4b631.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie Antwort kennt <b>Alexey Uchakin<\/b> (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/night_snake\/\" class=\"user_link\">Night_Snake<\/a><\/noindex>) \u2013 der Leiter eines Netzwerktechnik-Teams bei IQ Option. Seine Hauptaufgabe ist die Verf\u00fcgbarkeit der Plattform f\u00fcr die Benutzer. In der Aufzeichnung von A\u043b\u0435\u043a\u0441\u0435\u044f's Pr\u00e4sentation auf\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/www.highload.ru\/\">Saint HighLoad++ 2019<\/a><\/noindex> werden wir \u00fcber BGP, DDoS-Attacken, den Schalter vom Internet, die Fehler der Anbieter, Dezentralisierung und F\u00e4lle sprechen, in denen ein kleiner Router das Internet zum Schlafen geschickt hat. Am Ende \u2013 ein paar Ratschl\u00e4ge, wie man all das \u00fcberstehen kann.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<center><div class=\"youtube-placeholder\" data-id=\"z4cFMpndCDc\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/z4cFMpndCDc\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<h2>Der Tag, an dem das Internet zusammenbrach<\/h2>\n<p>\nIch werde nur einige Vorf\u00e4lle anf\u00fchren, bei denen die Konnektivit\u00e4t im Internet gest\u00f6rt war. Das wird ausreichen, um ein umfassendes Bild zu erhalten.<\/p>\n<p><b>\u201eDer Vorfall mit AS7007\u201c<\/b>. Zum ersten Mal brach das Internet im April 1997 zusammen. In der Software eines Routers aus dem autonomen System 7007 gab es einen Fehler. Irgendwann k\u00fcndigte der Router seinen internen Routing-Tabelle den Nachbarn an und schickte die H\u00e4lfte des Netzwerks in ein black hole.<\/p>\n<p><b>\u201ePakistan gegen YouTube\u201c<\/b>. Im Jahr 2008 beschlossen mutige Jungs aus Pakistan, YouTube bei sich zu blockieren. Sie haben das so gut gemacht, dass die halbe Welt ohne Katzen auskommen musste.<\/p>\n<p><b>\u201eDie \u00dcbernahme der Pr\u00e4fixe VISA, MasterCard und Symantec durch Rostelecom\u201c<\/b>. Im Jahr 2017 begann Rostelecom versehentlich, die Pr\u00e4fixe von VISA, MasterCard und Symantec anzuk\u00fcndigen. Infolgedessen wurde der Finanzverkehr \u00fcber Kan\u00e4le geleitet, die der Anbieter kontrolliert. Der Leak dauerte nicht lange, aber es war unangenehm f\u00fcr die Finanzunternehmen.<\/p>\n<p><b>\u201eGoogle gegen Japan\u201c<\/b>. Im August 2017 begann Google, in einem Teil seiner Uplink-Verbindungen Pr\u00e4fixe gro\u00dfer japanischer Anbieter NTT und KDDI anzuk\u00fcndigen. Der Verkehr wurde f\u00e4lschlicherweise als Transitverkehr an Google gesendet. Da Google kein Anbieter ist und keinen Transitverkehr weiterleitet, blieb ein erheblicher Teil Japans ohne Internet.<\/p>\n<p><b>\u201eDV LINK \u00fcbernahm die Pr\u00e4fixe von Google, Apple, Facebook, Microsoft\u201c<\/b>. Im Jahr 2017 begann der russische Anbieter DV LINK aus unerfindlichen Gr\u00fcnden, die Netzwerke von Google, Apple, Facebook, Microsoft und einigen anderen gro\u00dfen Akteuren anzuk\u00fcndigen.<\/p>\n<p><b>\u201eeNet aus den USA erfasste die Pr\u00e4fixe AWS Route53 und MyEtherwallet\u201c<\/b>. Im Jahr 2018 k\u00fcndigte ein Anbieter aus Ohio oder einer seiner Kunden die Netzwerke von Amazon Route53 und der Krypto-Wallet MyEtherwallet an. Der Angriff war erfolgreich: Selbst trotz des selbstsignierten Zertifikats, dessen Warnung beim Besuch der MyEtherwallet-Website f\u00fcr den Nutzer erschien, wurden viele Wallets gehackt und ein Teil der Kryptow\u00e4hrung gestohlen.<\/p>\n<p>Im Jahr 2017 gab es mehr als 14.000 solcher Vorf\u00e4lle! Das Netzwerk ist nach wie vor dezentralisiert, daher bricht nicht alles und nicht bei jedem zusammen. Aber Vorf\u00e4lle treten zu Tausenden auf, und alle stehen im Zusammenhang mit dem BGP-Protokoll, auf dem das Internet basiert.<\/p>\n<h2>BGP und seine Probleme<\/h2>\n<p>\nProtokoll <b>BGP \u2013 Border Gateway Protocol<\/b>, das erstmals 1989 von zwei Ingenieuren von IBM und Cisco Systems auf drei \u201eServietten\u201c \u2013 DIN A4-Bl\u00e4ttern \u2013 beschrieben wurde. Diese <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/kazumasaikuta\/status\/1121568522495123456\">\u201eServietten\u201c<\/a><\/noindex> liegen bis heute als Reliquie der Netzwerk-Welt im Hauptsitz von Cisco Systems in San Francisco.<\/p>\n<p><b>Das Protokoll basiert auf der Interaktion autonomer Systeme<\/b>\u00a0\u2013 Autonomous Systems oder kurz AS. Ein autonomes System ist einfach eine gewisse ID, hinter der im \u00f6ffentlichen Register IP-Netzwerke vermerkt sind. Ein Router mit dieser ID kann diese Netzwerke in die Welt anmelden. Dementsprechend kann jede Route im Internet als ein Vektor dargestellt werden, den man nennt <b>AS Path<\/b>. Der Vektor besteht aus den Nummern der autonomen Systeme, die durchlaufen werden m\u00fcssen, um das Zielnetzwerk zu erreichen.<\/p>\n<p>Beispielsweise gibt es ein Netzwerk aus einer gewissen Anzahl von autonomen Systemen. Man muss von System AS65001 zu System AS65003 gelangen. Der Weg von einem System wird auf dem Diagramm als AS Path dargestellt. Er besteht aus zwei autonomen Systemen: 65002 und 65003. F\u00fcr jede Zieladresse gibt es einen AS Path-Vektor, der aus den Nummern der autonomen Systeme besteht, die wir durchlaufen m\u00fcssen.<\/p>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/9c030f446b7f55a38b82affc68187d9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWas sind also die Probleme von BGP?<\/p>\n<h3>BGP ist ein Vertrauensprotokoll<\/h3>\n<p>\nDas BGP-Protokoll basiert auf Vertrauen. Das bedeutet, dass wir standardm\u00e4\u00dfig unserem Nachbarn vertrauen. Dies ist eine Eigenschaft vieler Protokolle, die in der Fr\u00fchzeit des Internets entwickelt wurden. Lassen Sie uns kl\u00e4ren, was \u201evertrauen\u201c bedeutet.<\/p>\n<p><b>Es gibt keine Authentifizierung des Nachbarn<\/b>. Formal gibt es MD5, aber MD5 ist 2019 \u2013 naja, so lala\u2026<\/p>\n<p><b>Keine Filterung<\/b>. BGP hat Filter, und sie sind beschrieben, aber sie werden entweder nicht verwendet oder falsch angewendet. Sp\u00e4ter erkl\u00e4re ich, warum.<\/p>\n<p><b>Sehr einfach, die Nachbarschaft einzurichten<\/b>. Die Konfiguration der Nachbarschaft im BGP-Protokoll auf fast jedem Router erfordert nur ein paar Zeilen Konfiguration.<\/p>\n<p><b>Es sind keine Verwaltungsrechte f\u00fcr BGP erforderlich<\/b>. Es sind keine Pr\u00fcfungen erforderlich, die Ihre Qualifikation best\u00e4tigen. Niemand wird Ihnen die Rechte wegen der BGP-Einrichtung im betrunkenen Zustand entziehen.<\/p>\n<h3>Zwei Hauptprobleme<\/h3>\n<p>\n<b>Prefix-Hijacks<\/b>. Ein Prefix-Hijack ist die Ank\u00fcndigung eines Netzwerks, das Ihnen nicht geh\u00f6rt, wie im Fall von MyEtherwallet. Wir haben einige Pr\u00e4fixe entf\u00fchrt, mit dem Anbieter verhandelt oder ihn gehackt, und \u00fcber ihn k\u00fcndigen wir diese Netzwerke an.<\/p>\n<p><b>Route-Leaks<\/b>. Mit Leaks ist es etwas komplizierter. <b>Ein Leak ist eine \u00c4nderung des AS-Pfades<\/b>. Im besten Fall f\u00fchrt eine \u00c4nderung zu h\u00f6heren Latenzen, da eine l\u00e4ngere oder weniger effiziente Verbindung genutzt werden muss. Im schlimmsten Fall wiederholt sich der Vorfall mit Google und Japan.<\/p>\n<p>Google selbst ist kein Betreiber und auch keine Transit-Autonomous-System. Aber als es sein Netzwerk den japanischen Provider anzeigte, wurde der Datenverkehr \u00fcber Google im AS-Pfad als vorrangig angesehen. Der Datenverkehr wurde dorthin geleitet und fiel einfach aus, weil die Routing-Einstellungen innerhalb von Google komplizierter sind als nur Filter an der Grenze.<\/p>\n<h3>Warum funktionieren die Filter nicht?<\/h3>\n<p>\n<b>Niemand k\u00fcmmert sich<\/b>. Das ist der Hauptgrund \u2013 es ist allen egal. Ein Admin eines kleinen Providers oder einer Firma, die sich \u00fcber BGP mit einem Provider verbunden hat, hat MikroTik genommen, BGP auf ihm konfiguriert und wei\u00df nicht einmal, dass man dort Filter einstellen kann.<\/p>\n<p><b>Konfigurationsfehler<\/b>. Irgendetwas wurde debuggt, ein Fehler in der Maske gemacht, das richtige Netzwerk nicht eingestellt \u2013 und schon wieder ein Fehler.<\/p>\n<p><b>Keine technischen M\u00f6glichkeiten<\/b>. Zum Beispiel haben Telekommunikationsanbieter viele Kunden. Es w\u00e4re sinnvoll, die Filter f\u00fcr jeden Kunden automatisch zu aktualisieren \u2013 darauf zu achten, dass er ein neues Netzwerk hat, das er an jemanden vermietet hat. Das zu \u00fcberwachen ist schwierig, und von Hand ist es noch schwieriger. Deshalb werden einfach entspannte Filter gesetzt oder die Filter werden ganz weggelassen.<\/p>\n<p><b>Ausnahmen<\/b>. Es gibt Ausnahmen f\u00fcr bevorzugte und gro\u00dfe Kunden. Besonders im Falle von Inter-Operator-Schnittstellen. Zum Beispiel haben TransTeleCom und Rostelecom viele Netzwerke und eine Schnittstelle zwischen ihnen. Wenn die Schnittstelle ausf\u00e4llt, wird es f\u00fcr niemanden gut sein, weshalb die Filter entspannt oder ganz entfernt werden.<\/p>\n<p><b>Veraltete oder ungenaue Informationen im IRR<\/b>. Die Filter basieren auf Informationen, die aufgezeichnet sind in\u00a0<b>IRR \u2014 Internet Routing Registry<\/b>. Es sind die Register regionaler Internet-Registrare. In den Registern gibt es oft veraltete oder nicht aktuelle Informationen, oder alles zusammen.<\/p>\n<h3>Wer sind diese Registrare?<\/h3>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/ef3e786f3ac37cd9533ce63135a2d049.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAlle Adressen im Internet geh\u00f6ren Organisationen <b>IANA \u2014 Internet Assigned Numbers Authority<\/b>. Wenn Sie von jemandem ein IP-Netzwerk kaufen, erwerben Sie nicht die Adressen, sondern das Recht, sie zu nutzen. Adressen sind eine immaterielle Ressource, und nach allgemeiner Vereinbarung geh\u00f6ren sie alle der IANA.<\/p>\n<p>Das System funktioniert so. IANA delegiert die Verwaltung von IP-Adressen und autonomen Systemnummern an f\u00fcnf regionale Registratoren. Diese vergeben autonome Systeme <b>LIR \u2014 lokale Internet-Registrare<\/b>. Danach vergeben LIR IP-Adressen an Endnutzer.<\/p>\n<p>Ein Nachteil des Systems besteht darin, dass jeder der regionalen Registratoren seine eigenen Register auf seine Weise f\u00fchrt. Jeder hat seine eigenen Vorstellungen davon, welche Informationen in den Registern enthalten sein sollten, wer sie pr\u00fcfen darf oder nicht. Das Ergebnis ist das Chaos, das wir jetzt haben.<\/p>\n<h3>Wie kann man sonst gegen diese Probleme angehen?<\/h3>\n<p>\n<b>IRR \u2014 mittelm\u00e4\u00dfige Qualit\u00e4t<\/b>. Mit IRR ist alles klar \u2014 dort ist es schlecht.<\/p>\n<p><b>BGP-Communities<\/b>. Dies ist ein gewisses Attribut, das im Protokoll beschrieben ist. Wir k\u00f6nnen beispielsweise eine spezielle Community auf unsere Ank\u00fcndigung legen, damit der Nachbar unsere Netzwerke nicht an seine Nachbarn weitergibt. Wenn wir eine P2P-Verbindung haben, tauschen wir nur unsere eigenen Netzwerke aus. Um zu verhindern, dass Routen versehentlich in andere Netzwerke gelangen, h\u00e4ngen wir eine Community-Anzeige an.<\/p>\n<p><b>Communities sind nicht transitiv<\/b>. Das ist immer ein Vertrag zwischen zwei Parteien, und das ist ihr Nachteil. Wir k\u00f6nnen keine Community aufh\u00e4ngen, mit der Ausnahme einer, die von allen standardm\u00e4\u00dfig akzeptiert wird. Wir k\u00f6nnen uns nicht sicher sein, dass diese Community von allen akzeptiert und richtig interpretiert wird. Daher wird es im besten Fall so sein, dass, wenn Sie sich mit Ihrem Uplink einigen, dieser versteht, was Sie \u00fcber die Community von ihm wollen. Aber sein Nachbar k\u00f6nnte es nicht verstehen, oder der Betreiber k\u00f6nnte einfach Ihr Tag l\u00f6schen, und Sie erreichen nicht das, was Sie wollten.<\/p>\n<p><b>RPKI + ROA l\u00f6st nur einen kleinen Teil der Probleme<\/b>. RPKI \u2014 das ist <b>Resource Public Key Infrastructure\u00a0<\/b> \u2014 ein spezielles Framework zur Unterzeichnung von Routing-Informationen. Es ist eine gute Idee, LIRs und deren Kunden zu zwingen, eine aktuelle Datenbank des IP-Adressraums zu f\u00fchren. Aber es gibt ein Problem damit.<\/p>\n<p>RPKI ist auch ein hierarchisches System f\u00fcr \u00f6ffentliche Schl\u00fcssel. IANA hat einen Schl\u00fcssel, von dem die RIR-Schl\u00fcssel erstellt werden, und von diesen die LIR-Schl\u00fcssel? mit denen sie ihren Adressraum mit Hilfe von ROAs \u2013 Route Origin Authorisations \u2013 signieren:<\/p>\n<p><i>\u2014 Ich versichere, dass dieses Pr\u00e4fix im Namen dieses Autonomen Systems angek\u00fcndigt wird.<\/i><\/p>\n<p>Neben ROA gibt es auch andere Objekte, aber dazu sp\u00e4ter mehr. Es scheint, dass es eine gute und n\u00fctzliche Sache ist. Aber sie sch\u00fctzt uns nicht vor Lecks im Sinne von \u201e\u00fcberhaupt nicht\u201c und l\u00f6st nicht alle Probleme mit der Umleitung von Pr\u00e4fixen. Deshalb sind die Spieler nicht besonders begeistert, es einzuf\u00fchren. Obwohl bereits gro\u00dfe Anbieter wie AT&amp;T und gro\u00dfe IX-Betreiber Zusicherungen gegeben haben, dass Pr\u00e4fixe mit einer ung\u00fcltigen ROA-Datenbank verworfen werden. <\/p>\n<p>Vielleicht werden sie das tun, aber zurzeit haben wir eine riesige Menge an Pr\u00e4fixen, die \u00fcberhaupt nicht signiert sind. Einerseits ist unklar, ob sie g\u00fcltig angek\u00fcndigt werden. Andererseits k\u00f6nnen wir sie nicht standardm\u00e4\u00dfig verwerfen, weil wir uns nicht sicher sind, ob das richtig ist oder nicht.<\/p>\n<h3>Was gibt es sonst noch?<\/h3>\n<p>\n<b>BGPSec<\/b>. Das ist eine coole Sache, die Akademiker f\u00fcr das Netzwerk der rosa Einh\u00f6rner erfunden haben. Sie sagten:<\/p>\n<p><i>\u2014 Wir haben RPKI + ROA \u2013 einen Mechanismus zur Best\u00e4tigung der Signatur des Adressraums. Lass uns ein separates BGP-Attribut einf\u00fchren und es BGPSec Path nennen. Jeder Router wird die Ank\u00fcndigungen, die er seinen Nachbarn meldet, mit seiner eigenen Signatur signieren. So erhalten wir einen vertrauensw\u00fcrdigen Pfad aus einer Kette von signierten Ank\u00fcndigungen und k\u00f6nnen ihn \u00fcberpr\u00fcfen.<\/i><\/p>\n<p>In der Theorie ist es gut, in der Praxis gibt es viele Probleme. BGPSec st\u00f6rt viele bestehende BGP-Mechanismen zur Auswahl des Next-Hop und zur Verwaltung des eingehenden\/ausgehenden Datenverkehrs direkt auf dem Router. BGPSec funktioniert nicht, solange es nicht von 95 % der Teilnehmer des gesamten Marktes implementiert wird, was an sich schon eine Utopie ist.<\/p>\n<p>BGPSec hat massive Probleme mit der Leistung. Auf aktueller Hardware liegt die Geschwindigkeit zur \u00dcberpr\u00fcfung von Ank\u00fcndigungen bei etwa 50 Pr\u00e4fixen pro Sekunde. Zum Vergleich: Die aktuelle Tabelle des Internets mit 700.000 Pr\u00e4fixen w\u00fcrde 5 Stunden ben\u00f6tigen, in denen sich noch 10 Mal etwas \u00e4ndern k\u00f6nnte.<\/p>\n<p><b>BGP Open Policy (Rollenspezifisches BGP)<\/b>. Ein frischer Vorschlag auf Basis des Modells <b>Gao-Rekford.<\/b>Das sind zwei Wissenschaftler, die sich mit der Untersuchung von BGP besch\u00e4ftigen.<\/p>\n<p>Das Modell von Gao-Rekford besagt Folgendes. Um es vereinfacht auszudr\u00fccken, gibt es beim BGP eine kleine Anzahl von Interaktionstypen:<\/p>\n<ul>\n<li>Provider-Kunde;\n<\/li>\n<li>P2P;\n<\/li>\n<li>interne Interaktion, sagen wir mal iBGP.\n<\/li>\n<\/ul>\n<p>\nBasierend auf der Rolle des Routers k\u00f6nnen bereits standardm\u00e4\u00dfig einige Import-\/Export-Richtlinien angewendet werden. Der Administrator muss die Pr\u00e4fix-Listen nicht konfigurieren. Auf der Grundlage der Rolle, die zwischen den Routern vereinbart wird und die festgelegt werden kann, erhalten wir bereits einige Standardfilter. Aktuell handelt es sich um einen Entwurf, der in der IETF diskutiert wird. Ich hoffe, dass wir dies bald in Form eines RFC und einer Implementierung auf Hardware sehen werden.<\/p>\n<h2>Gro\u00dfe Internetanbieter<\/h2>\n<p>\nBetrachten wir das Beispiel des Anbieters <b>CenturyLink<\/b>. Dies ist der drittgr\u00f6\u00dfte Anbieter in den USA, der 37 Staaten bedient und 15 Rechenzentren besitzt.\u2003<\/p>\n<p>Im Dezember 2018 lag CenturyLink auf dem US-Markt 50 Stunden lang aus. W\u00e4hrend des Vorfalls gab es Probleme mit der Funktionsweise von Geldautomaten in zwei Staaten, und mehrere Stunden lang funktionierte die Nummer 911 in f\u00fcnf Staaten nicht. Au\u00dferdem fiel die Lotterie in Idaho aus. Die US-Kommission f\u00fcr Kommunikation f\u00fchrt derzeit eine Untersuchung zu diesem Vorfall durch.<\/p>\n<p>Ursache der Trag\u00f6die war eine Netzwerkkarte in einem Rechenzentrum. Die Karte fiel aus und sendete fehlerhafte Pakete, wodurch alle 15 Rechenzentren des Anbieters ausfielen.<\/p>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/8149443a5c0495356cf4cb0b10579fd9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nF\u00fcr diesen Anbieter hat die Idee <b>\u201ezu gro\u00df, um zu fallen\u201c<\/b>nicht funktioniert. Man kann jeden gro\u00dfen Akteur nehmen und durch eine Kleinigkeit zu Fall bringen. In den USA ist die Vernetzung noch relativ gut. Die Kunden von CenturyLink, die einen Backup hatten, sind massenhaft zu ihm gewechselt. Anschlie\u00dfend klagten die alternativen Betreiber \u00fcber eine \u00dcberlastung ihrer Verbindungen.<\/p>\n<blockquote><p>Wenn der hypothetische \u201eKazakhtelecom\u201c ausf\u00e4llt, bleibt das ganze Land ohne Internet.<\/p><\/blockquote>\n<p><\/p>\n<h2>Konzerne<\/h2>\n<p>\nH\u00e4lt das Internet wohl auf Google, Amazon, Facebook und anderen Konzernen? Nein, sie brechen es auch.<\/p>\n<p>2017 auf der Konferenz ENOG13 in St. Petersburg <b>Jeff Houston<\/b> aus\u00a0<b>APNIC<\/b> vor <noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/Byh7GkUemYo\">der Bericht \u201eDer Tod des Transits\u201c<\/a><\/noindex>. Darin wird gesagt, dass wir es gewohnt sind, dass Interaktion, Geldstr\u00f6me und Verkehr im Internet vertikal sind. Wir haben kleine Anbieter, die f\u00fcr die Vernetzung mit gr\u00f6\u00dferen zahlen, und diese zahlen dann f\u00fcr die Vernetzung mit globalem Transit.<\/p>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/fbd2a92989e759e3924b8c33e678e82a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMomentan haben wir eine solch vertikal ausgerichtete Struktur. Alles w\u00e4re gut, aber die Welt ver\u00e4ndert sich \u2013 gro\u00dfe Akteure bauen ihre eigenen transozeanischen Kabel, um ihre eigenen Backbones zu schaffen. <\/p>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/341b8622708d5046f8b409557ab751a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Nachricht \u00fcber das CDN-Kabel.<\/i><\/p>\n<p>Im Jahr 2018 ver\u00f6ffentlichte TeleGeography eine Studie, dass mehr als die H\u00e4lfte des Traffics im Internet nicht mehr Internet ist, sondern Backbones von gro\u00dfen CDN-Anbietern. Dies ist Traffic, der mit dem Internet verbunden ist, aber nicht mehr das Netzwerk ist, \u00fcber das wir gesprochen haben.<\/p>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/0c4d99ba5a9e4d99c718a118aada997d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<blockquote><p>Das Internet zerf\u00e4llt in eine gro\u00dfe Anzahl schwach miteinander verbundener Netzwerke.<\/p><\/blockquote>\n<p>\nMicrosoft hat sein eigenes Netzwerk, Google hat seins, und sie \u00fcberschneiden sich nur geringf\u00fcgig. Traffic, der irgendwo in den USA entstanden ist, wird \u00fcber Microsoft-Kan\u00e4le \u00fcber den Ozean nach Europa zu einem CDN geleitet, dann wird er entweder \u00fcber ein CDN oder \u00fcber einen IX mit Ihrem Anbieter verbunden und gelangt zu Ihrem Router.<\/p>\n<blockquote><p>Die Dezentralisierung verschwindet.<\/p><\/blockquote>\n<p>\nDiese St\u00e4rke des Internets, die ihm helfen w\u00fcrde, nach einer nuklearen Explosion zu \u00fcberleben, geht verloren. Es entstehen Orte der Konzentration von Nutzern und Traffic. Wenn der hypothetische Google Cloud ausf\u00e4llt, wird es viele Betroffene auf einmal geben. Teilweise haben wir das gesp\u00fcrt, als Roskomnadzor AWS blockierte. Am Beispiel von CenturyLink sieht man, dass daf\u00fcr auch Kleinigkeiten ausreichen.<\/p>\n<p>Fr\u00fcher brach nicht alles und nicht bei jedem zusammen. In Zukunft k\u00f6nnten wir an den Punkt kommen, dass man durch die Beeinflussung eines gro\u00dfen Akteurs viel besch\u00e4digen kann, viel \u00fcberall und bei vielen.<\/p>\n<h2>Staaten<\/h2>\n<p>\nJetzt sind die Staaten an der Reihe, und das geschieht in der Regel so.<\/p>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/f30ba2171d60ccacc3125a44f4ec5543.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier ist unser Roskomnadzor \u00fcberhaupt nicht Pionier. \u00c4hnliche Praktiken der Internetabschaltung gibt es im Iran, Indien und Pakistan. In England gibt es einen Gesetzentwurf \u00fcber die M\u00f6glichkeit, das Internet abzuschalten.<\/p>\n<p>Jedes gro\u00dfe Land m\u00f6chte einen Schalter bekommen, um das Internet entweder vollst\u00e4ndig oder in Teilen abzuschalten: Twitter, Telegram, Facebook. Sie wollen nicht unbedingt verstehen, dass das niemals klappen wird, aber sie w\u00fcnschen sich es sehr. Der Schalter wird in der Regel zu politischen Zwecken eingesetzt \u2013 um politische Gegner auszuschalten, oder wenn Wahlen anstehen, oder wenn russische Hacker wieder etwas kaputtgemacht haben.<\/p>\n<h2>DDoS-Angriffe<\/h2>\n<p>\nIch werde meinen Kollegen von Qrator Labs nicht das Brot wegnehmen, sie machen das viel besser als ich. Sie haben<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/qrator\/blog\/439970\/\"> einen Jahresbericht<\/a><\/noindex> zur Stabilit\u00e4t des Internets. Und das ist, was sie im Bericht f\u00fcr das Jahr 2018 geschrieben haben.<\/p>\n<p><b>Die durchschnittliche Dauer von DDoS-Attacken sinkt auf 2,5 Stunden<\/b>. Auch die Angreifer beginnen, Geld zu z\u00e4hlen, und wenn eine Ressource nicht sofort ausf\u00e4llt, lassen sie sie schnell in Ruhe.<\/p>\n<p><b>Die Intensit\u00e4t der Angriffe nimmt zu<\/b>. Im Jahr 2018 haben wir 1,7 Tbit\/s im Netzwerk von Akamai gesehen, und das ist nicht das Limit.<\/p>\n<p><b>Es erscheinen neue Angriffsvektoren und bestehende werden verst\u00e4rkt.<\/b>Es erscheinen neue Protokolle, die anf\u00e4llig f\u00fcr Amplifikation sind, und es gibt neue Angriffe auf bestehende Protokolle, insbesondere auf TLS und \u00e4hnliche.<\/p>\n<p><b>Der gr\u00f6\u00dfte Teil des Datenverkehrs stammt von mobilen Ger\u00e4ten.<\/b>In diesem Zusammenhang geht der Internetverkehr immer mehr auf mobile Clients \u00fcber. Damit m\u00fcssen sowohl Angreifer als auch Verteidiger umgehen k\u00f6nnen.<\/p>\n<p><b>Es gibt keine Unverwundbaren.<\/b>Das ist die Hauptbotschaft \u2013 es gibt keinen universellen Schutz, der vor jedem DDoS-Angriff sch\u00fctzt.<\/p>\n<blockquote><p>Ein System kann nur dann nicht lahmgelegt werden, wenn es nicht mit dem Internet verbunden ist.<\/p><\/blockquote>\n<p>\nIch hoffe, ich habe Sie genug erschreckt. Lassen Sie uns nun dar\u00fcber nachdenken, was wir dagegen tun k\u00f6nnen.<\/p>\n<h2>Was kann man tun?!<\/h2>\n<p>\nWenn Sie etwas Zeit, Lust und Englischkenntnisse haben, nehmen Sie an Arbeitsgruppen teil: IETF, RIPE WG. Das sind \u00f6ffentliche Mailinglisten, abonnieren Sie die Newsletter, beteiligen Sie sich an Diskussionen, kommen Sie zu Konferenzen. Wenn Sie den LIR-Status haben, k\u00f6nnen Sie zum Beispiel bei RIPE \u00fcber verschiedene Initiativen abstimmen.<\/p>\n<p>F\u00fcr die einfachen Menschen bedeutet das <b>\u00dcberwachung<\/b>. Um zu wissen, was kaputt gegangen ist.<\/p>\n<h3>Monitoring: Was zu \u00fcberpr\u00fcfen ist?<\/h3>\n<p>\n<b>Ein normaler Ping<\/b>, und zwar nicht nur eine bin\u00e4re \u00dcberpr\u00fcfung \u2013 ob es funktioniert oder nicht. Erfassen Sie RTT in einer Historie, um sp\u00e4ter Anomalien zu erkennen.<\/p>\n<p><b>Traceroute<\/b>. Dies ist ein Dienstprogramm zur Bestimmung der Pfade von Daten in TCP\/IP-Netzwerken. Es hilft, Anomalien und Blockierungen zu erkennen.<\/p>\n<p><b>HTTP-Checks, benutzerdefinierte URL-\u00dcberpr\u00fcfungen und TLS-Zertifikate<\/b> werden helfen, Blockierungen oder DNS-Manipulationen f\u00fcr Angriffe zu erkennen, was praktisch dasselbe ist. Blockierungen erfolgen h\u00e4ufig durch DNS-Manipulation und durch Umleitung des Verkehrs auf eine Platzhalterseite.<\/p>\n<p>Wenn m\u00f6glich, \u00fcberpr\u00fcfen Sie die Aufl\u00f6sung Ihres Ursprungs von verschiedenen Standorten aus, wenn Sie eine Anwendung haben. So finden Sie Anomalien bei DNS-Abfangungen, die manchmal von Anbietern verursacht werden.<\/p>\n<h3>Monitoring: Von wo aus zu \u00fcberpr\u00fcfen?<\/h3>\n<p>\nEs gibt keine universelle Antwort. \u00dcberpr\u00fcfen Sie dort, wo der Benutzer ist. Wenn die Benutzer in Russland sind, \u00fcberpr\u00fcfen Sie von Russland aus, aber beschr\u00e4nken Sie sich nicht darauf. Wenn Ihre Benutzer in verschiedenen Regionen leben, \u00fcberpr\u00fcfen Sie aus diesen Regionen. Am besten global.<\/p>\n<h3>Monitoring: Was zu \u00fcbertragen ist?<\/h3>\n<p>\nIch habe mir drei Methoden \u00fcberlegt. Wenn Sie mehr wissen, schreiben Sie es in die Kommentare.<\/p>\n<ul>\n<li>RIPE Atlas.\n<\/li>\n<li>Kommerzielles Monitoring.\n<\/li>\n<li>Eigenes virtuelles Netzwerk.\n<\/li>\n<\/ul>\n<p>\nLassen Sie uns \u00fcber jede einzelne davon sprechen.<\/p>\n<p><b>RIPE Atlas<\/b>\u00a0\u2014 es ist so eine kleine Box. F\u00fcr diejenigen, die den heimischen \u201eRevisor\u201c kennen \u2014 es ist die gleiche Box, aber mit einem anderen Aufkleber.<\/p>\n<p><img decoding=\"async\" alt=\"Warum ist das Internet weiterhin online?\" src=\"\/wp-content\/uploads\/7d3c31eb0602b676546d29f174999bf7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>RIPE Atlas \u2014 ein kostenloses Programm<\/b>. Sie registrieren sich, erhalten einen Router per Post und schlie\u00dfen ihn ans Netzwerk an. Daf\u00fcr, dass andere Ihre Probe nutzen, erhalten Sie einige Credits. Mit diesen Credits k\u00f6nnen Sie selbst einige Forschungen durchf\u00fchren. Man kann unterschiedlich testen: ping, traceroute, Zertifikate \u00fcberpr\u00fcfen. Die Abdeckung ist ziemlich gro\u00df, viele Nodes. Aber es gibt Nuancen.<\/p>\n<p><b>Das Kreditssystem erlaubt es nicht, Produktionsl\u00f6sungen zu bauen<\/b>. Die Credits reichen nicht f\u00fcr kontinuierliche Forschung oder kommerzielle \u00dcberwachung. Die Credits sind ausreichend f\u00fcr kurze Forschungen oder einmalige \u00dcberpr\u00fcfungen. Die t\u00e4gliche Quote einer Probe wird durch 1-2 \u00dcberpr\u00fcfungen verbraucht.<\/p>\n<p><b>Die Abdeckung ist ungleichm\u00e4\u00dfig<\/b>. Da das Programm kostenlos auf beiden Seiten ist, ist die Abdeckung in Europa, im europ\u00e4ischen Teil Russlands und in einigen Regionen gut. Aber wenn Sie Indonesien oder Neuseeland ben\u00f6tigen, sieht es viel schlechter aus \u2014 vielleicht kommen nicht einmal 50 Proben pro Land zustande.<\/p>\n<p><b>Es ist nicht m\u00f6glich, http von der Probe zu \u00fcberpr\u00fcfen<\/b>. Das liegt an technischen Nuancen. Man verspricht, dies in der neuen Version zu beheben, aber derzeit kann http nicht \u00fcberpr\u00fcft werden. Man kann nur das Zertifikat \u00fcberpr\u00fcfen. Eine Art http-Check kann nur bis zum speziellen Ger\u00e4t RIPE Atlas durchgef\u00fchrt werden, das als Anchor bezeichnet wird.<\/p>\n<p><b>Die zweite M\u00f6glichkeit \u2014 kommerzielle \u00dcberwachung<\/b>. Damit l\u00e4uft alles gut, schlie\u00dflich zahlen Sie Geld? Ihnen werden mehrere Dutzend oder Hunderte von \u00dcberwachungsstellen weltweit versprochen, man zeichnet sch\u00f6ne Dashboards \u201eout of the box\u201c. Aber auch hier gibt es Probleme.<\/p>\n<p><b>Das ist kostenpflichtig, teilweise sehr<\/b>. Die \u00dcberwachung per Ping, \u00dcberpr\u00fcfungen aus aller Welt und viele http-Pr\u00fcfungen k\u00f6nnen mehrere tausend Dollar pro Jahr kosten. Wenn das Budget es zul\u00e4sst und Ihnen diese L\u00f6sung gef\u00e4llt \u2014 bitte.<\/p>\n<p><b>Die Abdeckung k\u00f6nnte in der interessierenden Region unzureichend sein<\/b>. Mit dem Ping wird maximal der abstrakte Teil der Welt \u2014 Asien, Europa, Nordamerika \u2014 eingegrenzt. Seltene \u00dcberwachungssysteme k\u00f6nnen die Probe bis zu einem bestimmten Land oder einer Region detaillieren.<\/p>\n<p><b>Schwache Unterst\u00fctzung f\u00fcr benutzerdefinierte Tests<\/b>. Wenn Sie etwas Ma\u00dfgeschneidertes ben\u00f6tigen und nicht einfach \u201epuff\u201c auf der URL, dann gibt es auch hier Probleme.<\/p>\n<p><b>Die dritte M\u00f6glichkeit \u2014 eigene \u00dcberwachung<\/b>. Das ist der Klassiker: \u201eLass uns unser eigenes schreiben!\u201c<\/p>\n<p>Ihr Monitoring verwandelt sich in die Entwicklung eines Softwareprodukts, und zwar eines verteilten. Sie suchen nach einem Infrastruktur-Anbieter, schauen, wie das bereitgestellt und \u00fcberwacht wird \u2013 schlie\u00dflich muss das Monitoring selbst \u00fcberwacht werden, richtig? Und es wird auch Unterst\u00fctzung ben\u00f6tigt. Denken Sie zehnmal nach, bevor Sie sich darauf einlassen. Vielleicht ist es einfacher, jemandem zu bezahlen, der das f\u00fcr Sie erledigt.<\/p>\n<h3>Monitoring von BGP-Anomalien und DDoS-Attacken<\/h3>\n<p>\nHier ist es bez\u00fcglich der verf\u00fcgbaren Ressourcen noch einfacher. <b>BGP-Anomalien werden mit speziellen Diensten wie QRadar, BGPmon entdeckt.<\/b>. Sie nehmen eine Full-View-Tabelle von vielen Betreibern entgegen. Basierend auf dem, was sie von verschiedenen Betreibern sehen, k\u00f6nnen sie Anomalien erkennen, Amplitudenverst\u00e4rker suchen und mehr. In der Regel ist die Registrierung kostenlos \u2013 Sie geben Ihre Autonummer ein, abonnieren die Benachrichtigungen per E-Mail, und der Dienst informiert Sie \u00fcber Ihre Probleme.<\/p>\n<p>Beim Monitoring von DDoS-Attacken ist es ebenfalls ganz einfach. In der Regel sind dies <b>NetFlow-basierte und Logdateien<\/b>. Es gibt spezialisierte Systeme wie <b>FastNetMon<\/b>, Module f\u00fcr <b>Splunk<\/b>. Im \u00e4u\u00dfersten Fall gibt es Ihren DDoS-Schutzanbieter. Auch ihm k\u00f6nnen Sie NetFlow zuspielen, und er wird Sie basierend darauf \u00fcber Angriffe in Ihre Richtung informieren.<\/p>\n<h2>Das DBMS Tarantool ist ein attraktives, zukunftstr\u00e4chtiges Produkt zur Erstellung von hochbelasteten Anwendungen.<\/h2>\n<p>\n<b>N\u00e4hren Sie keine Illusionen \u2013 das Internet wird auf jeden Fall zusammenbrechen<\/b>. Es wird nicht alles und nicht bei allen zusammenbrechen, aber 14.000 Vorf\u00e4lle im Jahr 2017 deuten darauf hin, dass Vorf\u00e4lle nicht ausbleiben werden.<\/p>\n<p><b>Ihre Aufgabe ist es, Probleme so fr\u00fch wie m\u00f6glich zu erkennen<\/b>. Mindestens nicht sp\u00e4ter als Ihr Nutzer. Es reicht nicht nur, Probleme zu erkennen, haben Sie immer einen \"Plan B\" in der Hinterhand. <b>Ein Plan ist die Strategie, was Sie tun werden, wenn alles zusammenbricht<\/b>: Backup-Betreiber, Rechenzentren, CDN. Der Plan ist eine separate Checkliste, anhand derer Sie die Funktionalit\u00e4t von allem \u00fcberpr\u00fcfen. Der Plan sollte ohne die Hilfe von Netzwerktechnikern funktionieren, denn davon gibt es in der Regel nicht viele, und sie wollen schlafen.<\/p>\n<p>Das ist alles. Ich w\u00fcnsche Ihnen hohe Verf\u00fcgbarkeit und gr\u00fcnes Monitoring.<\/p>\n<blockquote><p>N\u00e4chste Woche wird in Nowosibirsk Sonne, hohe Auslastung und hohe Dichte von Entwicklern erwartet bei\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/www.highload.ru\/siberia\/2019\">HighLoad++ Siberia 2019<\/a><\/noindex>. In Sibirien wird ein Vortragsprogramm \u00fcber Monitoring, Verf\u00fcgbarkeit und Testen, Sicherheit und Management erwartet. Es sind Niederschl\u00e4ge in Form von handschriftlichen Notizen, Networking, Fotos und Beitr\u00e4gen in sozialen Netzwerken zu erwarten. Wir empfehlen, alle Angelegenheiten am 24. und 25. Juni zu verschieben und\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/conf.ontico.ru\/conference\/join\/hl2019-siberia.html?popup=2\">Tickets zu buchen<\/a><\/noindex>. Wir freuen uns auf Sie in Sibirien!<\/p><\/blockquote>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/oleg-bunin\/blog\/456582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438\u00a0\u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412\u00a0\u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412\u00a0\u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440. \u0412\u0441\u0435 \u0438\u0437-\u0437\u0430 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u00a0\u2014 \u044d\u0442\u043e \u043d\u0430\u0433\u0440\u043e\u043c\u043e\u0436\u0434\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0440\u0435\u0447\u0438\u0439, \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043e\u0448\u0438\u0431\u043e\u043a \u0438\u00a0\u0440\u043e\u043b\u0438\u043a\u043e\u0432 \u043f\u0440\u043e \u043a\u043e\u0442\u0438\u043a\u043e\u0432. \u041e\u0441\u043d\u043e\u0432\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430\u00a0\u2014 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b BGP \u2014 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 \u043a\u0443\u0447\u0443 \u043f\u0440\u043e\u0431\u043b\u0435\u043c. \u0423\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0447\u0442\u043e \u043e\u043d\u00a0\u0435\u0449\u0435 \u0434\u044b\u0448\u0438\u0442. \u041a\u0440\u043e\u043c\u0435 \u043e\u0448\u0438\u0431\u043e\u043a \u0432\u00a0\u0441\u0430\u043c\u043e\u043c \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435, \u0435\u0433\u043e \u0435\u0449\u0435 \u043b\u043e\u043c\u0430\u044e\u0442 \u0432\u0441\u0435 \u043a\u043e\u043c\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35550","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043e\u043d\u043b\u0430\u0439\u043d? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:04:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:04:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Warum ist das Internet immer noch online? - ProHoster","description":"Das Internet scheint eine starke, unabh\u00e4ngige und unzerst\u00f6rbare Struktur zu sein. In der Theorie reicht die Stabilit\u00e4t des Netzwerks aus, um eine nukleare Explosion zu \u00fcberstehen. In der Realit\u00e4t kann das Internet jedoch einen kleinen Router fallen lassen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043e\u043d\u043b\u0430\u0439\u043d? | ProHoster","og:description":"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:04:58+00:00","article:modified_time":"2019-10-31T19:04:58+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35550","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 23:44:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:00:10","updated":"2026-01-21 23:44:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=35550"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35550\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=35550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=35550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=35550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}