Bonjour Ă tous ! Pour mon premier article sur Habr, je souhaite aborder un sujet trĂšs intĂ©ressant : le systĂšme de contrĂŽle de la qualitĂ© du rĂ©seau Internet, RIPE Atlas. Une partie de mes intĂ©rĂȘts concerne l'Ă©tude d'Internet ou du cyberspace (ce terme gagne rapidement en popularitĂ©, surtout dans les cercles acadĂ©miques). Il existe de nombreux matĂ©riaux sur RIPE Atlas sur Internet, y compris sur Habr, mais ils me semblent pas assez cohĂ©rents. La plupart des informations proviennent du site officiel. et de mes propres rĂ©flexions.

Pour commencer
L'organisme d'enregistrement Internet régional (RIR) dont la responsabilité s'étend sur l'Europe, l'Asie centrale et le Moyen-Orient est le RIPE NCC (Réseaux IP Européens Network Coordination Centre). Le RIPE NCC est une organisation à but non lucratif située aux Pays-Bas. Elle soutient le fonctionnement d'Internet, fournit des adresses IP et des numéros de systÚmes autonomes aux fournisseurs d'accÚs Internet locaux et aux grandes organisations.
L'un des projets clés du RIPE NCC, dédié à l'étude de l'état d'Internet, est RIPE Atlas (lancé fin 2010), qui constitue l'évolution du Service de mesure de trafic (Test Traffic Measurement Service), qui a cessé ses activités en 2014.
RIPE Atlas est un réseau mondial de capteurs qui effectuent des mesures actives de l'état d'Internet. Actuellement, le réseau RIPE Atlas compte des milliers de capteurs, et leur nombre ne cesse d'augmenter. Le RIPE NCC agrÚge les données collectées et les met à disposition des utilisateurs de maniÚre quasiment gratuite.
Le dĂ©veloppement du rĂ©seau repose sur le principe de l'installation volontaire de capteurs par les utilisateurs dans leur infrastructure, en Ă©change desquels ils reçoivent des « crĂ©dits », pouvant ĂȘtre utilisĂ©s pour rĂ©aliser des mesures intĂ©ressantes avec d'autres capteurs.
En général, RIPE Atlas est utilisé :
- pour suivre la disponibilité de leur réseau depuis différents points sur Internet ;
- pour rechercher et résoudre des problÚmes de réseau par des vérifications rapides et flexibles de connectivité ;
- dans le systÚme de surveillance de leur propre réseau ;
- pour surveiller la disponibilité de l'infrastructure DNS ;
- pour vérifier la connectivité via le protocole IPv6.
RIPE Atlas
Comme déjà mentionné, RIPE Atlas est un systÚme de capteurs situés sur Internet et gérés de maniÚre centralisée. En plus des capteurs ordinaires (Probes), il existe des appareils plus avancés appelés ancres (Anchors).
à la mi-2020, le systÚme RIPE Atlas compte plus de 11 000 capteurs actifs et plus de 650 ancres actives, qui, ensemble, produisent plus de 25 000 mesures et reçoivent plus de 10 000 résultats par seconde.
Les graphiques ci-dessous montrent la croissance du nombre de capteurs et d'ancres.


Les illustrations suivantes présentent une carte du monde indiquant la localisation des capteurs et des ancres, respectivement.


MalgrĂ© son statut rĂ©gional, le RIPE NCC couvre pratiquement le monde entier, la Russie Ă©tant parmi les cinq premiers en termes de nombre de capteurs installĂ©s (568), suivie par l'Allemagne (1562), les Ătats-Unis (1440), la France (925) et le Royaume-Uni (610).
Serveurs de gestion
En examinant le fonctionnement d'un capteur, il a Ă©tĂ© constatĂ© qu'il vĂ©rifie pĂ©riodiquement (toutes les 4 minutes) la connexion avec certains objets sur le rĂ©seau, parmi lesquels figurent des serveurs DNS racine et des nĆuds avec des noms de domaine de type « ctr-sin02.atlas.ripe.net », qui, je suppose, sont les serveurs de gestion du rĂ©seau RIPE Atlas.
Je n'ai pas trouvĂ© d'informations sur les serveurs de gestion sur le site officiel, mais on peut supposer que leurs tĂąches incluent la gestion des capteurs ainsi que l'agrĂ©gation et le traitement des donnĂ©es. Si ma supposition est correcte, il existe au moins 6 serveurs de gestion, dont 2 sont situĂ©s aux Ătats-Unis, 2 aux Pays-Bas, 1 en Allemagne et 1 Ă Singapour. Tous les serveurs ont le port 443 ouvert.
Si quelqu'un possÚde plus d'informations sur les serveurs de gestion du réseau RIPE Atlas, je vous prie de bien vouloir clarifier cette question.
Capteur

Le capteur RIPE Atlas est un petit appareil (TP-Link 3020) alimenté par USB et connecté au port Ethernet du routeur via un cùble réseau. Selon le modÚle, le capteur peut avoir un chipset Atheros AR9331 à 400 MHz, 4 Mo de flash et 32 Mo de RAM, ou un chipset MediaNek MT7628NN à 575 MHz, 8 Mo de flash et 64 Mo de RAM.
Ancre

L'ancre est un capteur avancĂ© offrant des performances et des capacitĂ©s de mesure nettement supĂ©rieures. Il s'agit d'un appareil au format standard 19 pouces basĂ© sur la plateforme matĂ©rielle APU2C2 ou APU2E2 avec un processeur quadricĆur de 1 GHz, 2 Go de RAM, 3 ports Gigabit Ethernet et un disque SSD de 250 Go. .
Installation et gestion du capteur
Comme je l'ai dĂ©jĂ mentionnĂ©, les capteurs sont distribuĂ©s gratuitement dans le but d'ĂȘtre installĂ©s dans votre infrastructure. Lors de la demande d'un capteur, il faut indiquer le pays, la ville et le numĂ©ro de l'autonomous system oĂč il sera situĂ©. En rĂ©ponse Ă ma demande, le RIPE NCC a envoyĂ© le message suivant.
Malheureusement, votre demande ne remplit pas nos critÚres pour recevoir un capteur matériel pour le moment. Bien que notre objectif soit de distribuer aussi largement que possible les capteurs RIPE Atlas, il semble qu'il y ait déjà suffisamment d'appareils connectés soit au sein de l'ASN que vous avez indiqué, soit dans le réseau pour lequel vous avez postulé, soit dans le pays dans lequel vous avez postulé.
Pas de souci. Dans ce cas, vous pouvez installer un capteur logiciel, par exemple sur une machine virtuelle, un serveur domestique ou un routeur - il n'y a pas de restrictions sur l'emplacement et l'autonomous system. Les systÚmes d'exploitation CentOS, Debian, Raspbian et Turris OS sont pris en charge. Pour le déploiement, vous devez télécharger et installer le logiciel correspondant, par exemple depuis .
L'installation d'un capteur logiciel est assez simple. Par exemple, pour l'installation sur CentOS 8, il faut exécuter les commandes suivantes :
curl -O 'https://ftp.ripe.net/ripe/atlas/software-probe/centos8/noarch/ripe-atlas-repo-1-2.el8.noarch.rpm'yum install ripe-atlas-repo-1-2.el8.noarch.rpm et enregistrer le capteur, en fournissant la clé SSH qui se trouve dans /var/atlas-probe/etc/probe_key.pub, ainsi qu'indiquer le numéro de l'autonomous system et votre ville. Dans le courriel, il a été rappelé la nécessité d'indiquer correctement l'emplacement du capteur.
La gestion du capteur se limite Ă la possibilitĂ© de partager la ressource de mesure avec d'autres utilisateurs, de configurer des notifications pour les temps d'arrĂȘt, ainsi qu'aux rĂ©glages rĂ©seaux standard (adresse, passerelle par dĂ©faut, etc.).
Mesures
Enfin, nous en sommes arrivés à la réalisation des mesures. La configuration des tùches de mesure s'effectue depuis le tableau de bord personnel. C'est également là que vous pouvez consulter les résultats.
La création d'une mesure se compose de trois étapes : choix du type de mesure, choix du capteur, choix de la période de mesure.
Les mesures peuvent ĂȘtre des types suivants : ping, traceroute, DNS, SSL, HTTP, NTP. Les paramĂštres dĂ©taillĂ©s d'un type de mesure particulier, en excluant ceux spĂ©cifiques Ă un protocole ou Ă un outil donnĂ©, incluent : l'adresse cible, le protocole de niveau rĂ©seau, le nombre de paquets Ă mesurer et le temps entre les mesures, la taille des paquets et le temps entre les paquets, le degrĂ© d'Ă©cart alĂ©atoire du moment oĂč les paquets commencent Ă ĂȘtre envoyĂ©s.
Le choix des capteurs est possible par leur identifiant ou par pays, région, systÚme autonome, étiquette, etc.
La période de mesure est définie par un moment de début et de fin.
Les rĂ©sultats des mesures sont disponibles sur le site dans l'espace personnel, et peuvent Ă©galement ĂȘtre obtenus au format json. En gĂ©nĂ©ral, les rĂ©sultats des mesures reprĂ©sentent des indicateurs quantitatifs caractĂ©risant la disponibilitĂ© d'un certaine nĆud ou service.
Pour l'utilisateur, les possibilités de mesure sont représentées par un éventail large mais trÚs limité. Cependant, il est évident que les capacités du systÚme supposent la génération de paquets de pratiquement n'importe quelle configuration, ce qui ouvre des possibilités beaucoup plus larges pour mesurer l'état du réseau Internet.
Ci-dessous, un exemple de rĂ©sultats bruts de mesures uniques avec les paramĂštres par dĂ©faut. Dans les mesures de type ping, traceroute et SSL, l'adresse cible sĂ©lectionnĂ©e Ă©tait l'adresse IP habr.com, pour DNS â l'adresse IP du serveur DNS de Google, pour NTP â l'adresse IP du serveur NTP ntp1.stratum2.ru. Dans toutes les mesures, un seul capteur situĂ© Ă Vladivostok a Ă©tĂ© utilisĂ©.
Ping
[{"fw":4790,"lts":18,"dst_name":"178.248.237.68","af":4,"dst_addr":"178.248.237.68","src_addr":"192.168.0.10","proto":"ICMP","ttl":55,"size":48,"result":[{"rtt":122.062873},{"rtt":121.775641},{"rtt":121.807897}],"dup":0,"rcvd":3,"sent":3,"min":121.775641,"max":122.062873,"avg":121.882137,"msm_id":26273241,"prb_id":4428,"timestamp":1594622562,"msm_name":"Ping","from":"5.100.99.178","type":"ping","group_id":26273241,"step":null,"stored_timestamp":1594622562}]Traceroute
[{"fw":4790,"lts":19,"endtime":1594622643,"dst_name":"178.248.237.68","dst_addr":"178.248.237.68","src_addr":"192.168.0.10","proto":"ICMP","af":4,"size":48,"paris_id":1,"result":[{"hop":1,"result":[{"from":"192.168.0.1","ttl":64,"size":76,"rtt":7.49},{"from":"192.168.0.1","ttl":64,"size":76,"rtt":1.216},{"from":"192.168.0.1","ttl":64,"size":76,"rtt":1.169}]},{"hop":2,"result":[{"from":"5.100.98.1","ttl":254,"size":28,"rtt":1.719},{"from":"5.100.98.1","ttl":254,"size":28,"rtt":1.507},{"from":"5.100.98.1","ttl":254,"size":28,"rtt":1.48}]},---DATA OMITED---,{"hop":10,"result":[{"from":"178.248.237.68","ttl":55,"size":48,"rtt":121.891},{"from":"178.248.237.68","ttl":55,"size":48,"rtt":121.873},{"from":"178.248.237.68","ttl":55,"size":48,"rtt":121.923}]}],"msm_id":26273246,"prb_id":4428,"timestamp":1594622637,"msm_name":"Traceroute","from":"5.100.99.178","type":"traceroute","group_id":26273246,"stored_timestamp":1594622649}]DNS
[{"fw":4790,"lts":146,"dst_addr":"8.8.8.8","af":4,"src_addr":"192.168.0.10","proto":"UDP","result":{"rt":174.552,"size":42,"abuf":"5BGAgAABAAEAAAAABGhhYnIDY29tAAABAAHADAABAAEAAAcmAASy+O1E","ID":58385,"ANCOUNT":1,"QDCOUNT":1,"NSCOUNT":0,"ARCOUNT":0},"msm_id":26289620,"prb_id":4428,"timestamp":1594747880,"msm_name":"Tdig","from":"5.100.99.178","type":"dns","group_id":26289620,"stored_timestamp":1594747883}]SSL
[{"fw":4790,"lts":63,"dst_name":"178.248.237.68","dst_port":"443","method":"TLS","ver":"1.2","dst_addr":"178.248.237.68","af":4,"src_addr":"192.168.0.10","ttc":106.920213,"rt":219.948332,"cert":["-----BEGIN CERTIFICATE-----nMIIGJzCCBQ+gAwIBAg ---DATA OMITED--- yd/teRCBaho1+Vn-----END CERTIFICATE-----"],"msm_id":26289611,"prb_id":4428,"timestamp":1594747349,"msm_name":"SSLCert","from":"5.100.99.178","type":"sslcert","group_id":26289611,"stored_timestamp":1594747352}]NTP
[{"fw":4790,"lts":72,"dst_name":"88.147.254.230","dst_addr":"88.147.254.230","src_addr":"192.168.0.10","proto":"UDP","af":4,"li":"no","version":4,"mode":"server","stratum":2,"poll":8,"precision":0.0000076294,"root-delay":0.000518799,"root-dispersion":0.0203094,"ref-id":"5893fee5","ref-ts":3803732581.5476198196,"result":[{"origin-ts":3803733082.3982748985,"receive-ts":3803733082.6698465347,"transmit-ts":3803733082.6698560715,"final-ts":3803733082.5099263191,"rtt":0.111643,"offset":-0.21575},{"origin-ts":3803733082.5133042336,"receive-ts":3803733082.7847337723,"transmit-ts":3803733082.7847442627,"final-ts":3803733082.6246700287,"rtt":0.111355,"offset":-0.215752},{"origin-ts":3803733082.6279149055,"receive-ts":3803733082.899283886,"transmit-ts":3803733082.8992962837,"final-ts":3803733082.7392635345,"rtt":0.111337,"offset":-0.2157}],"msm_id":26289266,"prb_id":4428,"timestamp":1594744282,"msm_name":"Ntp","from":"5.100.99.178","type":"ntp","group_id":26289266,"stored_timestamp":1594744289}]Conclusion
Le réseau RIPE Atlas est un outil pratique permettant de surveiller en temps quasi réel la disponibilité des objets et des services sur Internet.
Les donnĂ©es obtenues grĂące au rĂ©seau RIPE Atlas peuvent ĂȘtre utiles pour les opĂ©rateurs de tĂ©lĂ©communication, les chercheurs, la communautĂ© technique, et tous ceux qui s'intĂ©ressent Ă un fonctionnement sain d'Internet et souhaitent en savoir plus sur les structures rĂ©seaux de base et les flux de donnĂ©es qui soutiennent le fonctionnement d'Internet Ă l'Ă©chelle mondiale.
P.S. RIPE Atlas n'est pas unique en son genre, il existe des alternatives, par exemple .
Source : habr.com
