{"id":35550,"date":"2019-10-31T22:04:58","date_gmt":"2019-10-31T19:04:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pochemu-internet-do-sih-por-onlajn\/"},"modified":"2019-10-31T22:04:58","modified_gmt":"2019-10-31T19:04:58","slug":"pochemu-internet-do-sih-por-onlajn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","title":{"rendered":"Pourquoi Internet est-il toujours en ligne ?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>L'Internet semble \u00eatre une structure solide, ind\u00e9pendante et ind\u00e9fectible. En th\u00e9orie, la r\u00e9silience du r\u00e9seau suffirait \u00e0 survivre \u00e0 une explosion nucl\u00e9aire. En r\u00e9alit\u00e9, Internet peut \u00eatre perturb\u00e9 par un simple petit routeur. Tout cela parce qu'Internet est un empilement de contradictions, de vuln\u00e9rabilit\u00e9s, d'erreurs et de vid\u00e9os de chatons. La base d'Internet, le protocole BGP, pr\u00e9sente de nombreux probl\u00e8mes. Il est \u00e9tonnant qu'il soit encore en vie. En plus des erreurs pr\u00e9sentes dans Internet lui-m\u00eame, ceux qui le sabotent ne manquent pas : grands fournisseurs d'acc\u00e8s, entreprises, \u00c9tats et attaques DDoS. Que faire face \u00e0 cela et comment vivre avec ?<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/0f89208e2bb04f7bb8331741a2e4b631.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa r\u00e9ponse est connue <b>Alexey Outchakin<\/b> (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/night_snake\/\" class=\"user_link\">Night_Snake<\/a><\/noindex>) - le leader de l'\u00e9quipe d'ing\u00e9nieurs r\u00e9seau chez IQ Option. Sa principale t\u00e2che est de garantir l'accessibilit\u00e9 de la plateforme aux utilisateurs. Dans l'analyse de la pr\u00e9sentation d'Alexey \u00e0\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/www.highload.ru\/\">Saint HighLoad++ 2019<\/a><\/noindex> , nous allons discuter de BGP, des attaques DDoS, de l'interrupteur Internet, des erreurs des fournisseurs, de la d\u00e9centralisation et des cas o\u00f9 un petit routeur a mis Internet en veille. \u00c0 la fin - quelques conseils pour survivre \u00e0 tout cela.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<center><div class=\"youtube-placeholder\" data-id=\"z4cFMpndCDc\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/z4cFMpndCDc\/hqdefault.jpg\" alt=\"Lire la vid\u00e9o\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<h2>Le jour o\u00f9 Internet a \u00e9chou\u00e9<\/h2>\n<p>\nJe vais ne citer que quelques incidents o\u00f9 la connectivit\u00e9 d'Internet a \u00e9t\u00e9 rompue. Cela suffira pour avoir une image compl\u00e8te.<\/p>\n<p><b>\u00ab Incident AS7007 \u00bb<\/b>. La premi\u00e8re fois qu'Internet a \u00e9chou\u00e9, c'\u00e9tait en avril 1997. Dans le logiciel d'un routeur du syst\u00e8me autonome 7007, il y avait une erreur. \u00c0 un moment donn\u00e9, le routeur a annonc\u00e9 \u00e0 ses voisins sa table de routage interne et a envoy\u00e9 la moiti\u00e9 du r\u00e9seau dans un trou noir.<\/p>\n<p><b>\u00ab Le Pakistan contre YouTube \u00bb<\/b>. En 2008, de courageux gars du Pakistan ont d\u00e9cid\u00e9 de bloquer YouTube chez eux. Ils l'ont fait tellement bien que le monde entier s'est retrouv\u00e9 sans vid\u00e9os de chatons.<\/p>\n<p><b>\u00ab La capture des pr\u00e9fixes VISA, MasterCard et Symantec par Rostelecom \u00bb<\/b>. En 2017, Rostelecom a accidentellement commenc\u00e9 \u00e0 annoncer les pr\u00e9fixes VISA, MasterCard et Symantec. En cons\u00e9quence, le trafic financier a \u00e9t\u00e9 dirig\u00e9 via des canaux contr\u00f4l\u00e9s par le fournisseur. La fuite a \u00e9t\u00e9 de courte dur\u00e9e, mais cela a \u00e9t\u00e9 d\u00e9sagr\u00e9able pour les entreprises financi\u00e8res.<\/p>\n<p><b>\u00ab Google contre le Japon \u00bb<\/b>. En ao\u00fbt 2017, Google a commenc\u00e9 \u00e0 annoncer sur une partie de ses uplinks les pr\u00e9fixes de grands fournisseurs japonais NTT et KDDI. Le trafic a \u00e9t\u00e9 envoy\u00e9 \u00e0 Google comme transit, probablement par erreur. Comme Google n'est pas un fournisseur et ne fait pas passer le trafic transit, une grande partie du Japon a \u00e9t\u00e9 laiss\u00e9e sans Internet.<\/p>\n<p><b>\u00ab DV LINK a captur\u00e9 les pr\u00e9fixes de Google, Apple, Facebook, Microsoft \u00bb<\/b>. En 2017, le fournisseur russe DV LINK a commenc\u00e9 \u00e0 annoncer pour une raison quelconque les r\u00e9seaux de Google, Apple, Facebook, Microsoft et d'autres grands acteurs.<\/p>\n<p><b>\u00abeNet des \u00c9tats-Unis a pris le contr\u00f4le des pr\u00e9fixes AWS Route53 et MyEtherwallet\u00bb<\/b>. En 2018, un fournisseur de l'Ohio ou l'un de ses clients a annonc\u00e9 les r\u00e9seaux d'Amazon Route53 et du portefeuille crypto MyEtherwallet. L'attaque a r\u00e9ussi : m\u00eame avec un certificat auto-sign\u00e9, un avertissement s'affichant \u00e0 l'utilisateur lorsqu'il acc\u00e9dait au site MyEtherwallet, de nombreux portefeuilles ont \u00e9t\u00e9 d\u00e9tourn\u00e9s et une partie des cryptomonnaies a \u00e9t\u00e9 vol\u00e9e.<\/p>\n<p>Il y a eu plus de 14 000 incidents de ce type rien qu'en 2017 ! Le r\u00e9seau est toujours d\u00e9centralis\u00e9, donc tout ne tombe pas et tout le monde. Mais les incidents se produisent par milliers, et tous sont li\u00e9s au protocole BGP, sur lequel repose Internet.<\/p>\n<h2>Les probl\u00e8mes de BGP<\/h2>\n<p>\nProtocole <b>BGP - Border Gateway Protocol<\/b>, d\u00e9crit pour la premi\u00e8re fois en 1989 par deux ing\u00e9nieurs d'IBM et de Cisco Systems sur trois \u00ab serviettes \u00bb - des feuilles de format A4. Ces <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/kazumasaikuta\/status\/1121568522495123456\">\u00ab serviettes \u00bb<\/a><\/noindex> reposent encore au si\u00e8ge de Cisco Systems \u00e0 San Francisco comme une relique du monde des r\u00e9seaux.<\/p>\n<p><b>Au c\u0153ur du protocole se trouve l'interaction entre les syst\u00e8mes autonomes<\/b>\u00a0\u2014 Autonomous Systems ou abr\u00e9g\u00e9 AS. Un syst\u00e8me autonome est simplement un certain ID, derri\u00e8re lequel des r\u00e9seaux IP sont enregistr\u00e9s dans un registre public. Un routeur avec cet ID peut annoncer ces r\u00e9seaux au monde. Par cons\u00e9quent, tout itin\u00e9raire sur Internet peut \u00eatre repr\u00e9sent\u00e9 sous la forme d'un vecteur appel\u00e9 <b>AS Path<\/b>. Le vecteur se compose de num\u00e9ros de syst\u00e8mes autonomes \u00e0 travers lesquels il faut passer pour atteindre le r\u00e9seau de destination.<\/p>\n<p>Par exemple, il existe un r\u00e9seau compos\u00e9 d'un certain nombre de syst\u00e8mes autonomes. Il faut passer du syst\u00e8me AS65001 au syst\u00e8me AS65003. Le chemin d'un syst\u00e8me est repr\u00e9sent\u00e9 par le chemin AS sur le sch\u00e9ma. Il se compose de deux syst\u00e8mes autonomes : 65002 et 65003. Pour chaque adresse destination, il existe un vecteur AS Path compos\u00e9 des num\u00e9ros des syst\u00e8mes autonomes que nous devons traverser.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/9c030f446b7f55a38b82affc68187d9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAlors, quels sont les probl\u00e8mes de BGP ?<\/p>\n<h3>BGP est un protocole de confiance<\/h3>\n<p>\nLe protocole BGP est bas\u00e9 sur la confiance. Cela signifie que nous faisons par d\u00e9faut confiance \u00e0 notre voisin. C'est une caract\u00e9ristique de nombreux protocoles qui ont \u00e9t\u00e9 d\u00e9velopp\u00e9s au tout d\u00e9but d'Internet. Comprenons ce que signifie \u00ab faire confiance \u00bb.<\/p>\n<p><b>Pas d'authentification du voisin<\/b>. Formellement, il existe MD5, mais MD5 en 2019 - eh bien...<\/p>\n<p><b>Pas de filtrage<\/b>. BGP a des filtres et ils sont d\u00e9crits, mais ils ne sont pas utilis\u00e9s, ou mal utilis\u00e9s. Je vais expliquer plus tard pourquoi.<\/p>\n<p><b>Tr\u00e8s facile de configurer le voisinage<\/b>. La configuration du voisinage dans le protocole BGP presque sur n'importe quel routeur - quelques lignes de configuration.<\/p>\n<p><b>Aucun droit de gestion de BGP requis<\/b>. Pas besoin de passer des examens qui valideront vos comp\u00e9tences. Personne ne vous retirera le droit de configurer BGP en \u00e9tant ivre.<\/p>\n<h3>Deux probl\u00e8mes principaux<\/h3>\n<p>\n<b>D\u00e9tournements de pr\u00e9fixes - prefix hijacks<\/b>. Le d\u00e9tournement de pr\u00e9fixe consiste \u00e0 annoncer un r\u00e9seau qui ne vous appartient pas, comme dans le cas de MyEtherwallet. Nous avons pris certains pr\u00e9fixes, convenu avec le fournisseur ou pirat\u00e9 son r\u00e9seau, et \u00e0 travers lui, nous annon\u00e7ons ces r\u00e9seaux.<\/p>\n<p><b>Fuites de routes - route leaks<\/b>. Les fuites sont un peu plus compliqu\u00e9es. <b>Une fuite est un changement de AS Path<\/b>. Dans le meilleur des cas, le changement entra\u00eenera un d\u00e9lai plus long, car il faut emprunter un itin\u00e9raire plus long ou par un lien moins charg\u00e9. Dans le pire des cas, cela pourrait entra\u00eener un incident similaire \u00e0 celui de Google et du Japon.<\/p>\n<p>Google lui-m\u00eame n'est pas un op\u00e9rateur et n'est pas un syst\u00e8me autonome de transit. Mais lorsqu'il a annonc\u00e9 \u00e0 son fournisseur les r\u00e9seaux des op\u00e9rateurs japonais, le trafic via Google sur AS Path \u00e9tait vu comme plus prioritaire. Le trafic a \u00e9t\u00e9 redirig\u00e9 vers l\u00e0 et a \u00e9t\u00e9 abandonn\u00e9 simplement parce que les param\u00e8tres de routage au sein de Google sont plus complexes que de simples filtres \u00e0 la fronti\u00e8re.<\/p>\n<h3>Pourquoi les filtres ne fonctionnent-ils pas ?<\/h3>\n<p>\n<b>Personne ne s'en soucie<\/b>. C'est la principale raison - tout le monde s'en fiche. L'administrateur d'un petit fournisseur ou d'une entreprise qui s'est connect\u00e9e \u00e0 un fournisseur via BGP a pris MikroTik, l'a configur\u00e9 pour BGP et ne sait m\u00eame pas qu'il existe des filtres \u00e0 configurer.<\/p>\n<p><b>Erreurs de configuration<\/b>. Quelque chose a \u00e9t\u00e9 d\u00e9bogu\u00e9, une erreur a \u00e9t\u00e9 faite dans le masque, le mauvais r\u00e9seau a \u00e9t\u00e9 configur\u00e9 - et voil\u00e0, une erreur de plus.<\/p>\n<p><b>Aucune possibilit\u00e9 technique<\/b>. Par exemple, les fournisseurs de services ont de nombreux clients. Id\u00e9alement, il faudrait mettre \u00e0 jour automatiquement les filtres pour chaque client - suivre l'apparition d'un nouveau r\u00e9seau, savoir s'il a lou\u00e9 son r\u00e9seau \u00e0 quelqu'un. Suivre cela est difficile, le faire manuellement est encore plus difficile. Par cons\u00e9quent, ils mettent simplement des filtres rel\u00e2ch\u00e9s ou ne mettent pas de filtres du tout.<\/p>\n<p><b>Exceptions<\/b>. Il y a des exceptions pour les clients pr\u00e9f\u00e9r\u00e9s et importants. Surtout dans le cas des interconnexions entre op\u00e9rateurs. Par exemple, TransTeleCom et Rostelecom disposent de nombreux r\u00e9seaux et entre eux se trouve une interconnexion. Si l'interconnexion tombe, cela ne sera bon pour personne, donc les filtres sont assouplis ou compl\u00e8tement supprim\u00e9s.<\/p>\n<p><b>Informations obsol\u00e8tes ou inexactes dans l'IRR<\/b>. Les filtres sont bas\u00e9s sur des informations qui sont inscrites dans\u00a0<b>IRR \u2014 Registre Internet Routing<\/b>. Ce sont des registres des registraires Internet r\u00e9gionaux. Souvent, ces registres contiennent des informations obsol\u00e8tes ou inexactes, ou les deux.<\/p>\n<h3>Qui sont ces registraires ?<\/h3>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/ef3e786f3ac37cd9533ce63135a2d049.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTous les adresses Internet appartiennent \u00e0 des organisations. <b>IANA \u2014 Internet Assigned Numbers Authority<\/b>. Lorsque vous achetez un r\u00e9seau IP chez quelqu'un, vous n'achetez pas des adresses, mais le droit de les utiliser. Les adresses sont une ressource immat\u00e9rielle, et par convention, elles appartiennent toutes \u00e0 l'agence IANA.<\/p>\n<p>Le syst\u00e8me fonctionne ainsi. L'IANA d\u00e9l\u00e8gue la gestion des adresses IP et des num\u00e9ros de syst\u00e8mes autonomes \u00e0 cinq registraires r\u00e9gionaux. Ceux-ci attribuent des syst\u00e8mes autonomes. <b>LIR \u2014 registraires Internet locaux<\/b>. Ensuite, les LIR attribuent des adresses IP aux utilisateurs finaux.<\/p>\n<p>Le d\u00e9savantage du syst\u00e8me est que chaque registraire r\u00e9gional tient ses registres \u00e0 sa mani\u00e8re. Chacun a sa propre vision sur les informations qui doivent \u00eatre contenues dans les registres, qui doit les v\u00e9rifier ou pas. En cons\u00e9quence, il en r\u00e9sulte le d\u00e9sordre que nous constatons actuellement.<\/p>\n<h3>Comment peut-on encore lutter contre ces probl\u00e8mes ?<\/h3>\n<p>\n<b>IRR \u2014 qualit\u00e9 moyenne<\/b>. Avec l'IRR c'est clair \u2014 tout est mauvais.<\/p>\n<p><b>Communaut\u00e9s BGP<\/b>. C'est un attribut qui est d\u00e9crit dans le protocole. Nous pouvons, par exemple, attacher une communaut\u00e9 sp\u00e9ciale \u00e0 notre annonce, pour que le voisin n'envoie pas nos r\u00e9seaux \u00e0 ses propres voisins. Lorsque nous avons une liaison P2P, nous \u00e9changeons uniquement nos r\u00e9seaux. Pour \u00e9viter qu'une route ne sorte par inadvertance vers d'autres r\u00e9seaux, nous attachons une communaut\u00e9.<\/p>\n<p><b>Les communaut\u00e9s ne sont pas transitives<\/b>. C'est toujours un accord entre deux parties, et c'est leur d\u00e9faut. Nous ne pouvons pas attacher n'importe quelle communaut\u00e9, \u00e0 l'exception de celle qui est accept\u00e9e par d\u00e9faut par tous. Nous ne pouvons pas \u00eatre s\u00fbrs que cette communaut\u00e9 sera accept\u00e9e et interpr\u00e9t\u00e9e correctement. Donc, dans le meilleur des cas, si vous parvenez \u00e0 vous entendre avec votre uplink, il comprendra ce que vous voulez par communaut\u00e9. Mais il se peut que le voisin ne le comprenne pas, ou que l'op\u00e9rateur supprime simplement votre balise, et vous n'atteindrez pas ce que vous souhaitiez.<\/p>\n<p><b>RPKI + ROA ne r\u00e9sout qu'une petite partie des probl\u00e8mes<\/b>. RPKI \u2014 c'est <b>Resource Public Key Infrastructure\u00a0<\/b> \u2014 un cadre sp\u00e9cial pour la signature des informations de routage. Bonne id\u00e9e pour obliger les LIR et leurs clients \u00e0 maintenir une base de donn\u00e9es d'adresses pr\u00e9cise. Mais il y a un probl\u00e8me avec cela.<\/p>\n<p>RPKI est aussi un syst\u00e8me hi\u00e9rarchique de cl\u00e9s publiques. IANA poss\u00e8de une cl\u00e9 \u00e0 partir de laquelle sont g\u00e9n\u00e9r\u00e9es les cl\u00e9s RIR, et de celles-ci les cl\u00e9s LIR ? avec lesquelles elles signent leur espace d'adressage via des ROAs - Autorisations d'Origine de Route :<\/p>\n<p><i>\u2014 Je certifie que ce pr\u00e9fixe sera annonc\u00e9 au nom de cette autonomie.<\/i><\/p>\n<p>En plus des ROA, il existe d'autres objets, mais nous en parlerons plus tard. Cela semble \u00eatre une bonne et utile chose. Cependant, cela ne nous prot\u00e8ge pas du tout contre les fuites et ne r\u00e9sout pas tous les probl\u00e8mes de d\u00e9tournement de pr\u00e9fixes. C'est pourquoi les acteurs du march\u00e9 ne se d\u00e9p\u00eachent pas de l'adopter. Pourtant, des entreprises majeures comme AT&amp;T et de grands IX ont d\u00e9j\u00e0 assur\u00e9 que les pr\u00e9fixes avec des enregistrements ROA invalides seraient rejet\u00e9s. <\/p>\n<p>Ils pourront le faire, mais pour l'instant nous avons un nombre \u00e9norme de pr\u00e9fixes qui ne sont pas sign\u00e9s. D'une part, il est incertain s'ils sont annonc\u00e9s de mani\u00e8re valide. D'autre part, nous ne pouvons pas les rejeter par d\u00e9faut car nous ne sommes pas s\u00fbrs que ce soit correct ou non.<\/p>\n<h3>Qu'y a-t-il d'autre ?<\/h3>\n<p>\n<b>BGPSec<\/b>. C'est une id\u00e9e g\u00e9niale con\u00e7ue par des acad\u00e9miques pour un r\u00e9seau de poneys roses. Ils ont dit :<\/p>\n<p><i>\u2014 Nous avons RPKI + ROA - un m\u00e9canisme de certification de la signature de l'espace d'adressage. Cr\u00e9ons un attribut BGP distinct et appelons-le BGPSec Path. Chaque routeur signera ses annonces avec sa propre signature qu'il transmettra \u00e0 ses voisins. Ainsi, nous obtiendrons un chemin de confiance \u00e0 partir de la cha\u00eene d'annonces sign\u00e9es que nous pourrons v\u00e9rifier.<\/i><\/p>\n<p>En th\u00e9orie, c'est bien, mais en pratique, il y a beaucoup de probl\u00e8mes. BGPSec casse beaucoup de m\u00e9canismes BGP existants concernant le choix du next-hop et la gestion du trafic entrant\/sortant directement sur le routeur. BGPSec ne fonctionnera pas tant que 95% des participants du march\u00e9 ne l'adopteront pas, ce qui est en soi une utopie.<\/p>\n<p>BGPSec a d'\u00e9normes probl\u00e8mes de performance. Sur le mat\u00e9riel actuel, la vitesse de v\u00e9rification des annonces est d'environ 50 pr\u00e9fixes par seconde. En comparaison, la table actuelle d'internet avec 700 000 pr\u00e9fixes prendra 5 heures \u00e0 se synchroniser, pendant lesquelles 10 autres changements se produiront.<\/p>\n<p><b>BGP Open Policy (BGP bas\u00e9 sur les r\u00f4les)<\/b>. Une nouvelle proposition bas\u00e9e sur le mod\u00e8le <b>Gao-Rexford<\/b>. Ce sont deux chercheurs qui \u00e9tudient le BGP.<\/p>\n<p>Le mod\u00e8le Gao-Rexford se r\u00e9sume ainsi. Pour simplifier, il y a un petit nombre de types d'interactions dans le cas du BGP :<\/p>\n<ul>\n<li>Provider Customer;\n<\/li>\n<li>P2P;\n<\/li>\n<li>interaction interne, disons, iBGP.\n<\/li>\n<\/ul>\n<p>\nEn fonction du r\u00f4le du routeur, certaines politiques d'importation\/exportation peuvent d\u00e9j\u00e0 \u00eatre appliqu\u00e9es par d\u00e9faut. L'administrateur n'a pas besoin de configurer les listes de pr\u00e9fixes. En fonction du r\u00f4le convenu entre les routeurs et qui peut \u00eatre affect\u00e9, nous avons d\u00e9j\u00e0 certains filtres par d\u00e9faut. C'est actuellement un brouillon en cours de discussion dans l'IETF. J'esp\u00e8re que nous le verrons bient\u00f4t sous forme de RFC et d'impl\u00e9mentation mat\u00e9rielle.<\/p>\n<h2>Grands fournisseurs d'Internet<\/h2>\n<p>\nPrenons l'exemple du fournisseur <b>CenturyLink<\/b>. C'est le troisi\u00e8me plus grand fournisseur aux \u00c9tats-Unis, qui dessert 37 \u00c9tats et poss\u00e8de 15 centres de donn\u00e9es.\u2003<\/p>\n<p>En d\u00e9cembre 2018, CenturyLink a subi une panne de 50 heures sur le march\u00e9 am\u00e9ricain. Pendant l'incident, il y a eu des probl\u00e8mes avec le fonctionnement des guichets automatiques dans deux \u00c9tats, et le num\u00e9ro 911 n'a pas fonctionn\u00e9 pendant plusieurs heures dans cinq \u00c9tats. De plus, la loterie dans l'Idaho a \u00e9t\u00e9 perturb\u00e9e. Suite \u00e0 cet incident, la Commission f\u00e9d\u00e9rale des communications des \u00c9tats-Unis m\u00e8ne actuellement une enqu\u00eate.<\/p>\n<p>La cause de la trag\u00e9die r\u00e9side dans une carte r\u00e9seau dans un centre de donn\u00e9es. La carte a \u00e9chou\u00e9, envoyant des paquets incorrects, et tous les 15 centres de donn\u00e9es du fournisseur sont tomb\u00e9s.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/8149443a5c0495356cf4cb0b10579fd9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour ce fournisseur, l'id\u00e9e de <b>\u00ab trop grand pour tomber \u00bb<\/b>n'a pas fonctionn\u00e9. Cette id\u00e9e ne fonctionne pas du tout. On peut prendre n'importe quel grand acteur et le faire tomber \u00e0 cause d'un petit incident. Aux \u00c9tats-Unis, la connectivit\u00e9 est encore bonne. Les clients de CenturyLink qui avaient des r\u00e9serves ont massivement migr\u00e9 vers lui. Ensuite, des op\u00e9rateurs alternatifs se sont plaints de la surcharge de leurs liaisons.<\/p>\n<blockquote><p>Si hypot\u00e9tiquement \u00ab Kazakhtelecom \u00bb tombe, tout le pays restera sans Internet.<\/p><\/blockquote>\n<p><\/p>\n<h2>Les entreprises<\/h2>\n<p>\nC'est probablement sur Google, Amazon, Facebook et d'autres entreprises que repose Internet ? Non, elles le rendent aussi instable.<\/p>\n<p>En 2017, lors de la conf\u00e9rence ENOG13 \u00e0 Saint-P\u00e9tersbourg, <b>Jeff Houston<\/b> de\u00a0<b>APNIC<\/b> pr\u00e9sent\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/Byh7GkUemYo\">a pr\u00e9sent\u00e9 l'expos\u00e9 intitul\u00e9 \u00ab La mort du transit \u00bb.<\/a><\/noindex>Il y aborde le fait que nous avons pris l'habitude de consid\u00e9rer que les interactions, les flux d'argent et le trafic sur Internet sont verticaux. Nous avons de petits fournisseurs qui paient pour \u00eatre connect\u00e9s \u00e0 des plus grands, qui paient ensuite pour se connecter au transit mondial.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/fbd2a92989e759e3924b8c33e678e82a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nActuellement, nous avons une structure orient\u00e9e verticalement. Tout cela est bien, mais le monde change - les grands acteurs construisent leurs c\u00e2bles transoc\u00e9aniques pour \u00e9tablir leurs propres backbones. <\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/341b8622708d5046f8b409557ab751a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Nouvelle concernant le c\u00e2ble CDN.<\/i><\/p>\n<p>En 2018, TeleGeography a publi\u00e9 une \u00e9tude indiquant que plus de la moiti\u00e9 du trafic internet n'est plus de l'internet, mais plut\u00f4t des backbones CDN des grands acteurs. Ce trafic est li\u00e9 \u00e0 l'internet, mais ce n'est plus le r\u00e9seau dont nous parlions.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/0c4d99ba5a9e4d99c718a118aada997d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<blockquote><p>L'internet se divise en un grand ensemble de r\u00e9seaux faiblement connect\u00e9s entre eux.<\/p><\/blockquote>\n<p>\nMicrosoft a son propre r\u00e9seau, Google a le sien, et il y a peu de chevauchements entre eux. Le trafic qui a commenc\u00e9 quelque part aux \u00c9tats-Unis passe par les canaux Microsoft \u00e0 travers l'oc\u00e9an vers l'Europe, quelque part sur un CDN, puis se connecte \u00e0 votre fournisseur via le CDN ou IX et arrive \u00e0 votre routeur.<\/p>\n<blockquote><p>La d\u00e9centralisation dispara\u00eet.<\/p><\/blockquote>\n<p>\nCette force de l'internet, qui l'aiderait \u00e0 survivre apr\u00e8s une explosion nucl\u00e9aire, est en train de se perdre. Des lieux de concentration d'utilisateurs et de trafic apparaissent. Si un Google Cloud venait \u00e0 tomber, de nombreuses personnes seraient touch\u00e9es en m\u00eame temps. Nous en avons partiellement fait l'exp\u00e9rience lorsque Roskomnadzor a bloqu\u00e9 AWS. L'exemple de CenturyLink montre que m\u00eame une petite chose peut suffire.<\/p>\n<p>Auparavant, tout ne tombait pas et ce n'\u00e9tait pas le cas pour tout le monde. \u00c0 l'avenir, nous pourrions en venir \u00e0 ce que, en influen\u00e7ant un grand acteur, on puisse causer beaucoup de dommages \u00e0 plusieurs endroits et \u00e0 de nombreuses personnes.<\/p>\n<h2>Les \u00c9tats<\/h2>\n<p>\nLes \u00c9tats sont les prochains sur la liste, et cela se d\u00e9roule g\u00e9n\u00e9ralement ainsi.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/f30ba2171d60ccacc3125a44f4ec5543.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNotre Roskomnadzor n'est m\u00eame pas un pionnier dans ce domaine. La pratique de l'Internet shutdown existe en Iran, en Inde, au Pakistan. En Angleterre, il y a un projet de loi pour la possibilit\u00e9 de couper Internet.<\/p>\n<p>Tout grand \u00c9tat souhaite disposer d'un interrupteur pour couper Internet, que ce soit compl\u00e8tement ou par parties : Twitter, Telegram, Facebook. Ils ne comprennent pas vraiment que cela ne fonctionnera jamais, mais ils le d\u00e9sirent ardemment. L'interrupteur est g\u00e9n\u00e9ralement utilis\u00e9 \u00e0 des fins politiques \u2014 pour \u00e9liminer des concurrents politiques, ou lors d'\u00e9lections imminentes, ou les hackers russes ont encore fait des siennes.<\/p>\n<h2>Attaques DDoS<\/h2>\n<p>\nJe ne vais pas prendre le pain des mains de mes camarades de Qrator Labs, ils font cela bien mieux que moi. Ils ont un<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/qrator\/blog\/439970\/\"> rapport annuel<\/a><\/noindex> sur la stabilit\u00e9 d'Internet. Et voici ce qu'ils ont \u00e9crit dans le rapport de 2018.<\/p>\n<p><b>La dur\u00e9e moyenne des attaques DDoS tombe \u00e0 2,5 heures<\/b>. Les attaquants commencent \u00e9galement \u00e0 compter l'argent, et si la ressource n'est pas tomb\u00e9e imm\u00e9diatement, ils la laissent rapidement tranquille.<\/p>\n<p><b>L'intensit\u00e9 des attaques augmente<\/b>. En 2018, nous avons vu 1,7 To\/s sur le r\u00e9seau Akamai, et ce n'est pas la limite.<\/p>\n<p><b>De nouvelles vecteurs d'attaque apparaissent et les anciennes se renforcent.<\/b>De nouveaux protocoles vuln\u00e9rables \u00e0 l'amplification voient le jour, et de nouvelles attaques ciblent les protocoles existants, en particulier TLS et similaires.<\/p>\n<p><b>La majorit\u00e9 du trafic provient des appareils mobiles.<\/b>Ainsi, le trafic Internet se dirige de plus en plus vers les clients mobiles. Cela n\u00e9cessite des comp\u00e9tences tant pour ceux qui attaquent que pour ceux qui se d\u00e9fendent.<\/p>\n<p><b>Il n'y a pas d'immunit\u00e9.<\/b>C'est la principale id\u00e9e : il n'existe pas et n'existera pas de d\u00e9fense universelle qui prot\u00e8ge parfaitement contre tous les DDoS.<\/p>\n<blockquote><p>Le syst\u00e8me ne peut pas \u00eatre mis hors ligne, sauf s'il n'est pas connect\u00e9 \u00e0 Internet.<\/p><\/blockquote>\n<p>\nJ'esp\u00e8re vous avoir suffisamment effray\u00e9. R\u00e9fl\u00e9chissons maintenant \u00e0 ce qu'il faut faire.<\/p>\n<h2>Que faire ?!<\/h2>\n<p>\nSi vous avez du temps libre, l'envie et des connaissances en anglais, rejoignez les groupes de travail : IETF, RIPE WG. Ce sont des listes de diffusion ouvertes, abonnez-vous aux newsletters, participez aux discussions et assistez aux conf\u00e9rences. Si vous avez le statut de LIR, vous pouvez voter, par exemple, dans RIPE pour diff\u00e9rentes initiatives.<\/p>\n<p>Pour les simples mortels, c'est <b>surveillance<\/b>. Pour savoir ce qui est cass\u00e9.<\/p>\n<h3>Surveillance : que v\u00e9rifier ?<\/h3>\n<p>\n<b>Un Ping normal<\/b>, et pas seulement une v\u00e9rification binaire - \u00e7a fonctionne ou pas. Enregistrez le RTT dans l'historique pour rep\u00e9rer les anomalies par la suite.<\/p>\n<p><b>Traceroute<\/b>. C'est un programme utilitaire pour d\u00e9terminer les itin\u00e9raires emprunt\u00e9s par les donn\u00e9es dans les r\u00e9seaux TCP\/IP. Il aide \u00e0 identifier les anomalies et les blocages.<\/p>\n<p><b>V\u00e9rifications HTTP de custom URL et des certificats TLS<\/b> permettent de d\u00e9tecter les blocages ou la falsification de DNS pour l'attaque, ce qui est pratiquement la m\u00eame chose. Les blocages sont souvent r\u00e9alis\u00e9s par une substitution de DNS et en redirigeant le trafic vers une page d'interception.<\/p>\n<p>Si possible, v\u00e9rifiez la r\u00e9solution de votre origine depuis diff\u00e9rents endroits avec vos clients, si vous avez une application. Cela vous permettra de d\u00e9couvrir des anomalies d'interception de DNS, une pratique parfois utilis\u00e9e par les fournisseurs.<\/p>\n<h3>Surveillance : d'o\u00f9 v\u00e9rifier ?<\/h3>\n<p>\nIl n'y a pas de r\u00e9ponse universelle. V\u00e9rifiez d'o\u00f9 vient l'utilisateur. Si vos utilisateurs se trouvent en Russie, v\u00e9rifiez depuis la Russie, mais ne vous limitez pas \u00e0 cela. Si vos utilisateurs vivent dans diff\u00e9rentes r\u00e9gions, v\u00e9rifiez depuis ces r\u00e9gions. Mais mieux encore, depuis le monde entier.<\/p>\n<h3>Surveillance : comment v\u00e9rifier ?<\/h3>\n<p>\nJ'ai trouv\u00e9 trois m\u00e9thodes. Si vous en connaissez d'autres, n'h\u00e9sitez pas \u00e0 les partager dans les commentaires.<\/p>\n<ul>\n<li>RIPE Atlas.\n<\/li>\n<li>Surveillance commerciale.\n<\/li>\n<li>Votre propre r\u00e9seau de machines virtuelles.\n<\/li>\n<\/ul>\n<p>\nDiscutons de chacune d'entre elles.<\/p>\n<p><b>RIPE Atlas<\/b>\u00a0\u2014 c'est une petite bo\u00eete. Pour ceux qui connaissent le \u00abR\u00e9vizor\u00bb russe, c'est la m\u00eame bo\u00eete, mais avec un autocollant diff\u00e9rent.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi Internet est-il toujours en ligne ?\" src=\"\/wp-content\/uploads\/7d3c31eb0602b676546d29f174999bf7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>RIPE Atlas \u2014 un programme gratuit<\/b>. Vous vous inscrivez, vous recevez un routeur par email et vous le branchez au r\u00e9seau. Pour chaque utilisation de votre point de test par quelqu'un d'autre, vous accumulez des cr\u00e9dits. Ces cr\u00e9dits vous permettent de mener vous-m\u00eame des recherches. Vous pouvez tester de diff\u00e9rentes mani\u00e8res : ping, traceroute, v\u00e9rifier des certificats. La couverture est assez large, avec de nombreux n\u0153uds. Mais il y a des nuances.<\/p>\n<p><b>Le syst\u00e8me de cr\u00e9dits ne permet pas de construire des solutions de production<\/b>. Les cr\u00e9dits ne suffisent pas pour une recherche permanente ou une surveillance commerciale. Les cr\u00e9dits sont suffisants pour une recherche courte ou une v\u00e9rification ponctuelle. La norme quotidienne d'un point est consomm\u00e9e par 1 \u00e0 2 v\u00e9rifications.<\/p>\n<p><b>La couverture n'est pas uniforme<\/b>. \u00c9tant donn\u00e9 que le programme est gratuit des deux c\u00f4t\u00e9s, la couverture est bonne en Europe, dans la partie europ\u00e9enne de la Russie et dans certaines r\u00e9gions. Mais si vous avez besoin de l'Indon\u00e9sie ou de la Nouvelle-Z\u00e9lande, c'est beaucoup moins bon \u2014 il se peut que vous n'ayez pas 50 points par pays.<\/p>\n<p><b>On ne peut pas v\u00e9rifier http depuis un point<\/b>. Cela est d\u00fb \u00e0 des nuances techniques. Ils promettent de corriger cela dans la nouvelle version, mais pour l'instant, il n'est pas possible de v\u00e9rifier http. On peut seulement v\u00e9rifier le certificat. Un certain contr\u00f4le http ne peut \u00eatre effectu\u00e9 qu'avec un appareil sp\u00e9cial RIPE Atlas appel\u00e9 Anchor.<\/p>\n<p><b>Le deuxi\u00e8me moyen \u2014 la surveillance commerciale<\/b>. Avec cela, tout va bien, vous payez de l'argent, n'est-ce pas ? On vous promet plusieurs dizaines ou centaines de points de surveillance \u00e0 travers le monde, avec des tableaux de bord attrayants \u00ab pr\u00eats \u00e0 l'emploi \u00bb. Mais, encore une fois, il y a des probl\u00e8mes.<\/p>\n<p><b>C'est payant, parfois tr\u00e8s<\/b>. La surveillance par ping, les v\u00e9rifications du monde entier et de nombreux contr\u00f4les http peuvent co\u00fbter plusieurs milliers de dollars par an. Si vos finances le permettent et que vous aimez cette solution, allez-y.<\/p>\n<p><b>La couverture peut \u00eatre insuffisante dans la r\u00e9gion d'int\u00e9r\u00eat<\/b>. Avec le ping, on pr\u00e9cise au maximum une partie abstraite du monde \u2014 l'Asie, l'Europe, l'Am\u00e9rique du Nord. Des syst\u00e8mes de surveillance rares peuvent d\u00e9tailler le point jusqu'\u00e0 un pays ou une r\u00e9gion sp\u00e9cifiques.<\/p>\n<p><b>Support limit\u00e9 des tests personnalis\u00e9s<\/b>. Si vous avez besoin de quelque chose de personnalis\u00e9, et pas simplement \u00ab coucou \u00bb sur un url, alors cela pose \u00e9galement probl\u00e8me.<\/p>\n<p><b>Le troisi\u00e8me moyen \u2014 votre propre surveillance<\/b>. C'est classique : \u00ab Que diriez-vous d'\u00e9crire le n\u00f4tre ! \u00bb<\/p>\n<p>Votre surveillance se transforme en d\u00e9veloppement de produits logiciels, notamment distribu\u00e9s. Vous recherchez un fournisseur d'infrastructure, regardez comment le d\u00e9ployer et le surveiller - il faut bien surveiller la surveillance, n'est-ce pas ? Et puis, un support est \u00e9galement n\u00e9cessaire. R\u00e9fl\u00e9chissez dix fois avant de vous lancer. Peut-\u00eatre vaut-il mieux payer quelqu'un pour le faire \u00e0 votre place.<\/p>\n<h3>Surveillance des anomalies BGP et des attaques DDoS<\/h3>\n<p>\nIci, il est encore plus simple de s'approvisionner. <b>Les anomalies BGP sont d\u00e9tect\u00e9es \u00e0 l'aide de services sp\u00e9cialis\u00e9s comme QRadar, BGPmon.<\/b>. Ils prennent une table full view des nombreux op\u00e9rateurs. En fonction de ce qu'ils voient des diff\u00e9rents op\u00e9rateurs, ils peuvent d\u00e9tecter des anomalies, rechercher des amplificateurs, etc. L'enregistrement est g\u00e9n\u00e9ralement gratuit - il suffit d'entrer le num\u00e9ro de votre autonome, de s'inscrire aux notifications par e-mail, et le service vous alertera sur vos probl\u00e8mes.<\/p>\n<p>Dans la surveillance des attaques DDoS, c'est \u00e9galement simple. En r\u00e8gle g\u00e9n\u00e9rale, il s'agit de <b>NetFlow et des journaux.<\/b>. Il existe des syst\u00e8mes sp\u00e9cialis\u00e9s comme <b>FastNetMon<\/b>, des modules pour <b>Splunk<\/b>. En dernier recours, il y a votre fournisseur de protection DDoS. Vous pouvez aussi lui envoyer le NetFlow et, sur cette base, il vous avertira des attaques qui vous ciblent.<\/p>\n<h2>Conclusions<\/h2>\n<p>\n<b>Ne vous faites pas d'illusions - l'internet va forc\u00e9ment tomber en panne.<\/b>Tout ne tombera pas en panne et pas pour tout le monde, mais 14 000 incidents en 2017 indiquent que des incidents se produiront.<\/p>\n<p><b>Votre t\u00e2che est de d\u00e9tecter les probl\u00e8mes le plus t\u00f4t possible.<\/b>Au minimum, pas plus tard que votre utilisateur. En plus de d\u00e9tecter, ayez toujours un \u00ab plan B \u00bb \u00e0 port\u00e9e de main. <b>Le plan est une strat\u00e9gie sur ce que vous allez faire lorsque tout va s'effondrer : op\u00e9rateurs de secours, centres de donn\u00e9es, CDN. Le plan est une liste de contr\u00f4le distincte, qui vous permet de v\u00e9rifier le fonctionnement de tout. Le plan doit fonctionner sans avoir \u00e0 faire appel \u00e0 des ing\u00e9nieurs r\u00e9seau, car ils sont g\u00e9n\u00e9ralement peu nombreux et ils veulent dormir.<\/b>C'est tout. Je vous souhaite une haute disponibilit\u00e9 et une surveillance sereine.<\/p>\n<p>La semaine prochaine, un temps ensoleill\u00e9, un haut trafic et une forte concentration de d\u00e9veloppeurs sont attendus \u00e0<\/p>\n<blockquote><p>HighLoad++ Siberia 2019\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/www.highload.ru\/siberia\/2019\">. En Sib\u00e9rie, un ensemble de pr\u00e9sentations sur la surveillance, la disponibilit\u00e9 et les tests, la s\u00e9curit\u00e9 et la gestion est pr\u00e9vu. On s'attend \u00e0 des pr\u00e9cipitations sous forme de notes \u00e9crites, de r\u00e9seautage, de photos et de publications sur les r\u00e9seaux sociaux. Nous vous recommandons de mettre de c\u00f4t\u00e9 toutes vos affaires les 24 et 25 juin et<\/a><\/noindex>de r\u00e9server des billets.\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/conf.ontico.ru\/conference\/join\/hl2019-siberia.html?popup=2\">Nous vous attendons en Sib\u00e9rie !<\/a><\/noindex>Nous vous attendons en Sib\u00e9rie !<\/p><\/blockquote>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/oleg-bunin\/blog\/456582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438\u00a0\u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412\u00a0\u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412\u00a0\u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440. \u0412\u0441\u0435 \u0438\u0437-\u0437\u0430 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u00a0\u2014 \u044d\u0442\u043e \u043d\u0430\u0433\u0440\u043e\u043c\u043e\u0436\u0434\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0440\u0435\u0447\u0438\u0439, \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043e\u0448\u0438\u0431\u043e\u043a \u0438\u00a0\u0440\u043e\u043b\u0438\u043a\u043e\u0432 \u043f\u0440\u043e \u043a\u043e\u0442\u0438\u043a\u043e\u0432. \u041e\u0441\u043d\u043e\u0432\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430\u00a0\u2014 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b BGP \u2014 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 \u043a\u0443\u0447\u0443 \u043f\u0440\u043e\u0431\u043b\u0435\u043c. \u0423\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0447\u0442\u043e \u043e\u043d\u00a0\u0435\u0449\u0435 \u0434\u044b\u0448\u0438\u0442. \u041a\u0440\u043e\u043c\u0435 \u043e\u0448\u0438\u0431\u043e\u043a \u0432\u00a0\u0441\u0430\u043c\u043e\u043c \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435, \u0435\u0433\u043e \u0435\u0449\u0435 \u043b\u043e\u043c\u0430\u044e\u0442 \u0432\u0441\u0435 \u043a\u043e\u043c\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35550","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043e\u043d\u043b\u0430\u0439\u043d? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:04:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:04:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Pourquoi Internet est-il toujours en ligne ? | ProHoster","description":"Internet appara\u00eet comme une structure solide, ind\u00e9pendante et in\u00e9branlable. En th\u00e9orie, la robustesse du r\u00e9seau devrait suffire \u00e0 survivre \u00e0 une explosion nucl\u00e9aire. En r\u00e9alit\u00e9, un simple routeur peut faire tomber Internet.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043e\u043d\u043b\u0430\u0439\u043d? | ProHoster","og:description":"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:04:58+00:00","article:modified_time":"2019-10-31T19:04:58+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35550","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 23:44:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:00:10","updated":"2026-01-21 23:44:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/35550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=35550"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/35550\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=35550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=35550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=35550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}