Atlas RIPE

Lá maith do chách! Ba mhaith liom mo chéad alt ar habr a thiomnú do ábhar an-suimiúil - an córas rialaithe cáilíochta RIPE Atlas Internet. Baineann cuid de mo réimse spéise le staidéar ar an Idirlíon nó ar an gcibearspás (téarma a bhfuil an-tóir air go tapa, go háirithe i gciorcail eolaíochta). Tá neart ábhar ar RIPE Atlas ar an Idirlíon, lena n-áirítear ar habr, ach ba chuma liom nach raibh siad cuimsitheach go leor. Don chuid is mó, d'úsáid an t-alt faisnéis ón láithreán gréasáin oifigiúil Atlas RIPE agus mo smaointe féin.

Atlas RIPE

In ionad an réamhrá

Is é an cláraitheoir idirlín réigiúnach (RIR), a chlúdaíonn an Eoraip, an Áise Láir agus an Meánoirthear, an RIPE NCC (Ionad Comhordaithe Líonra Réseaux IP Européens). Is eagraíocht neamhbhrabúis í RIPE NCC atá lonnaithe san Ísiltír. Tacaíonn an Idirlíon. Soláthraíonn seoltaí IP agus córais uathrialacha uimhreacha do sholáthraithe Idirlín áitiúla agus eagraíochtaí móra.

Ar cheann de phríomhthionscadail NCC RIPE atá dírithe ar thaighde a dhéanamh ar staid an Idirlín tá RIPE Atlas (a thosaigh go déanach in 2010), a bhí ina fhorbairt ar an tSeirbhís Tástála um Thomhas Tráchta, a tháinig as feidhm in 2014.

Is líonra domhanda braiteoirí é RIPE Atlas a thomhaiseann go gníomhach staid an Idirlín. Faoi láthair tá na mílte braiteoirí i líonra RIPE Atlas agus tá a líon ag méadú i gcónaí. Déanann RIPE NCC na sonraí a bhailítear a chomhiomlánú agus a chur ar fáil saor in aisce d'úsáideoirí i bhfoirm áisiúil.

Tarlaíonn forbairt an líonra ar phrionsabal suiteáil deonach braiteoirí ag úsáideoirí ina mbonneagar, a n-eisítear “creidmheasanna” ina leith, ar féidir iad a chaitheamh ar thomhas spéise a dhéanamh ag baint úsáide as braiteoirí eile.

Go tipiciúil úsáidtear Atlas RIPE:

  • monatóireacht a dhéanamh ar infhaighteacht do líonra ó phointí éagsúla ar an Idirlíon;
  • chun do líonra a fhiosrú agus a réiteach le tástálacha nascachta tapa, solúbtha;
  • i gcóras monatóireachta do líonra féin;
  • monatóireacht a dhéanamh ar infhaighteacht an bhonneagair DNS;
  • ag seiceáil an nasc IPv6.

Atlas RIPE

Mar a dúirt mé cheana, is córas braiteoirí é RIPE Atlas atá suite ar an Idirlíon agus atá faoi rialú riaracháin amháin. Chomh maith le braiteoirí traidisiúnta (Probes), tá cinn níos forbartha - ancairí (Ancairí).

Ó lár 2020, tá níos mó ná 11 míle braiteoir gníomhacha agus níos mó ná 650 ancaire gníomhach ag córas RIPE Atlas, a tháirgeann níos mó ná 25 míle tomhais le chéile agus a fhaigheann níos mó ná 10 míle toradh in aghaidh an tsoicind.

Léiríonn na graif thíos an fás ar líon na braiteoirí agus ancaire.

Atlas RIPE

Atlas RIPE

Agus léiríonn na figiúirí seo a leanas léarscáil den Domhan a léiríonn suíomh braiteoirí agus ancairí, faoi seach.

Atlas RIPE

Atlas RIPE

In ainneoin stádas réigiúnach an RIPE NCC, clúdaíonn an líonra RIPE Atlas beagnach an domhan ar fad, leis an Rúis sa 5 barr i dtéarmaí líon na braiteoirí suiteáilte (568), chomh maith leis an nGearmáin (1562), SAM (1440), an Fhrainc. (925) agus an RA ( 610).

Freastalaithe rialaithe

Agus é ag déanamh staidéir ar oibriú an bhraiteora, fuarthas amach go seiceálann sé go tréimhsiúil (gach 4 nóiméad) cumarsáid le roinnt rudaí ar an líonra, lena n-áirítear freastalaithe DNS fréamhacha agus nóid le hainmneacha fearainn mar “ctr-sin02.atlas.ripe.net” , creidim , arb iad na freastalaithe rialaithe ar líonra RIPE Atlas.

Ní bhfuair mé faisnéis faoi fhreastalaithe rialaithe ar an láithreán gréasáin oifigiúil, ach is féidir glacadh leis go gcuimsíonn a gcuid tascanna braiteoirí a bhainistiú, chomh maith le sonraí a chomhiomlánú agus a phróiseáil. Má tá mo thuairim ceart, tá ar a laghad 6 fhreastalaí rialaithe, a bhfuil 2 lonnaithe i SAM, 2 san Ísiltír, 1 sa Ghearmáin, 1 i Singeapór Tá Port 443 ar oscailt ar gach freastalaithe.

Má tá tuilleadh eolais ag duine ar bith faoi fhreastalaithe rialaithe líonra RIPE Atlas, soiléirigh an cheist seo le do thoil.

Braiteoir

Atlas RIPE

Is gléas beag é an braiteoir RIPE Atlas (TP-Link 3020) atá faoi thiomáint ag USB agus a nascann le calafort Ethernet an ródaire ag baint úsáide as cábla líonra. Ag brath ar an tsamhail, d'fhéadfadh go mbeadh chipset Atheros AR9331 ag an braiteoir, 400 MHz, 4 MB flash agus 32 MB RAM nó chipset MediaNek MT7628NN, 575 MHz, 8 MB flash agus 64 MB RAM.

Ancaire

Atlas RIPE

Is braiteoir feabhsaithe é an armature le feidhmíocht i bhfad níos mó agus cumas tomhais. Is gléas é i leagan caighdeánach 19-orlach ar ardán crua-earraí APU2C2 nó APU2E2 le próiseálaí 4-lárnach 1 GHz, 2 GB RAM, 3 calafoirt Gigabit Ethernet agus tiomáint SSD 250 GB. Tá costas thart ar $400 ar an ancaire.

Suiteáil agus bainistiú an braiteoir

Mar a dúirt mé cheana, déantar braiteoirí a dháileadh saor in aisce chun iad a shuiteáil i do bhonneagar. Agus braiteoir á iarraidh agat, cuir in iúl tír, cathair agus uimhir an chórais uathrialaitheach ina mbeidh sé suite. Mar fhreagra ar m’iarratas, sheol an NCC RIPE an teachtaireacht seo a leanas.

Ar an drochuair, ní chomhlíonann d’iarratas ár gcritéir maidir le braiteoir crua-earraí a fháil faoi láthair. Cé gurb é an sprioc atá againn ná braiteoirí RIPE Atlas a dháileadh chomh forleathan agus is féidir, dealraíonn sé go bhfuil go leor gléasanna nasctha cheana féin laistigh den ASN a shonraigh tú, an líonra ar chuir tú isteach air, nó an tír inar chuir tú an t-iarratas isteach.

Fadhb ar bith. Sa chás seo, is féidir leat braiteoir bogearraí a shuiteáil, mar shampla, ar mheaisín fíorúil, ar fhreastalaí baile nó ar ródaire - níl aon srianta ar an suíomh agus ar an gcóras uathrialach. Tacaítear le CentOS, Debian, Raspbian agus Turris OS. Chun imscaradh, ní mór duit na bogearraí cuí a íoslódáil agus a shuiteáil, mar shampla ó stór ar GitHub.

Tá sé simplí go leor braiteoir bogearraí a shuiteáil. Mar shampla, chun suiteáil a dhéanamh ar CentOS 8 ní mór duit na horduithe seo a leanas a rith:

curl -O 'https://ftp.ripe.net/ripe/atlas/software-probe/centos8/noarch/ripe-atlas-repo-1-2.el8.noarch.rpm'

yum install ripe-atlas-repo-1-2.el8.noarch.rpm

agus an braiteoir a chlárú, sa chás seo ní mór duit an eochair SSH a sholáthar, atá suite i /var/atlas-probe/etc/probe_key.pub, agus cuir in iúl freisin uimhir an chórais uathrialaitheach agus do chathair. Chuir an litir i gcuimhne dúinn an gá atá le suíomh an bhraiteora a chur in iúl i gceart.

Tá bainistíocht braiteora teoranta don chumas an acmhainn tomhais a roinnt le húsáideoirí eile, fógraí downtime a chumrú, chomh maith le socruithe líonra caighdeánach (seoladh, geata réamhshocraithe, etc.).

Éisc

Ar deireadh d'éirigh leat tomhais a ghlacadh. Déantar tascanna tomhais a shocrú ó do chuntas pearsanta. Is féidir leat na torthaí a fheiceáil ansin freisin.

Is éard atá i dtasc tomhais a fhoirmiú ná trí chéim: cineál tomhais a roghnú, braiteoir a roghnú, tréimhse tomhais a roghnú.

Is féidir na cineálacha seo a leanas a thomhas: ping, traceroute, DNS, SSL, HTTP, NTP. Áirítear le socruithe mionsonraithe le haghaidh cineál tomhais ar leith, gan iad siúd a bhaineann go sonrach le prótacal nó áirgiúlacht ar leith a áireamh: seoladh sprice, prótacal ciseal líonra, líon na bpaicéad sa tomhas agus an t-am idir na tomhais, méid an phaicéid agus an t-am idir na paicéid, méid an aistrithe randamach isteach an t-am tosaigh le paicéid a sheoladh.

Is féidir braiteoirí a roghnú de réir a n-aitheantóra nó a dtír suímh, réigiún, córas uathrialach, clib, etc.

Socraítear an tréimhse tomhais ag na hamanna tosaigh agus deiridh.

Tá na torthaí tomhais ar fáil ar an suíomh Gréasáin i do chuntas pearsanta, agus is féidir iad a fháil i bhformáid json freisin. Go ginearálta, is táscairí cainníochtúla iad torthaí tomhais a shainíonn infhaighteacht nód nó seirbhís áirithe.

Don úsáideoir, cuirtear féidearthachtaí tomhais i láthair i raon leathan ach an-teoranta. Mar sin féin, is léir go mbaineann cumais an chórais le giniúint paicéid de bheagnach aon chumraíocht, rud a osclaíonn deiseanna i bhfad níos leithne chun staid an Idirlín a thomhas.

Seo thíos sampla de thorthaí amh ó thomhas amháin ag baint úsáide as socruithe réamhshocraithe. I dtomhais mar ping, traceroute agus SSL, roghnaíodh seoladh IP habr.com mar an sprioc, ba é DNS seoladh IP an fhreastalaí DNS Google, ba é NTP seoladh IP an fhreastalaí NTP ntp1.stratum2.ru. Gach tomhais a úsáidtear braiteoir amháin atá lonnaithe i Vladivostok.

Ping

[{"fw":4790,"lts":18,"dst_name":"178.248.237.68","af":4,"dst_addr":"178.248.237.68","src_addr":"192.168.0.10","proto":"ICMP","ttl":55,"size":48,"result":[{"rtt":122.062873},{"rtt":121.775641},{"rtt":121.807897}],"dup":0,"rcvd":3,"sent":3,"min":121.775641,"max":122.062873,"avg":121.882137,"msm_id":26273241,"prb_id":4428,"timestamp":1594622562,"msm_name":"Ping","from":"5.100.99.178","type":"ping","group_id":26273241,"step":null,"stored_timestamp":1594622562}]

Traceroute

[{"fw":4790,"lts":19,"endtime":1594622643,"dst_name":"178.248.237.68","dst_addr":"178.248.237.68","src_addr":"192.168.0.10","proto":"ICMP","af":4,"size":48,"paris_id":1,"result":[{"hop":1,"result":[{"from":"192.168.0.1","ttl":64,"size":76,"rtt":7.49},{"from":"192.168.0.1","ttl":64,"size":76,"rtt":1.216},{"from":"192.168.0.1","ttl":64,"size":76,"rtt":1.169}]},{"hop":2,"result":[{"from":"5.100.98.1","ttl":254,"size":28,"rtt":1.719},{"from":"5.100.98.1","ttl":254,"size":28,"rtt":1.507},{"from":"5.100.98.1","ttl":254,"size":28,"rtt":1.48}]},---DATA OMITED---,{"hop":10,"result":[{"from":"178.248.237.68","ttl":55,"size":48,"rtt":121.891},{"from":"178.248.237.68","ttl":55,"size":48,"rtt":121.873},{"from":"178.248.237.68","ttl":55,"size":48,"rtt":121.923}]}],"msm_id":26273246,"prb_id":4428,"timestamp":1594622637,"msm_name":"Traceroute","from":"5.100.99.178","type":"traceroute","group_id":26273246,"stored_timestamp":1594622649}]

DNS

[{"fw":4790,"lts":146,"dst_addr":"8.8.8.8","af":4,"src_addr":"192.168.0.10","proto":"UDP","result":{"rt":174.552,"size":42,"abuf":"5BGAgAABAAEAAAAABGhhYnIDY29tAAABAAHADAABAAEAAAcmAASy+O1E","ID":58385,"ANCOUNT":1,"QDCOUNT":1,"NSCOUNT":0,"ARCOUNT":0},"msm_id":26289620,"prb_id":4428,"timestamp":1594747880,"msm_name":"Tdig","from":"5.100.99.178","type":"dns","group_id":26289620,"stored_timestamp":1594747883}]

SSL

[{"fw":4790,"lts":63,"dst_name":"178.248.237.68","dst_port":"443","method":"TLS","ver":"1.2","dst_addr":"178.248.237.68","af":4,"src_addr":"192.168.0.10","ttc":106.920213,"rt":219.948332,"cert":["-----BEGIN CERTIFICATE-----nMIIGJzCCBQ+gAwIBAg ---DATA OMITED--- yd/teRCBaho1+Vn-----END CERTIFICATE-----"],"msm_id":26289611,"prb_id":4428,"timestamp":1594747349,"msm_name":"SSLCert","from":"5.100.99.178","type":"sslcert","group_id":26289611,"stored_timestamp":1594747352}]

NTP

[{"fw":4790,"lts":72,"dst_name":"88.147.254.230","dst_addr":"88.147.254.230","src_addr":"192.168.0.10","proto":"UDP","af":4,"li":"no","version":4,"mode":"server","stratum":2,"poll":8,"precision":0.0000076294,"root-delay":0.000518799,"root-dispersion":0.0203094,"ref-id":"5893fee5","ref-ts":3803732581.5476198196,"result":[{"origin-ts":3803733082.3982748985,"receive-ts":3803733082.6698465347,"transmit-ts":3803733082.6698560715,"final-ts":3803733082.5099263191,"rtt":0.111643,"offset":-0.21575},{"origin-ts":3803733082.5133042336,"receive-ts":3803733082.7847337723,"transmit-ts":3803733082.7847442627,"final-ts":3803733082.6246700287,"rtt":0.111355,"offset":-0.215752},{"origin-ts":3803733082.6279149055,"receive-ts":3803733082.899283886,"transmit-ts":3803733082.8992962837,"final-ts":3803733082.7392635345,"rtt":0.111337,"offset":-0.2157}],"msm_id":26289266,"prb_id":4428,"timestamp":1594744282,"msm_name":"Ntp","from":"5.100.99.178","type":"ntp","group_id":26289266,"stored_timestamp":1594744289}]

Conclúid

Is uirlis áisiúil é líonra RIPE Atlas a ligeann duit monatóireacht a dhéanamh ar infhaighteacht réad agus seirbhísí ar an Idirlíon i mbeagán ama.

Is féidir leis na sonraí a tháirgeann líonra RIPE Atlas a bheith úsáideach d’oibreoirí teileachumarsáide, do thaighdeoirí, don phobal teicniúil agus d’aon duine a bhfuil suim acu i sláinte an Idirlín agus atá ag iarraidh tuilleadh a fhoghlaim faoi na bunstruchtúir líonra agus faoi na sreafaí sonraí a thacaíonn leis an Idirlíon ar scála domhanda. .

Níl PS RIPE Atlas ina aonar ina leithéid, tá analógacha ann, mar shampla seo.

Foinse: will.com

Add a comment