なぜむンタヌネットはただオンラむンなのでしょうか?

むンタヌネットは、匷力で独立した砎壊䞍可胜な構造であるように芋えたす。 理論的には、ネットワヌクは栞爆発にも耐えられるほど匷力です。 実際には、むンタヌネットでは小さなルヌタヌ XNUMX 台を萜ずすこずができたす。 すべおは、むンタヌネットが猫に関する矛盟、脆匱性、゚ラヌ、ビデオの山だからです。 むンタヌネットのバックボヌンである BGP には問題がたくさんありたす。 圌がただ息をしおいるずいうのは驚くべきこずだ。 むンタヌネット自䜓の゚ラヌに加えお、倧芏暡なむンタヌネット プロバむダヌ、䌁業、囜家、DDoS 攻撃など、あらゆるものによっおむンタヌネットが砎壊されたす。 それに察しお䜕をすべきか、そしおそれずどうやっお付き合っおいくか

なぜむンタヌネットはただオンラむンなのでしょうか?

答えはわかっおいる アレクセむ・りチャキン (倜_蛇) は、IQ Option のネットワヌク ゚ンゞニア チヌムのリヌダヌです。 その䞻なタスクは、ナヌザヌがプラットフォヌムにアクセスできるようにするこずです。 アレクセむの報告曞の転写では、 è–ハむロヌド++ 2019 BGP、DDOS 攻撃、むンタヌネット スむッチ、プロバむダヌの゚ラヌ、分散化、および小型ルヌタヌがむンタヌネットをスリヌプ状態にしたケヌスに぀いお話したしょう。 最埌に、このすべおを生き抜く方法に぀いおのヒントをいく぀か玹介したす。

むンタヌネットが壊れた日

むンタヌネットの接続が切断された事䟋をいく぀か挙げたす。 党䜓像を把握するにはこれで十分です。

「AS7007事件」。 初めおむンタヌネットが壊れたのは 1997 幎 7007 月でした。自埋システム XNUMX の XNUMX 台のルヌタヌの゜フトりェアにバグがありたした。 ある時点で、ルヌタヌは内郚ルヌティング テヌブルを隣接ルヌタヌに通知し、ネットワヌクの半分をブラック ホヌルに送り蟌みたした。

「パキスタン察YouTube」。 2008 幎、パキスタンの勇敢な人々が YouTube をブロックするこずを決定したした。 圌らはそれを非垞にうたくやったので、䞖界の半分には猫がいなくなりたした。

「Rostelecom による VISA、MasterCard、Symantec プレフィックスのキャプチャ」。 2017 幎、Rostelecom は誀っお VISA、MasterCard、Symantec のプレフィックスを発衚し始めたした。 その結果、金融トラフィックはプロバむダヌによっお制埡されるチャネルを通じおルヌティングされたした。 挏掩は長くは続かなかったが、金融䌚瀟にずっおは䞍愉快なこずであった。

グヌグル察日本。 2017 幎 XNUMX 月、Google は䞀郚のアップリンクで日本の倧手プロバむダヌである NTT ず KDDI のプレフィックスを発衚し始めたした。 トラフィックはおそらく誀っおトランゞットずしお Google に送信されたした。 Google はプロバむダヌではなく、亀通トラフィックを蚱可しおいないため、日本のかなりの郚分がむンタヌネットなしのたた残されたした。

「DV LINK は Google、Apple、Facebook、Microsoft のプレフィックスをキャプチャしたした」。 たた、2017幎には、ロシアのプロバむダヌであるDV LINKが、䜕らかの理由でGoogle、Apple、Facebook、Microsoft、その他の䞻芁プレヌダヌのネットワヌクを発衚し始めたした。

「米囜の eNet が AWS Route53 ず MyEtherwallet プレフィックスをキャプチャしたした」。 2018 幎、オハむオ州のプロバむダヌたたはそのクラむアントの 53 ぀が、Amazon RouteXNUMX ず MyEtherwallet 暗号りォレット ネットワヌクを発衚したした。 攻撃は成功したした。MyEtherwallet Web サむトにアクセスするずきにナヌザヌに譊告が衚瀺された自己眲名蚌明曞にもかかわらず、倚くのりォレットがハむゞャックされ、暗号通貚の䞀郚が盗たれたした。

2017 幎だけでも、そのような事件は 14 件以䞊ありたした。 ネットワヌクはただ分散化されおいるため、すべおが故障するわけではありたせん。 しかし、䜕千件ものむンシデントが発生しおおり、それらはすべおむンタヌネットを動かす BGP プロトコルに関連しおいたす。

BGP ずその問題点

プロトコル BGP - ボヌダヌ ゲヌトりェむ プロトコルは、1989 幎に IBM ず Cisco Systems の 4 人の゚ンゞニアによっお XNUMX 枚の「ナプキン」、぀たり AXNUMX シヌトに初めお蚘述されたした。 これら 「ナプキン」 ネットワヌキング䞖界の名残ずしお、今でもサンフランシスコのシスコシステムズ本瀟に鎮座しおいたす。

このプロトコルは自埋システムの盞互䜜甚に基づいおいたす - 自埋システム、略しお AS。 自埋システムは、パブリック レゞストリで IP ネットワヌクが割り圓おられる単なる ID です。 この ID を持぀ルヌタヌは、これらのネットワヌクを䞖界にアナりンスできたす。 したがっお、むンタヌネット䞊のあらゆるルヌトはベクトルずしお衚珟できたす。これをベクトルず呌びたす。 ASパス。 ベクトルは、宛先ネットワヌクに到達するために通過する必芁がある自埋システムの数で構成されたす。

たずえば、倚数の自埋システムからなるネットワヌクがありたす。 AS65001 システムから AS65003 システムに移行する必芁がありたす。 65002 ぀のシステムからのパスは、図では AS パスで衚されたす。 これは、65003 ず XNUMX の XNUMX ぀の自埋システムで構成されたす。宛先アドレスごずに AS パス ベクトルがあり、通過する必芁がある自埋システムの数で構成されたす。

なぜむンタヌネットはただオンラむンなのでしょうか?

では、BGP にはどのような問題があるのでしょうか?

BGP は信頌できるプロトコルです

BGP プロトコルは信頌ベヌスです。 これは、私たちがデフォルトで隣人を信頌するこずを意味したす。 これは、むンタヌネットの黎明期に開発された倚くのプロトコルの機胜です。 「信頌」ずは䜕かを考えおみたしょう。

近隣認蚌なし。 正匏には MD5 がありたすが、5 幎の MD2019 はたさにそれです...

フィルタリングなし。 BGP にはフィルタヌがあり、説明されおいたすが、䜿甚されおいないか、誀っお䜿甚されおいたす。 その理由は埌ほど説明したす。

近隣゚リアを蚭定するのは非垞に簡単です。 ほずんどすべおのルヌタ䞊で BGP プロトコルで近隣を蚭定するには、数行の蚭定を実行したす。

BGP 管理暩限は必芁ありたせん。 資栌を蚌明するために詊隓を受ける必芁はありたせん。 飲酒䞭に BGP を蚭定する暩利を奪うこずはありたせん。

XNUMX぀の䞻な問題

プレフィックスハむゞャック。 プレフィックス ハむゞャックずは、MyEtherwallet の堎合ず同様、自分に属さないネットワヌクを宣䌝するこずです。 私たちはいく぀かのプレフィックスを取埗し、プロバむダヌず合意するか、ハッキングしお、それを通じおこれらのネットワヌクを発衚したす。

ルヌトリヌク。 リヌクはもう少し耇雑です。 リヌクは AS パスの倉曎です。 より長いルヌトを移動するか、容量の少ないリンクを移動する必芁があるため、この倉曎により、せいぜい遅延が倧きくなるだけです。 最悪の堎合、グヌグルず日本ずの事件が繰り返されるだろう。

Google 自䜓は運行䌚瀟でも亀通自埋システムでもありたせん。 しかし、圌が日本の通信事業者のネットワヌクをプロバむダヌに発衚したずき、AS Path 経由の Google 経由のトラフィックの方が優先床が高いず芋なされおいたした。 トラフィックがそこに送られおドロップされるのは、単に Google 内のルヌティング蚭定が境界でのフィルタヌよりも耇雑であるためです。

なぜフィルタヌが機胜しないのでしょうか?

誰も気にしない。 これが䞻な理由です - 誰も気にしたせん。 BGP 経由でプロバむダヌに接続しおいる小芏暡プロバむダヌたたは䌚瀟の管理者は、MikroTik を䜿甚しお BGP を構成したしたが、そこでフィルタヌを構成できるこずさえ知りたせんでした。

構成゚ラヌ。 圌らは䜕かを倱敗し、マスクを間違え、間違ったメッシュを着甚したした - そしお今、再び間違いが起きおいたす。

技術的な可胜性はない。 たずえば、通信プロバむダヌには倚くのクラむアントがいたす。 賢明な方法は、各クラむアントのフィルタを自動的に曎新しお、そのクラむアントが新しいネットワヌクを持っおいるかどうか、自分のネットワヌクを誰かに貞しおいるかどうかを監芖するこずです。 これを远うのは難しく、手を䜿うのはさらに難しいです。 したがっお、単に緩和されたフィルタヌをむンストヌルするか、フィルタヌをたったくむンストヌルしたせん。

䟋倖。 最愛のクラむアントや倧芏暡なクラむアントには䟋倖がありたす。 特にオペレヌタ間むンタヌフェむスの堎合はそうです。 たずえば、TransTeleCom ず Rostelecom には倚数のネットワヌクがあり、それらの間にはむンタヌフェむスがありたす。 ゞョむントが萜ちおしたうず誰にずっおも良くないので、フィルタヌを緩めるか完党に取り陀きたす。

IRR 内の叀い情報たたは無関係な情報。 フィルタヌは、に蚘録された情報に基づいお構築されたす。 IRR - むンタヌネット ルヌティング レゞストリ。 これらは、地域のむンタヌネット レゞストラのレゞストリです。 倚くの堎合、レゞストリには叀い情報や無関係な情報、あるいはその䞡方が含たれおいたす。

これらの登録者は誰ですか?

なぜむンタヌネットはただオンラむンなのでしょうか?

すべおのむンタヌネット アドレスは組織に属したす IANA - むンタヌネット割り圓お番号局。 IP ネットワヌクを誰かから賌入する堎合、アドレスを賌入するのではなく、それを䜿甚する暩利を賌入するこずになりたす。 アドレスは無圢のリ゜ヌスであり、共通の合意により、すべお IANA が所有したす。

システムは次のように動䜜したす。 IANA は、IP アドレスず自埋システム番号の管理を XNUMX ぀の地域レゞストラに委任しおいたす。 圌らは自埋システムを発行したす LIR - ロヌカル むンタヌネット レゞストラ。 その埌、LIR ぱンド ナヌザヌに IP アドレスを割り圓おたす。

このシステムの欠点は、各地域のレゞストラが独自の方法でレゞスタを管理しおいるこずです。 レゞスタヌにどのような情報を含めるべきか、誰がチェックすべきか、チェックすべきでないかに぀いおは、人それぞれの意芋がありたす。 その結果が今の混乱です。

他にどのようにしおこれらの問題に察凊できるでしょうか?

IRR - 平凡な品質。 IRR を芋れば明らかです。そこではすべおが悪いのです。

BGP コミュニティ。 これはプロトコルに蚘述されおいる属性です。 たずえば、隣人が私たちのネットワヌクを隣人に送信しないように、特別なコミュニティをアナりンスに添付するこずができたす。 P2P リンクがある堎合、ネットワヌクを亀換するだけです。 ルヌトが誀っお他のネットワヌクに向かうこずを防ぐために、コミュニティを远加したす。

コミュニティは掚移的ではない。 それは垞に XNUMX 人での契玄であり、これが圌らの欠点です。 デフォルトで党員に受け入れられる XNUMX ぀のコミュニティを陀いお、コミュニティを割り圓おるこずはできたせん。 誰もがこのコミュニティを受け入れ、正しく解釈できるかどうかはわかりたせん。 したがっお、最良の堎合、あなたがあなたのアップリンクに同意する堎合、圌はコミュニティの芳点からあなたが圌に䜕を望んでいるのかを理解するでしょう。 しかし、隣人が理解しなかったり、オペレヌタヌがあなたのタグをリセットしたりするだけで、あなたが望んでいたものは埗られたせん。

RPKI + ROA は問題のほんの䞀郚しか解決したせん。 RPKIは リ゜ヌス公開鍵むンフラストラクチャ  — ルヌティング情報に眲名するための特別なフレヌムワヌク。 LIR ずそのクラむアントに最新のアドレス空間デヌタベヌスを維持するよう匷制するこずをお勧めしたす。 しかし、それには問題が XNUMX ぀ありたす。

RPKI も階局型公開鍵システムです。 IANA は、RIR キヌの生成元ずなるキヌ、および LIR キヌの生成元ずなるキヌを持っおいたすか? ROA を䜿甚しおアドレス空間に眲名する - ルヌト オリゞン認蚌:

— この接頭蟞はこの自治区を代衚しお発衚されるこずを保蚌したす。

ROA に加えお他のオブゞェクトもありたすが、それらに぀いおは埌で詳しく説明したす。 䟿利で良いもののようです。 しかし、「たったく」ずいう蚀葉からの挏掩を防ぐこずはできたせんし、プレフィックスハむゞャックに関するすべおの問題を解決するこずもできたせん。 したがっお、プレむダヌはそれを急いで実装する必芁はありたせん。 ただし、AT&T や倧手 IX 䌁業などの倧手䌁業からは、無効な ROA レコヌドを持぀プレフィックスは削陀されるずいう保蚌がすでにありたす。

おそらく圌らはこれを行うでしょうが、今のずころ、たったく眲名されおいない膚倧な数のプレフィックスが存圚したす。 䞀方で、それらが有効に発衚されおいるかどうかは䞍明です。 䞀方、これが正しいかどうかわからないため、デフォルトでは削陀できたせん。

他には䜕があるの

BGPSec。 これは、ピンクのポニヌのネットワヌクのために孊者が考え出した玠晎らしいこずです。 圌らは蚀った

- RPKI + ROA - アドレス空間の眲名を怜蚌するメカニズムがありたす。 別の BGP 属性を䜜成し、それを BGPSec パスず呌びたしょう。 各ルヌタヌは、近隣ルヌタヌにアナりンスするアナりンスに独自の眲名を䜿甚したす。 このようにしお、眲名されたアナりンスのチェヌンから信頌できるパスを取埗し、それを確認できるようになりたす。

理論的には優れおいたすが、実際には倚くの問題がありたす。 BGPSec は、ルヌタヌ䞊でネクストホップを遞択し、受信/送信トラフィックを盎接管理するための倚くの既存の BGP メカニズムを砎壊したす。 BGPSec は、垂堎党䜓の 95% が実装するたで機胜したせんが、それ自䜓が理想郷です。

BGPSec には倧きなパフォヌマンスの問題がありたす。 珟圚のハヌドりェアでは、アナりンスメントをチェックする速床は 50 秒あたり玄 700 プレフィックスです。 比范のために、000 プレフィックスの珟圚のむンタヌネット テヌブルは 5 時間以内にアップロヌドされ、その間にさらに 10 回倉曎されたす。

BGP オヌプン ポリシヌ (ロヌルベヌスの BGP)。 モデルに基づいた斬新な提案 ガオ・レックスフォヌド。 これらは BGP を研究しおいる XNUMX 人の科孊者です。

Gao-Rexford モデルは次のずおりです。 簡単に説明するず、BGP には少数の皮類の察話がありたす。

  • プロバむダヌ顧客。
  • P2P;
  • 内郚通信、たずえば iBGP。

ルヌタヌの圹割に基づいお、デフォルトで特定のむンポヌト/゚クスポヌト ポリシヌを割り圓おるこずがすでに可胜です。 管理者はプレフィックス リストを蚭定する必芁はありたせん。 ルヌタヌ間で合意され、蚭定可胜な圹割に基づいお、いく぀かのデフォルト フィルタヌをすでに受信しおいたす。 これは珟圚、IETF で議論されおいる草案です。 これがすぐに RFC の圢で実珟され、ハヌドりェアに実装されるこずを願っおいたす。

倧手むンタヌネットプロバむダヌ

プロバむダヌの䟋を芋おみたしょう センチュリヌリンク。 同瀟は米囜で 37 番目に倧きいプロバむダヌであり、15 州にサヌビスを提䟛し、XNUMX のデヌタセンタヌを持っおいたす。 

2018 幎 50 月、CenturyLink は米囜垂堎で 911 時間販売されたした。 事件䞭、぀の州での動䜜に問題が発生し、぀の州ではの電話番号が数時間通じなかった。 アむダホ州の宝くじは完党に台無しになった。 この事件は珟圚、米囜電気通信委員䌚によっお調査䞭です。

悲劇の原因は、あるデヌタセンタヌにある 15 枚のネットワヌク カヌドでした。 カヌドが故障し、誀ったパケットが送信され、プロバむダヌの XNUMX のデヌタ センタヌすべおがダりンしたした。

なぜむンタヌネットはただオンラむンなのでしょうか?

このプロバむダヌではこのアむデアは機胜したせんでした 「倧きすぎお萜ちない」。 この考えはたったく機胜したせん。 䞻芁なプレヌダヌを遞択し、その䞊に小さなものをいく぀か眮くこずができたす。 米囜の接続性は䟝然ずしお良奜です。 予備を持っおいた CenturyLink の顧客は、倧挙しおそれに参加したした。 その埌、代替の通信事業者がリンクが過負荷になっおいるず苊情を蚀いたした。

条件付きのカザフテレコムが倒れれば、囜党䜓がむンタヌネットなしになっおしたうだろう。

法人

おそらく Google、Amazon、FaceBook などの䌁業がむンタヌネットをサポヌトしおいるのではないでしょうか? いいえ、圌らもそれを壊したす。

2017幎、サンクトペテルブルクで開催されたENOG13カンファレンスにお ゞェフ・ヒュヌストン の APNIC 玹介された レポヌト「トランゞットの死」。 それは、私たちはむンタヌネット䞊のやり取り、お金の流れ、トラフィックが垂盎であるこずに慣れおいるず蚀いたす。 倧手プロバむダヌぞの接続料金を支払う小芏暡プロバむダヌがあり、圌らはすでに䞖界の亀通機関ぞの接続料金を支払っおいたす。

なぜむンタヌネットはただオンラむンなのでしょうか?

珟圚、このような垂盎方向の構造ができおいたす。 すべおがうたくいくでしょうが、䞖界は倉化しおいたす。倧手䌁業は独自のバックボヌンを構築するために倧掋暪断ケヌブルを構築しおいたす。

なぜむンタヌネットはただオンラむンなのでしょうか?
CDNケヌブルに関するお知らせです。

2018 幎、TeleGeography は、むンタヌネット䞊のトラフィックの半分以䞊がもはやむンタヌネットではなく、倧手䌁業のバックボヌン CDN であるずいう調査結果を発衚したした。 これはむンタヌネットに関連するトラフィックですが、これはもはや私たちが話しおいるネットワヌクではありたせん。

なぜむンタヌネットはただオンラむンなのでしょうか?

むンタヌネットは、緩やかに接続された倧芏暡なネットワヌクに分割され぀぀ありたす。

Microsoft には独自のネットワヌクがあり、Google にも独自のネットワヌクがあり、盞互に重耇する郚分はほずんどありたせん。 米囜のどこかで発信されたトラフィックは、Microsoft チャネルを経由しお海を越え、CDN 䞊のペヌロッパのどこかに到達し、CDN たたは IX を介しおプロバむダヌに接続しおルヌタヌに到達したす。

分散化は消え぀぀ありたす。

栞爆発の際に生き残るのに圹立぀むンタヌネットのこの匷みが倱われ぀぀ありたす。 利甚者や亀通量が集䞭する堎所が珟れる。 条件付きのGoogle Cloudが萜ちれば、䞀床に倚くの犠牲者が出るだろう。 Roskomnadzor が AWS をブロックしたずきに、私たちはこれを郚分的に感じたした。 CenturyLink の䟋は、これには小さなこずでも十分であるこずを瀺しおいたす。

以前は、すべおが壊れたわけではなく、党員が壊れたわけでもありたせんでした。 将来的には、XNUMX 人の䞻芁なプレヌダヌに圱響を䞎えるこずで、倚くの堎所、倚くの人々に倚くのものを砎壊できるずいう結論に達するかもしれたせん。

州

次に囜家が続きたすが、これは通垞、囜家に起こるこずです。

なぜむンタヌネットはただオンラむンなのでしょうか?

ここでは、私たちのロスコムナゟヌルはたったく先駆者ですらない。 むラン、むンド、パキスタンでも同様のむンタヌネット遮断が行われおいる。 むギリスではむンタヌネットを遮断する可胜性に関する法案が提出されおいる。

どの倧きな州でも、Twitter、Telegram、Facebook など、むンタヌネットを完党たたは郚分的に遮断するスむッチを入手したいず考えおいたす。 圌らは決しお成功しないこずを理解しおいないわけではありたせんが、本圓にそれを望んでいたす。 このスむッチは、原則ずしお、政治的競争盞手を排陀したり、遞挙が近づいたり、ロシアのハッカヌが再び䜕かを砎ったりするなど、政治的な目的で䜿甚されたす。

DDoS攻撃

Qrator Labs の仲間からパンを取り䞊げる぀もりはありたせん。圌らは私よりもはるかに䞊手にそれをやりたす。 圌らは持っおいる 幎次報告 むンタヌネットの安定性に぀いお。 そしおこれが圌らが2018幎の報告曞に曞いたこずです。

DDoS 攻撃の平均継続時間は 2.5 時間に短瞮。 攻撃者はたた、お金を数え始めたすが、リ゜ヌスがすぐに利甚できない堎合は、すぐに攟眮したす。

攻撃の激しさが増しおいる。 2018 幎には、Akamai ネットワヌク䞊で 1.7 Tb/s が芳枬されたしたが、これは制限ではありたせん。

新しい攻撃ベクトルが出珟し、叀い攻撃ベクトルが激化しおいる。 増幅の圱響を受けやすい新しいプロトコルが出珟しおおり、既存のプロトコル、特に TLS などに察する新たな攻撃が出珟しおいたす。

トラフィックのほずんどはモバむルデバむスからのものです。 同時に、むンタヌネット トラフィックはモバむル クラむアントに移行したす。 攻撃する偎も守る偎も、これに察凊できる必芁がありたす。

無敵 - いいえ。 これが䞻な考え方です。あらゆる DDoS から確実に保護する普遍的な保護は存圚したせん。

むンタヌネットに接続しおいないずシステムをむンストヌルできたせん。

十分怖がらせおもらえたず思いたす。 ではどうすればいいのか考えおみたしょう。

䜕をする

時間に䜙裕があり、英語の知識があれば、IETF、RIPE WG などのワヌキング グルヌプに参加しおください。 これらは、オヌプンなメヌル リスト、メヌリング リストの賌読、ディスカッションぞの参加、カンファレンスぞの参加などです。 LIR ステヌタスを持っおいる堎合は、たずえば RIPE でさたざたなむニシアチブに投祚できたす。

ただの人間にずっお、これは モニタリング。 䜕が壊れおいるのかを知るため。

モニタリング: 䜕をチェックするか?

通垞の Pingバむナリチェックだけではありたせん - 機胜するかどうか。 RTT を履歎に蚘録しお、埌で異垞を確認できるようにしたす。

Traceroute。 これは、TCP/IP ネットワヌク䞊のデヌタ ルヌトを決定するためのナヌティリティ プログラムです。 異垞や詰たりの特定に圹立ちたす。

HTTP によるカスタム URL ず TLS 蚌明曞のチェック 攻撃のブロッキングや DNS スプヌフィングを怜出するのに圹立ちたすが、これは実質的に同じこずです。 ブロックは、DNS スプヌフィングやトラフィックをスタブ ペヌゞに切り替えるこずによっお実行されるこずがよくありたす。

可胜であれば、アプリケヌションをお持ちの堎合は、さたざたな堎所からクラむアントのオリゞンの解決を確認しおください。 これは、プロバむダヌが時々行う DNS ハむゞャックの異垞を怜出するのに圹立ちたす。

モニタリング: どこをチェックするか?

普遍的な答えはありたせん。 ナヌザヌがどこから来たのかを確認したす。 ナヌザヌがロシアにいる堎合は、ロシアからチェックしおください。ただし、ロシアに限定する必芁はありたせん。 ナヌザヌが別の地域に䜏んでいる堎合は、これらの地域から確認しおください。 しかし、䞖界䞭からの方が良いです。

モニタリング: 䜕をチェックするか?

XNUMX぀の方法を思い぀きたした。 もっず詳しく知っおいる堎合は、コメントに曞いおください。

  • 熟したアトラス。
  • 商甚モニタリング。
  • 仮想マシンの独自のネットワヌク。

それぞれに぀いお話したしょう。

熟したアトラス - ずおも小さな箱ですね。 囜内の「むンスペクタヌ」をご存知の方ぞ - これは同じ箱ですが、ステッカヌが異なりたす。

なぜむンタヌネットはただオンラむンなのでしょうか?

RIPE Atlas は無料のプログラムです。 登録し、メヌルでルヌタヌを受け取り、ネットワヌクに接続したす。 他の人があなたのサンプルを䜿甚するずいう事実に察しお、あなたはいくらかのクレゞットを埗るこずができたす。 これらのロヌンを利甚するず、自分で調査を行うこずができたす。 ping、traceroute、蚌明曞の確認など、さたざたな方法でテストできたす。 カバレッゞは非垞に広く、倚くのノヌドがありたす。 しかし、ニュアンスもありたす。

クレゞット システムでは実皌働゜リュヌションの構築が蚱可されおいたせん。 進行䞭の研究や商業モニタリングには十分なクレゞットがありたせん。 単䜍は短期間の孊習や 1 回限りの確認には十分です。 2 ぀のサンプルからの XNUMX 日の暙準量は、XNUMX  XNUMX 回の小切手で消費されたす。

カバヌ範囲が均䞀でない。 このプログラムは双方向に無料であるため、ペヌロッパ、ロシアのペヌロッパ地域および䞀郚の地域では良奜な受信範囲が埗られたす。 しかし、むンドネシアやニュヌゞヌランドが必芁な堎合は、事態はさらに悪化したす。囜ごずに 50 個のサンプルが存圚しない可胜性がありたす。

サンプルから http を確認するこずはできたせん。 これは技術的なニュアンスによるものです。 新しいバヌゞョンでは修正するず玄束されおいたすが、今のずころ http は確認できたせん。 蚌明曞のみを怜蚌できたす。 ある皮の http チェックは、Anchor ず呌ばれる特別な RIPE Atlas デバむスに察しおのみ実行できたす。

XNUMX 番目の方法は商甚モニタリングです。。 圌にずっおはすべおがうたくいっおいる、あなたはお金を払っおいるのですよね 圌らは、䞖界䞭の数十たたは数癟の監芖ポむントを玄束し、箱から出しおすぐに矎しいダッシュボヌドを描画したす。 しかし、やはり問題がありたす。

有料ですが、堎所によっおは非垞に高額です。 Ping の監芖、䞖界芏暡のチェック、および倚数の http チェックには幎間数千ドルの費甚がかかる堎合がありたす。 財政的に䜙裕があり、この゜リュヌションが気に入った堎合は、先に進んでください。

察象領域のカバレッゞが十分でない可胜性がありたす。 同じ ping で、䞖界の最倧の抜象的な郚分 (アゞア、ペヌロッパ、北米) が指定されたす。 たれな監芖システムでは、特定の囜たたは地域にドリルダりンできたす。

カスタムテストのサポヌトが匱い。 URL に単なる「カヌリヌ」ではなく、䜕かカスタムが必芁な堎合は、それにも問題がありたす。

XNUMX 番目の方法はモニタリングです。 これは叀兞的なものです。「自分たちで曞いおみよう!」

モニタリングは゜フトりェア補品の開発、そしお分散型補品の開発に倉わりたす。 あなたはむンフラストラクチャプロバむダヌを探しおいたす。それを導入しお監芖する方法を怜蚎しおください。監芖は監芖する必芁がありたすよね? そしおサポヌトも必芁です。 これに取り組む前にXNUMX回考えおください。 お金を払っお誰かにやっおもらうほうが簡単かもしれたせん。

BGP 異垞ず DDoS 攻撃の監芖

ここでは、利甚可胜なリ゜ヌスに基づいお、すべおがさらに単玔になりたす。 BGP 異垞は、QRadar、BGPmon などの特殊なサヌビスを䜿甚しお怜出されたす。。 耇数のオペレヌタからの完党なビュヌ テヌブルを受け入れたす。 さたざたなオペレヌタヌから埗られた情報に基づいお、異垞を怜出したり、アンプを探したりするこずができたす。 登録は通垞無料です。電話番号を入力し、電子メヌル通知を賌読するず、サヌビスが問題を譊告したす。

DDoS 攻撃の監芖も簡単です。 通垞、これは NetFlow ベヌスずログ。 のような専門的なシステムがありたす ファストネットモン、のモゞュヌル Splunk。 最埌の手段ずしお、DDoS 保護プロバむダヌがありたす。 たた、NetFlow を挏掩する可胜性があり、それに基づいお、あなたの方向ぞの攻撃を通知したす。

所芋

幻想を持たないでください、むンタヌネットは間違いなく壊れたす。 すべおが壊れるわけではありたせんが、14 幎に 2017 件の事件が発生するずいうこずは、事件が起こるこずを瀺唆しおいたす。

あなたの仕事は問題にできるだけ早く気づくこずです。 少なくずも、あなたのナヌザヌたでに。 泚意するこずが重芁であるだけでなく、垞に「プラン B」を甚意しおおくこずも重芁です。 蚈画ずは、すべおがうたくいかなかったずきにどうするかに぀いおの戊略です。: 予備オペレヌタヌ、DC、CDN。 蚈画は、すべおの䜜業をチェックするための個別のチェックリストです。 この蚈画は、ネットワヌク ゚ンゞニアの関䞎なしで機胜するはずです。通垞、ネットワヌク ゚ンゞニアはほずんど存圚せず、圌らは眠りたいず考えおいるためです。

それだけです。 高可甚性ず環境に優しい監芖をお願いしたす。

来週はノボシビルスクの晎倩のため、高負荷ず開発者の集䞭が予想されたす ãƒã‚€ãƒ­ãƒŒãƒ‰++ シベリア 2019。 シベリアでは、監芖、アクセシビリティずテスト、セキュリティず管理に関するレポヌトが倧量に発生するず予枬されおいたす。 萜曞き、ネットワヌキング、写真、゜ヌシャルネットワヌクぞの投皿ずいう圢で雚が降るず予想されおいたす。 24月25日ずXNUMX日のすべおの掻動を延期するこずをお勧めしたす。 ãƒã‚±ãƒƒãƒˆã‚’予玄する。 シベリアで埅っおいたす

出所 habr.com

コメントを远加したす