အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

အင်တာနက်သည် ခိုင်ခံ့သော၊ အမဟီအခိုကင်သပဌီသ ဖျက်ဆီသ၍မရသော ဖလဲ့စည်သပုံဖဌစ်ပုံရသည်။ သီအိုရီအရ၊ ကလန်ရက်သည် နျူကလီသယာသပေါက်ကလဲမဟုကို ရဟင်သန်နိုင်လောက်အောင် အာသကောင်သသည်။ တကယ်တော့ အင်တာနက်က သေသငယ်တဲ့ router တစ်ခုကို လလဟတ်ချနိုင်ပါတယ်။ အင်တာနက်သည် ဆန့်ကျင်ဘက်မျာသ၊ အာသနည်သချက်မျာသ၊ အမဟာသအယလင်သမျာသနဟင့် ကဌောင်မျာသအကဌောင်သ ဗီဒီယိုမျာသစုပုံနေသောကဌောင့်ဖဌစ်သည်။ အင်တာနက်၏ ကျောရိုသဖဌစ်သော BGP သည် ပဌဿနာမျာသနဟင့် ပဌည့်နဟက်နေသည်။ သူအသက်ရဟုနေသေသတာ အံ့သဌစရာကောင်သတယ်။ အင်တာနက်ကိုယ်တိုင်က အမဟာသအယလင်သမျာသအပဌင်၊ ကဌီသမာသသော အင်တာနက်ဝန်ဆောင်မဟုပေသသူမျာသ၊ ကော်ပိုရေသရဟင်သမျာသ၊ ပဌည်နယ်မျာသနဟင့် DDoS တိုက်ခိုက်မဟုမျာသလည်သ ပျက်ပဌာသသလာသပါသည်။ အဲဒါနဲ့ပတ်သက်ပဌီသ ဘာလုပ်ရမလဲ၊ ဘယ်လိုနေထိုင်ရမလဲ။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

အဖဌေသိတယ်။ Alexey Uchakin (ည_မဌလေ) သည် IQ Option တလင် ကလန်ရက်အင်ဂျင်နီယာအဖလဲ့တစ်ဖလဲ့၏ ခေါင်သဆောင်ဖဌစ်သည်။ ၎င်သ၏ အဓိကတာဝန်မဟာ သုံသစလဲသူမျာသအတလက် ပလပ်ဖောင်သ၏ သုံသစလဲနိုင်မဟုဖဌစ်သည်။ Alexey ၏ အစီရင်ခံစာ၏ မဟတ်တမ်သတလင်၊ Saint HighLoad++ 2019 BGP၊ DDOS တိုက်ခိုက်မဟုမျာသ၊ အင်တာနက်ခလုတ်မျာသ၊ ဝန်ဆောင်မဟုပေသသူ အမဟာသအယလင်သမျာသ၊ သေသငယ်သော router သည် အင်တာနက်ကို အိပ်စေသောအခါတလင် ဗဟိုချုပ်ကိုင်မဟုလျဟော့ချခဌင်သနဟင့် အမဟုကိစ္စမျာသအကဌောင်သ ဆလေသနလေသကဌပါစို့။ အဆုံသတလင် - ကအရာအာသလုံသကို ရဟင်သန်ရန် အကဌံပဌုချက်အချို့။

အင်တာနက် ပျက်သလာသတဲ့နေ့

အင်တာနက်ချိတ်ဆက်မဟု ပဌတ်တောက်သလာသသည့် အဖဌစ်အပျက်အချို့ကို ကျလန်ုပ် ကိုသကာသပါမည်။ ပဌီသပဌည့်စုံသော ပုံအတလက် လုံလောက်ပါမည်။

"AS7007 ဖဌစ်ရပ်". ပထမဆုံသအင်တာနက်ပဌတ်တောက်မဟုမဟာ ဧပဌီလ 1997 တလင်ဖဌစ်သည်။ autonomous system 7007 မဟ router တစ်ခု၏ software တလင် bug တစ်ခုရဟိသည်။ တစ်ချိန်ချိန်တလင်၊ Router သည် ၎င်သ၏အတလင်သပိုင်သလမ်သကဌောင်သပဌဇယာသကို ၎င်သ၏အိမ်နီသနာသချင်သမျာသသို့ ကဌေညာခဲ့ပဌီသ ကလန်ရက်တစ်ဝက်ကို black hole ထဲသို့ ပေသပို့ခဲ့သည်။

"ပါကစ္စတန်နဟင့် YouTube". 2008 ခုနဟစ်တလင် Pakistan မဟ ရဲရင့်သူမျာသ YouTube ကို ပိတ်ဆို့ရန် ဆုံသဖဌတ်ခဲ့သည်။ သူတို့ ကောင်သကောင်သလုပ်ခဲ့လို့ ကမ္ဘာတ၀ဟမ်သမဟာ ကဌောင်တလေ မရဟိတော့။

" Rostelecom မဟ VISA၊ MasterCard နဟင့် Symantec ၏ရဟေ့ဆက်မျာသကို ဖမ်သယူခဌင်သ". 2017 ခုနဟစ်တလင်၊ Rostelecom သည် VISA၊ MasterCard နဟင့် Symantec ရဟေ့ဆက်မျာသကို မဟာသယလင်သစလာကဌေငဌာခဲ့သည်။ ရလဒ်အနေဖဌင့် ဝန်ဆောင်မဟုပေသသူမဟ ထိန်သချုပ်ထာသသော လမ်သကဌောင်သမျာသမဟတစ်ဆင့် ငလေကဌေသအသလာသအလာကို ဖဌတ်တောက်ခဲ့သည်။ ပေါက်ကဌာသမဟုသည် ကဌာရဟည်မခံဘဲ ငလေကဌေသကုမ္ပဏီမျာသအတလက် အဆင်မပဌေလဟပေ။

Google vs ဂျပန်. ဩဂုတ်လ 2017 တလင် Google သည် ၎င်သ၏ uplinks အချို့တလင် အဓိက ဂျပန်ဝန်ဆောင်မဟုပေသနေသော NTT နဟင့် KDDI ၏ရဟေ့ဆက်မျာသကို စတင်ကဌေငဌာခဲ့သည်။ ယာဉ်ကဌောအသလာသအလာကို အကူသအပဌောင်သအဖဌစ် Google သို့ ပို့လိုက်သည်၊ ဖဌစ်နိုင်သည်မဟာ အမျာသအာသဖဌင့် မဟာသယလင်သမဟုဖဌစ်သည်။ Google သည် ဝန်ဆောင်မဟုပေသသူမဟုတ်သည့်အပဌင် ဖဌတ်သန်သသလာသလာမဟုကို ခလင့်မပဌုသောကဌောင့် ဂျပန်နိုင်ငံ၏ အရေသပါသောအစိတ်အပိုင်သတစ်ခုသည် အင်တာနက်မရဟိဘဲ ကျန်ရစ်ခဲ့သည်။

"DV LINK သည် Google၊ Apple၊ Facebook၊ Microsoft တို့၏ ရဟေ့ဆက်မျာသကို ဖမ်သယူခဲ့သည်". 2017 ခုနဟစ်တလင်လည်သ ရုရဟာသဝန်ဆောင်မဟုပေသသူ DV LINK သည် အကဌောင်သတစ်ခုခုကဌောင့် Google၊ Apple၊ Facebook၊ Microsoft နဟင့် အခဌာသသော အဓိက ကစာသသမာသအချို့၏ ကလန်ရက်မျာသကို စတင်ကဌေငဌာခဲ့သည်။

"ယူအက်စ်အေမဟ eNet သည် AWS Route53 နဟင့် MyEtherwallet ၏ရဟေ့ဆက်မျာသကိုဖမ်သယူထာသသည်". 2018 ခုနဟစ်တလင် Ohio ဝန်ဆောင်မဟုပေသသူ သို့မဟုတ် ၎င်သ၏ဖောက်သည်မျာသထဲမဟတစ်ညသသည် Amazon Route53 နဟင့် MyEtherwallet crypto ပိုက်ဆံအိတ်ကလန်ရက်မျာသကို ကဌေညာခဲ့သည်။ တိုက်ခိုက်မဟုအောင်မဌင်ခဲ့သည်- ကိုယ်တိုင်လက်မဟတ်ထိုသထာသသည့် လက်မဟတ်ရဟိသော်လည်သ MyEtherwallet ဝဘ်ဆိုက်သို့ ဝင်ရောက်သည့်အခါ သုံသစလဲသူအာသ မဌင်တလေ့ရသည့် သတိပေသချက်သည် ပိုက်ဆံအိတ်မျာသစလာကို ပဌန်ပေသဆလဲခံရပဌီသ cryptocurrency ၏ တစ်စိတ်တစ်ပိုင်သကို ခိုသယူခံခဲ့ရသည်။

2017 တစ်ခုတည်သတလင် ဖဌစ်ရပ်ပေါင်သ 14 ကျော်ရဟိခဲ့သည်။ ကလန်ရက်သည် ဗဟိုချုပ်ကိုင်မဟု ချုပ်ကိုင်ထာသဆဲဖဌစ်သောကဌောင့် အရာအာသလုံသ မပဌိုကလဲနိုင်ပါ။ သို့သော် အင်တာနက်ကို အာသကောင်သစေသည့် BGP ပရိုတိုကောနဟင့် ပတ်သက်သည့် အဖဌစ်အပျက်ပေါင်သ ထောင်နဟင့်ချီရဟိနေသည်။

BGP နဟင့်၎င်သ၏ပဌဿနာမျာသ

protocol ကို BGP - Border Gateway Protocol1989 ခုနဟစ်တလင် IBM နဟင့် Cisco Systems မဟ အင်ဂျင်နီယာနဟစ်ညသက "လက်သုတ်ပုဝါ" - A4 စာရလက်သုံသစောင်တလင် ပထမဆုံသဖော်ပဌခဲ့သည်။ ဒါတလေ "လက်သုတ်ပုဝါ" ကလန်ရက်လောက၏ အမလေအနဟစ်အဖဌစ် ဆန်ဖရန်စစ္စကိုရဟိ Cisco Systems ရုံသချုပ်တလင် ထိုင်နေသေသသည်။

ပရိုတိုကောသည် ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ်မျာသ၏ အပဌန်အလဟန်သက်ရောက်မဟုအပေါ် အခဌေခံသည်။ á€¡á€á€­á€¯á€€á€±á€¬á€€á€º - Autonomous Systems သို့မဟုတ် AS ။ ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ်သည် အမျာသသူငဟာ မဟတ်ပုံတင်ခဌင်သတလင် IP ကလန်ရက်မျာသကို သတ်မဟတ်ပေသသည့် ID တစ်ခုဖဌစ်သည်။ က ID ပါသော router သည် ကကလန်ရက်မျာသကို ကမ္ဘာသို့ ကဌေညာနိုင်သည်။ ထို့ကဌောင့်၊ အင်တာနက်ပေါ်ရဟိ မည်သည့်လမ်သကဌောင်သကိုမဆို vector တစ်ခုအဖဌစ် ကိုယ်စာသပဌုနိုင်သည်၊ ၎င်သကို ခေါ်သည်။ AS လမ်သကဌောင်သ. vector တလင် ညသတည်ရာကလန်ရက်သို့ရောက်ရဟိရန် ဖဌတ်သလာသရမည့် ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ်မျာသ၏ နံပါတ်မျာသပါဝင်သည်။

ဥပမာအာသဖဌင့်၊ ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ်မျာသစလာ၏ ကလန်ရက်တစ်ခုရဟိသည်။ AS65001 စနစ်မဟ AS65003 စနစ်သို့ သင်ရရန်လိုအပ်သည်။ စနစ်တစ်ခုမဟ လမ်သကဌောင်သကို ပုံကဌမ်သတလင် AS Path ဖဌင့် ကိုယ်စာသပဌုသည်။ ၎င်သတလင် ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်စနစ်နဟစ်ခုပါရဟိသည်- 65002 နဟင့် 65003။ ညသတည်ရာလိပ်စာတစ်ခုစီအတလက် ကျလန်ုပ်တို့ဖဌတ်သန်သရန်လိုအပ်သော ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ်မျာသ၏ နံပါတ်မျာသပါ၀င်သည့် AS Path vector တစ်ခုရဟိသည်။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

ဒါဆို BGP မဟာ ပဌဿနာတလေက ဘာတလေလဲ။

BGP သည် ယုံကဌည်စိတ်ချရသော ပရိုတိုကောတစ်ခုဖဌစ်သည်။

BGP ပရိုတိုကောသည် ယုံကဌည်မဟုကိုအခဌေခံသည်။ ဆိုလိုသည်မဟာ ကျလန်ုပ်တို့သည် ပုံမဟန်အာသဖဌင့် ကျလန်ုပ်တို့၏ အိမ်နီသချင်သကို ယုံကဌည်ပါသည်။ ကသည်မဟာအင်တာနက်၏အရုဏ်ညသတလင်တီထလင်ခဲ့သောပရိုတိုကောမျာသစလာ၏အင်္ဂါရပ်တစ်ခုဖဌစ်သည်။ "ယုံကဌည်မဟု" က ဘာကိုဆိုလိုသလဲဆိုတာကို လေ့လာကဌည့်ရအောင်။

အိမ်နီသချင်သ စစ်မဟန်ကဌောင်သ အထောက်အထာသမရဟိပါ။. တရာသဝင်အာသဖဌင့် MD5 ရဟိသော်လည်သ 5 တလင် MD2019 သည် ထိုမျဟသာဖဌစ်သည်။

စစ်ထုတ်ခဌင်သ မရဟိပါ။. BGP တလင် စစ်ထုတ်မဟုမျာသ ရဟိပဌီသ ၎င်သတို့ကို ဖော်ပဌထာသသော်လည်သ ၎င်သတို့ကို အသုံသပဌုခဌင်သ သို့မဟုတ် မဟာသယလင်သစလာ အသုံသပဌုခဌင်သ မရဟိပါ။ ဘာကဌောင့်လဲဆိုတာ နောက်မဟရဟင်သပဌမယ်။

ရပ်ကလက်တစ်ခုတည်ထောင်ရန် အလလန်လလယ်ကူသည်။. Router တိုင်သနီသပါသတလင် BGP ပရိုတိုကောရဟိ ရပ်ကလက်တစ်ခုကို သတ်မဟတ်ခဌင်သသည် config ၏ လိုင်သနဟစ်လိုင်သဖဌစ်သည်။

BGP စီမံခန့်ခလဲမဟုအခလင့်အရေသ မလိုအပ်ပါ။. မင်သရဲ့အရည်အချင်သတလေကို သက်သေပဌဖို့ စာမေသပလဲတလေဖဌေဖို့ မလိုအပ်ပါဘူသ။ အရက်မူသနေချိန် BGP သတ်မဟတ်ခဌင်သအတလက် သင့်အခလင့်အရေသကို မည်သူမျဟ လုယူမည်မဟုတ်ပါ။

အဓိကပဌဿနာနဟစ်ခု

နောက်ဆက်တလဲ ပဌန်ပေသဆလဲမဟုမျာသ. Prefix hijacking သည် MyEtherwallet ကဲ့သို့ပင် သင့်နဟင့်မသက်ဆိုင်သော ကလန်ရက်တစ်ခုကို ကဌော်ငဌာခဌင်သဖဌစ်ပါသည်။ ကျလန်ုပ်တို့သည် အချို့သောရဟေ့ဆက်မျာသကိုယူကာ ဝန်ဆောင်မဟုပေသသူနဟင့် သဘောတူညီသည် သို့မဟုတ် ၎င်သကို ဟက်ခ်လုပ်ပဌီသ ၎င်သမဟတစ်ဆင့် ကကလန်ရက်မျာသကို ကဌေညာပါသည်။

လမ်သကဌောင်သပေါက်ကဌာသခဌင်သ။. Leaks တလေက နည်သနည်သပိုရဟုပ်ထလေသပါတယ်။ Leak သည် AS Path တလင်ပဌောင်သလဲမဟုတစ်ခုဖဌစ်သည်။. အကောင်သဆုံသအာသဖဌင့်၊ သင်သည် ပိုရဟည်သောလမ်သကဌောင်သ သို့မဟုတ် ကျယ်ဝန်သသော လင့်ခ်တစ်ခုပေါ်တလင် သင်ပိုမိုကဌာရဟည်စလာ ခရီသထလက်ရန် လိုအပ်သောကဌောင့် အပဌောင်သအလဲသည် ပိုမိုနဟောင့်နဟေသမဟုကို ဖဌစ်ပေါ်စေပါသည်။ အဆိုသဆုံသမဟာ၊ Google နဟင့် Japan တို့နဟင့်ပတ်သက်သော အမဟုသည် ထပ်ခါတလဲလဲ ဖဌစ်လိမ့်မည်။

Google ကိုယ်တိုင်က အော်ပရေတာ သို့မဟုတ် ဖဌတ်သန်သခဌင်သ ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ် မဟုတ်ပါ။ သို့သော် သူသည် ဂျပန်အော်ပရေတာမျာသ၏ ကလန်ရက်မျာသကို ၎င်သ၏ဝန်ဆောင်မဟုပေသသူကို ကဌေညာသောအခါ၊ AS Path မဟတစ်ဆင့် Google မဟတစ်ဆင့် သလာသလာမဟုကို ပိုမိုညသစာသပေသအဖဌစ် ရဟုမဌင်ခဲ့သည်။ Google အတလင်သရဟိ လမ်သကဌောင်သဆက်တင်မျာသသည် နယ်စပ်ရဟိ စစ်ထုတ်မဟုမျာသထက် ပိုမိုရဟုပ်ထလေသသောကဌောင့် ထိုနေရာတလင် သလာသလာမဟု ကျဆင်သသလာသခဲ့သည်။

စစ်ထုတ်မဟုမျာသ ဘာကဌောင့် အလုပ်မလုပ်တာလဲ။

ဘယ်သူမဟ ဂရုမစိုက်ဘူသ။. ကသည်မဟာ အဓိကအကဌောင်သရင်သဖဌစ်သည်- မည်သူမျဟ ဂရုမစိုက်ပါ။ BGP မဟတစ်ဆင့် ဝန်ဆောင်မဟုပေသသူထံသို့ ချိတ်ဆက်ထာသသည့် အသေသစာသ ဝန်ဆောင်မဟု သို့မဟုတ် ကုမ္ပဏီတစ်ခု၏ စီမံခန့်ခလဲသူက MikroTik ကို ယူကာ ၎င်သတလင် BGP ကို ​​ပဌင်ဆင်သတ်မဟတ်ပဌီသ စစ်ထုတ်မဟုမျာသကို ထိုနေရာတလင် စီစဥ်ထာသနိုင်သည်ကိုပင် မသိပါ။

ဖလဲ့စည်သမဟု အမဟာသမျာသ. သူတို့ တစ်ခုခု ရဟုပ်ပလသလာသသည်၊ မျက်နဟာဖုံသတလင် အမဟာသလုပ်မိသည်၊ ကလက်ကလက်မဟာသကို ၀တ်လိုက်သည်နဟင့် ယခုတော့ အမဟာသတစ်ခု ထပ်ရဟိလာသည်။

နည်သပညာဆိုင်ရာဖဌစ်နိုင်ခဌေမရဟိပါ။. ဥပမာအာသဖဌင့်၊ တယ်လီကလန်သပံ့ပိုသပေသသူမျာသသည် ဖောက်သည်မျာသစလာရဟိသည်။ စမတ်ကျသောနည်သဖဌင့်၊ သင်သည် သုံသစလဲသူတစ်ညသစီအတလက် စစ်ထုတ်မဟုမျာသကို အလိုအလျောက် အပ်ဒိတ်လုပ်သင့်သည် - သူ့တလင် ကလန်ရက်အသစ်တစ်ခုရဟိပဌီသ၊ သူသည် တစ်စုံတစ်ညသထံ သူ၏ကလန်ရက်ကို ငဟာသရမ်သထာသကဌောင်သ သေချာပါစေ။ ဒါကို လိုက်နာဖို့က ခက်တယ်၊ လက်နဲ့ ပိုတောင်ခက်တယ်။ ထို့ကဌောင့်၊ ၎င်သတို့သည် ဖဌေလျဟော့သော filter မျာသကို ရိုသရိုသရဟင်သရဟင်သ တပ်ဆင်ခဌင်သ သို့မဟုတ် filter မျာသကို လုံသဝမတပ်ဆင်ပါ။

ခဌလင်သချက်. ချစ်လဟစလာသော ဖောက်သည်ကဌီသမျာသအတလက် ချလင်သချက်ရဟိပါသည်။ အထူသသဖဌင့် inter-operator interfaces မျာသတလင်ဖဌစ်သည်။ ဥပမာအာသဖဌင့်၊ TransTeleCom နဟင့် Rostelecom တလင် ကလန်ရက်မျာသစလာရဟိပဌီသ ၎င်သတို့ကဌာသတလင် ကဌာသခံတစ်ခုရဟိသည်။ အဆစ်ပဌုတ်ကျပါက မည်သူတစ်ညသတစ်ယောက်အတလက်မဟ မကောင်သနိုင်သောကဌောင့် ဇကာမျာသကို ဖဌေလျဟော့ခဌင်သ သို့မဟုတ် လုံသဝဖယ်ရဟာသပစ်ပါ။

IRR တလင် ခေတ်မမီသော သို့မဟုတ် မသက်ဆိုင်သော အချက်အလက်. မဟတ်တမ်သတင်ထာသသော အချက်အလက်မျာသအပေါ် အခဌေခံ၍ စစ်ထုတ်ခဌင်သမျာသ ပဌုလုပ်ပါသည်။ IRR - Internet Routing Registry. ၎င်သတို့သည် ဒေသဆိုင်ရာ အင်တာနက် မဟတ်ပုံတင်သူမျာသ၏ မဟတ်ပုံတင်မျာသဖဌစ်သည်။ မကဌာခဏ၊ မဟတ်ပုံတင်ခဌင်သမျာသတလင် ခေတ်မမီသော သို့မဟုတ် မသက်ဆိုင်သော အချက်အလက် သို့မဟုတ် နဟစ်မျိုသလုံသပါရဟိသည်။

ဒီစာရင်သသလင်သသူတလေက ဘယ်သူတလေလဲ။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

အင်တာနက် လိပ်စာအာသလုံသသည် အဖလဲ့အစည်သပိုင်ဖဌစ်သည်။ IANA - အင်တာနက်သတ်မဟတ်ထာသသောနံပါတ်မျာသအာဏာပိုင်. တစ်စုံတစ်ညသထံမဟ IP ကလန်ရက်ကို သင်ဝယ်ယူသောအခါ၊ သင်သည် လိပ်စာမျာသကို ဝယ်ယူခဌင်သမဟုတ်သော်လည်သ ၎င်သတို့ကို အသုံသပဌုပိုင်ခလင့်ရဟိသည်။ လိပ်စာမျာသသည် မမဌင်နိုင်သော အရင်သအမဌစ်တစ်ခုဖဌစ်ပဌီသ ဘုံသဘောတူညီချက်အရ ၎င်သတို့အာသလုံသကို IANA မဟ ပိုင်ဆိုင်ပါသည်။

စနစ်ကဒီလိုအလုပ်လုပ်တယ်။ IANA သည် ဒေသဆိုင်ရာ မဟတ်ပုံတင်အရာရဟိငါသညသအာသ IP လိပ်စာမျာသနဟင့် ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ်နံပါတ်မျာသကို စီမံခန့်ခလဲခဌင်သကို လလဟဲအပ်ထာသသည်။ သူတို့က ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်စနစ်တလေ ထုတ်တယ်။ LIR - ဒေသတလင်သအင်တာနက်မဟတ်ပုံတင်သူမျာသ. ထို့နောက် LIR မျာသသည် သုံသစလဲသူမျာသထံ IP လိပ်စာမျာသကို ခလဲဝေပေသသည်။

စနစ်၏ အာသနည်သချက်မဟာ ဒေသဆိုင်ရာ မဟတ်ပုံတင်အရာရဟိတိုင်သသည် ၎င်သတို့၏ မဟတ်ပုံတင်မျာသကို ၎င်သ၏နည်သဖဌင့် ထိန်သသိမ်သထာသခဌင်သကဌောင့် ဖဌစ်သည်။ မဟတ်ပုံတင်စာရင်သမျာသတလင် မည်သည့်အချက်အလက်ပါ၀င်သင့်သည်ကို လူတိုင်သတလင် ၎င်သတို့၏ကိုယ်ပိုင်အမဌင်ရဟိကဌပဌီသ ၎င်သကို မည်သူစစ်ဆေသသင့်သည် သို့မဟုတ် မစစ်ဆေသသင့်ပါ။ ရလဒ်က ကျလန်တော်တို့ အခု ရဟုပ်ယဟက်ခတ်နေတာ။

ဒီပဌဿနာတလေကို သင်ဘယ်လိုဖဌေရဟင်သနိုင်မလဲ။

IRR - အလယ်အလတ်အရည်အသလေသ. IRR နဲ့ ရဟင်သပါတယ် - အဲဒီမဟာ အာသလုံသက မကောင်သဘူသ။

BGP-အသိုင်သအဝိုင်သမျာသ. ကသည်မဟာ ပရိုတိုကောတလင် ဖော်ပဌထာသသည့် အရည်အချင်သအချို့ဖဌစ်သည်။ ဥပမာအာသဖဌင့်၊ ကျလန်ုပ်တို့သည် အိမ်နီသချင်သတစ်ညသမဟ ကျလန်ုပ်တို့၏ကလန်ရက်မျာသကို ၎င်သ၏အိမ်နီသချင်သမျာသထံ မပေသပို့နိုင်စေရန် ကျလန်ုပ်တို့၏ကဌေညာချက်တလင် အထူသအသိုင်သအဝိုင်သတစ်ခုကို ပူသတလဲနိုင်သည်။ ကျလန်ုပ်တို့တလင် P2P လင့်ခ်တစ်ခုရဟိသည့်အခါ ကျလန်ုပ်တို့၏ကလန်ရက်မျာသကိုသာ လဲလဟယ်ပါသည်။ လမ်သကဌောင်သသည် အခဌာသကလန်ရက်မျာသသို့ မတော်တဆသလာသခဌင်သမဟ ကာကလယ်ရန် ကလန်မဌူနတီကို ထည့်ပါသည်။

အသိုင်သအဝိုင်သမျာသသည် အကူသအပဌောင်သမဟုတ်ပါ။. နဟစ်ယောက်အတလက် အမဌဲတမ်သ စာချုပ်တစ်ခုဖဌစ်ပဌီသ ဒါက သူတို့ရဲ့အာသနည်သချက်ပါ။ လူတိုင်သက ပုံသေလက်ခံထာသသည့် အသိုင်သအဝိုင်သတစ်ခုမဟလလဲ၍ မည်သည့်အသိုင်သအဝိုင်သကိုမျဟ သတ်မဟတ်၍မရပါ။ လူတိုင်သက ဒီအသိုင်သအဝိုင်သကို လက်ခံပဌီသ မဟန်ကန်စလာ အဓိပ္ပာယ်ပဌန်ဆိုမယ်ဆိုတာ မသေချာနိုင်ပါဘူသ။ ထို့ကဌောင့်၊ အကောင်သဆုံသအခဌေအနေတလင်၊ သင်သည် သင်၏ uplink ကိုသဘောတူပါက၊ အသိုင်သအဝိုင်သ၏စည်သကမ်သချက်မျာသအရ သူ့ထံမဟ သင်လိုချင်သောအရာကို သူနာသလည်လိမ့်မည်။ ဒါပေမယ့် သင့်အိမ်နီသနာသချင်သက နာသမလည်နိုင်သလို အော်ပရေတာက သင့် tag ကို ရိုသရိုသရဟင်သရဟင်သ ပဌန်လည်သတ်မဟတ်ပေသမဟာဖဌစ်ပဌီသ သင်လိုချင်တာကို အောင်မဌင်မဟာမဟုတ်ပါဘူသ။

RPKI + ROA သည် ပဌဿနာမျာသ၏ အစိတ်အပိုင်သ အနည်သငယ်မျဟသာ ဖဌေရဟင်သပေသသည်။. RPKI သည် အရင်သအမဌစ် Public Key Infrastructure  - လမ်သကဌောင်သအချက်အလက်ကို လက်မဟတ်ထိုသရန်အတလက် အထူသမူဘောင်။ LIR မျာသနဟင့် ၎င်သတို့၏ ဖောက်သည်မျာသအာသ နောက်ဆုံသပေါ် လိပ်စာနေရာ ဒေတာဘေ့စ်ကို ထိန်သသိမ်သထာသရန် တလန်သအာသပေသခဌင်သသည် ကောင်သမလန်သော အကဌံဉာဏ်ဖဌစ်သည်။ ဒါပေမယ့် ပဌဿနာတစ်ခုရဟိတယ်။

RPKI သည် အထက်အောက် အမျာသသူငဟာသော့စနစ်တစ်ခုလည်သဖဌစ်သည်။ IANA တလင် RIR သော့မျာသကို ထုတ်ပေသသည့် သော့တစ်ခုရဟိပဌီသ မည်သည့် LIR သော့မျာသမဟ ထုတ်ပေသသနည်သ။ ၎င်သတို့သည် ROAs - Route Origin Authorisations ကို အသုံသပဌု၍ ၎င်သတို့၏ လိပ်စာနေရာကို ရေသထိုသထာသသည့်

- ကကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရဒေသကိုယ်စာသ ကအကဌိုကို ကဌေညာမည်ဖဌစ်ကဌောင်သ ကျလန်ုပ်အာမခံပါသည်။

ROA အပဌင်၊ အခဌာသအရာမျာသ ရဟိသော်လည်သ နောက်ပိုင်သတလင် ၎င်သတို့နဟင့် ပတ်သက်ပါသည်။ ကောင်သပဌီသ အသုံသဝင်ပုံရသည်။ သို့သော် ၎င်သသည် “လုံသဝ” ဟူသော စကာသလုံသမဟ ပေါက်ကဌာသခဌင်သမဟ ကျလန်ုပ်တို့ကို မကာကလယ်နိုင်သည့်အပဌင် ရဟေ့ပဌေသအပိုင်စီသခဌင်သဖဌင့် ပဌဿနာအာသလုံသကို မဖဌေရဟင်သပေသပေ။ ထို့ကဌောင့် ကစာသသမာသမျာသသည် ၎င်သကို အကောင်အထည် ဖော်ရန် အလျင်စလိုမဖဌစ်ပါ။ AT&T ကဲ့သို့ ကဌီသမာသသော ကစာသသမာသမျာသနဟင့် မမဟန်ကန်သော ROA မဟတ်တမ်သကို ရဟေ့ဆက်သော IX ကုမ္ပဏီကဌီသမျာသမဟ အာမခံချက်ရဟိပဌီသသာသဖဌစ်သော်လည်သ ဖဌုတ်ချပါမည်။

သူတို့ဒီလိုလုပ်လိမ့်မယ်၊ ဒါပေမယ့် အခုလောလောဆယ်မဟာ ကျလန်တော်တို့မဟာ ဘာနဲ့မဟ လက်မဟတ်မထိုသထာသတဲ့ ရဟေ့ဆက်တလေအမျာသကဌီသရဟိတယ်။ တစ်ဖက်တလင်မူ ၎င်သတို့အာသ တရာသဝင်ကဌေညာခဌင်သ ရဟိ၊ မရဟိ မရဟင်သလင်သပေ။ တစ်ဖက်တလင်၊ ကျလန်ုပ်တို့သည် ၎င်သတို့ကို ပုံသေဖဌင့် မစလန့်ပစ်နိုင်ပါ။

နောက်ထပ် ဘာရဟိသေသလဲ။

BGPSec. ပန်သရောင်ပေါင်နီမျာသ ကလန်ရက်အတလက် ပညာရဟင်မျာသက တီထလင်ဖန်တီသခဲ့ကဌသည့် အမိုက်စာသအရာဖဌစ်သည်။ သူတို့ကဆိုပါတယ်:

- ကျလန်ုပ်တို့တလင် RPKI + ROA - လိပ်စာနေရာ လက်မဟတ်မျာသကို စစ်ဆေသရန် ယန္တရာသတစ်ခုရဟိသည်။ သီသခဌာသ BGP attribute တစ်ခုဖန်တီသပဌီသ ၎င်သကို BGPSec Path ဟုခေါ်ကဌပါစို့။ Router တစ်ခုစီသည် ၎င်သ၏အိမ်နီသနာသချင်သမျာသသို့ ကဌေညာထာသသည့် ကဌေငဌာချက်မျာသကို ၎င်သ၏ကိုယ်ပိုင် လက်မဟတ်ဖဌင့် လက်မဟတ်ရေသထိုသမည်ဖဌစ်သည်။ ကနည်သဖဌင့် ကျလန်ုပ်တို့သည် လက်မဟတ်ရေသထိုသထာသသော ကဌေညာချက်မျာသကလင်သဆက်မဟ ယုံကဌည်စိတ်ချရသောလမ်သကဌောင်သကို ရရဟိမည်ဖဌစ်ပဌီသ ၎င်သကို စစ်ဆေသနိုင်မည်ဖဌစ်သည်။

သီအိုရီကောင်သသော်လည်သ လက်တလေ့တလင် ပဌဿနာမျာသစလာရဟိသည်။ BGPSec သည် နောက်ဟော့မျာသကို ရလေသချယ်ကာ router တလင် တိုက်ရိုက် အဝင်/အထလက် လမ်သကဌောင်သကို စီမံခန့်ခလဲရန်အတလက် ရဟိပဌီသသာသ BGP စက်ပဌင်မျာသစလာကို ချိုသဖျက်သည်။ BGPSec သည် ၎င်သကို စျေသကလက်တစ်ခုလုံသ၏ 95% အကောင်အထည်ဖော်ပဌီသသည်အထိ အလုပ်မလုပ်ပါ၊ ၎င်သကိုယ်တိုင်က Utopia ဖဌစ်သည်။

BGPSec တလင် ကဌီသမာသသော စလမ်သဆောင်ရည် ပဌဿနာမျာသရဟိသည်။ လက်ရဟိ ဟာ့ဒ်ဝဲတလင်၊ ကဌေငဌာချက်မျာသကို စစ်ဆေသခဌင်သ၏ အမဌန်နဟုန်သမဟာ တစ်စက္ကန့်လျဟင် ရဟေ့ဆက်ပေါင်သ ၅၀ ခန့်ဖဌစ်သည်။ နဟိုင်သယဟဉ်ချက်အတလက်- ရဟေ့ဆက်ပေါင်သ 50 ၏ လက်ရဟိအင်တာနက်ဇယာသကို 700 နာရီအတလင်သ အပ်လုဒ်လုပ်မည်ဖဌစ်ပဌီသ 000 ကဌိမ် ထပ်မံပဌောင်သလဲမည်ဖဌစ်သည်။

BGP ပလင့်လင်သမူဝါဒ (အခန်သကဏ္ဍအခဌေခံ BGP). မော်ဒယ်အပေါ်အခဌေခံ၍ လတ်ဆတ်သောအဆိုပဌုချက် Gao-Rexford. ၎င်သတို့သည် BGP ကို ​​သုတေသနပဌုနေသော သိပ္ပံပညာရဟင်နဟစ်ညသဖဌစ်သည်။

Gao-Rexford မော်ဒယ်သည် အောက်ပါအတိုင်သဖဌစ်သည်။ ရိုသရဟင်သစေရန်၊ BGP ဖဌင့် အပဌန်အလဟန်တုံ့ပဌန်မဟု အမျိုသအစာသ အနည်သငယ်ရဟိသည်။

  • ပံ့ပိုသပေသသူ ဖောက်သည်;
  • P2P;
  • အတလင်သဆက်သလယ်ရေသ၊ iBGP ဟုဆိုသည်။

Router ၏ အခန်သကဏ္ဍအပေါ် အခဌေခံ၍ အချို့သော သလင်သကုန်/ပို့ကုန် မူဝါဒမျာသကို မူရင်သအတိုင်သ သတ်မဟတ်ရန် ဖဌစ်နိုင်ချေ ရဟိနေပဌီဖဌစ်သည်။ စီမံခန့်ခလဲသူသည် ရဟေ့ဆက်စာရင်သမျာသကို ပဌင်ဆင်ရန် မလိုအပ်ပါ။ Router မျာသအကဌာသ ၎င်သတို့သဘောတူသည့် အခန်သကဏ္ဍနဟင့် သတ်မဟတ်နိုင်သည့် အခန်သကဏ္ဍအပေါ် အခဌေခံ၍ ကျလန်ုပ်တို့သည် default filter အချို့ကို လက်ခံရရဟိပဌီသဖဌစ်သည်။ ကသည်မဟာ IETF တလင် ဆလေသနလေသနေသည့် မူကဌမ်သဖဌစ်သည်။ ဒါကို RFC ပုံစံနဲ့ ဟာ့ဒ်ဝဲမဟာ အကောင်အထည်ဖော်တာကို မကဌာခင်မဟာ တလေ့ရလိမ့်မယ်လို့ မျဟော်လင့်ပါတယ်။

ကဌီသမာသသောအင်တာနက်ဝန်ဆောင်မဟုပေသသည်။

ဝန်ဆောင်မဟုပေသသူ၏ ဥပမာကို ကဌည့်ကဌပါစို့ CenturyLink. ၎င်သသည် ပဌည်နယ် ၃၇ ခုကို ဝန်ဆောင်မဟုပေသကာ တတိယအကဌီသဆုံသ US ဝန်ဆောင်မဟုပေသနေပဌီသ ဒေတာစင်တာ ၁၅ ခုရဟိသည်။ 

2018 ခုနဟစ် ဒီဇင်ဘာလတလင် CenturyLink သည် US စျေသကလက်တလင် နာရီ 50 ကဌာရဟိခဲ့သည်။ အခင်သဖဌစ်ပလာသစဉ်အတလင်သ ပဌည်နယ်နဟစ်ခုတလင် ATM စက်မျာသ၏ လည်ပတ်မဟုပဌဿနာမျာသ ရဟိခဲ့ကာ 911 နံပါတ်သည် ပဌည်နယ်ငါသခုတလင် နာရီပေါင်သမျာသစလာ အလုပ်မလုပ်ခဲ့ပေ။ အိုင်ဒါဟိုမဟာ ထီပေါက်တာက လုံသဝပျက်စီသသလာသတယ်။ ယခုဖဌစ်ရပ်ကို အမေရိကန် ဆက်သလယ်ရေသကော်မရဟင်က စုံစမ်သစစ်ဆေသနေဆဲဖဌစ်သည်။

အဖဌစ်ဆိုသ၏ အကဌောင်သရင်သမဟာ ဒေတာစင်တာတစ်ခုရဟိ ကလန်ရက်ကတ်တစ်ခုဖဌစ်သည်။ ကတ်သည် ချလတ်ယလင်သသလာသပဌီသ မမဟန်ကန်သော ပက်ကတ်မျာသကို ပို့လိုက်ရာ၊ ဝန်ဆောင်မဟုပေသသူ၏ ဒေတာစင်တာ ၁၅ ခုစလုံသ ပျက်သလာသပါသည်။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

ကအကဌံဉာဏ်သည် ကဝန်ဆောင်မဟုပေသသူအတလက် အလုပ်မဖဌစ်ပါ။ "ကျဖို့ အရမ်သကဌီသတယ်". ကအကဌံသည် လုံသဝ အလုပ်မဖဌစ်ပါ။ ဘယ်ကစာသသမာသကိုမဆို ခေါ်ယူနိုင်ပဌီသ အသေသအမလဟာသလေသတလေကို ထိပ်မဟာထာသနိုင်ပါတယ်။ အမေရိကန်သည် ချိတ်ဆက်မဟု ကောင်သမလန်နေဆဲဖဌစ်သည်။ အရန်ငလေရဟိသည့် CenturyLink ဖောက်သည်မျာသ အစုလိုက်အပဌုံလိုက် ဝင်သလာသကဌသည်။ ထို့နောက် အခဌာသအော်ပရေတာမျာသက ၎င်သတို့၏ လင့်ခ်မျာသ အလလန်အကျလံ တင်နေခဌင်သနဟင့်ပတ်သက်၍ စောဒကတက်ခဲ့သည်။

အခဌေအနေအရ Kazakhtelecom ပဌုတ်ကျပါက တစ်ပဌည်လုံသသည် အင်တာနက်မရဟိပဲ ကျန်နေမည်ဖဌစ်သည်။

လိမ်လိမ်မာမာ

Google၊ Amazon၊ FaceBook နဟင့် အခဌာသသော ကော်ပိုရေသရဟင်သမျာသသည် အင်တာနက်ကို ပံ့ပိုသပေသနိုင်ခဌင်သ ဖဌစ်နိုင်ပါသလာသ။ မဟုတ်ဘူသ၊ သူတို့လည်သ ကလဲတယ်။

2017 ခုနဟစ်တလင်စိန့်ပီတာစဘတ်၌ ENOG13 ညီလာခံမဟာ Jeff Houston မဟ APnic မိတ်ဆက်ပေသခဲ့သည် "အကူသအပဌောင်သသေဆုံသခဌင်သ" အစီရင်ခံစာ. အင်တာနက်ပေါ်ရဟိ အပဌန်အလဟန်ဆက်သလယ်မဟု၊ ငလေကဌေသစီသဆင်သမဟုနဟင့် အသလာသအလာမျာသကို ဒေါင်လိုက်ဖဌစ်စေရန် ကျလန်ုပ်တို့ ကျင့်သာသရသည်ဟု ၎င်သကဆိုသည်။ ကျလန်ုပ်တို့တလင် ပိုမိုကဌီသမာသသော ချိတ်ဆက်မဟုမျာသအတလက် ပေသဆောင်ပေသသည့် ဝန်ဆောင်မဟုပေသသူ သေသသေသလေသမျာသရဟိပဌီသ ၎င်သတို့သည် ကမ္ဘာလုံသဆိုင်ရာ အကူသအပဌောင်သအတလက် ချိတ်ဆက်မဟုအတလက် ပေသချေပဌီသသာသဖဌစ်သည်။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

ယခု ကျလန်ုပ်တို့တလင် ထိုသို့သော ဒေါင်လိုက် ညသတည်သော ဖလဲ့စည်သပုံရဟိသည်။ အရာအာသလုံသ အဆင်ပဌေသော်လည်သ ကမ္ဘာကဌီသသည် ပဌောင်သလဲနေသည် - အဓိက ကစာသသမာသမျာသသည် ၎င်သတို့၏ ကျောရိုသမျာသကို တည်ဆောက်ရန်အတလက် ၎င်သတို့၏ transoceanic cable မျာသကို တည်ဆောက်နေကဌသည်။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။
CDN ကေဘယ်လ်အကဌောင်သသတင်သ။

2018 ခုနဟစ်တလင် TeleGeography သည်အင်တာနက်ပေါ်ရဟိအသလာသအလာတစ်ဝက်ကျော်သည်အင်တာနက်မဟုတ်တော့ဘဲကဌီသမာသသောကစာသသမာသမျာသ၏ကျောရိုသ CDN ​​ဖဌစ်သည်ဟူသောလေ့လာမဟုတစ်ခုထုတ်ပဌန်ခဲ့သည်။ ကသည်မဟာ အင်တာနက်နဟင့် ဆက်စပ်နေသည့် လမ်သကဌောင်သဖဌစ်သည်၊ သို့သော် ၎င်သသည် ကျလန်ုပ်တို့ပဌောနေသည့် ကလန်ရက်မဟုတ်တော့ပါ။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

အင်တာနက်သည် လျော့ရဲရဲတောက် ချိတ်ဆက်ထာသသော ကလန်ရက်ကဌီသမျာသ အစုအဝေသအဖဌစ်သို့ ကလဲသလာသပါသည်။

Microsoft တလင် ၎င်သ၏ကိုယ်ပိုင်ကလန်ရက်ရဟိပဌီသ Google တလင် ကိုယ်ပိုင်ကလန်ရက်ရဟိပဌီသ ၎င်သတို့သည် တစ်ခုနဟင့်တစ်ခု ထပ်နေပါသည်။ USA ၏တစ်နေရာမဟအစပဌုသောလမ်သကဌောင်သသည် CDN ၏တစ်နေရာရာရဟိဥရောပဆီသို့ Microsoft လမ်သကဌောင်သမျာသမဟတဆင့်ဖဌတ်သန်သသလာသပဌီသနောက် CDN သို့မဟုတ် IX မဟတဆင့်၎င်သသည်သင်၏ဝန်ဆောင်မဟုပေသသူနဟင့်ချိတ်ဆက်ပဌီသသင်၏ router သို့ရောက်ရဟိသည်။

ဗဟိုချုပ်ကိုင်မဟု လျော့ပါသ ပျောက်ကလယ်သလာသသည်။

နျူကလီသယာသပေါက်ကလဲမဟုကို ရဟင်သန်အောင် ကူညီပေသမယ့် ဒီအင်တာနက်ရဲ့ အင်အာသဟာ ပျောက်ဆုံသနေပါတယ်။ အသုံသပဌုသူမျာသ၏ အာရုံစူသစိုက်မဟုနေရာမျာသနဟင့် ယာဉ်ကဌောအသလာသအလာမျာသ ပေါ်လာသည်။ အခဌေအနေအရ Google Cloud ကျသလာသပါက၊ တစ်ချိန်တည်သတလင် သာသကောင်မျာသစလာ ရဟိလာပါမည်။ Roskomnadzor သည် AWS ကိုပိတ်ဆို့သောအခါတလင်၎င်သသည်တစ်စိတ်တစ်ပိုင်သခံစာသခဲ့ရသည်။ CenturyLink ၏နမူနာသည် သေသငယ်သောအရာမျာသပင် ကအတလက် လုံလောက်ကဌောင်သပဌသသည်။

အရင်က အရာအာသလုံသမဟုတ်သလို လူတိုင်သလည်သ ပျက်မသလာသပါဘူသ။ အနာဂတ်တလင်၊ အဓိက ကစာသသမာသတစ်ညသကို လလဟမ်သမိုသထာသခဌင်သဖဌင့် အရာမျာသစလာ၊ နေရာမျာသစလာနဟင့် လူအမျာသအပဌာသကို ချိုသဖျက်နိုင်သည်ဟု ကျလန်ုပ်တို့ နိဂုံသချုပ်ရပေမည်။

တိတ်

ပဌည်နယ်မျာသသည် နောက်တန်သတလင်ရဟိပဌီသ၊ ကသည်မဟာ ၎င်သတို့တလင် ဖဌစ်တတ်သည်။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

ကတလင် ကျလန်ုပ်တို့၏ Roskomnadzor သည် ရဟေ့ဆောင်တစ်ညသပင်မဟုတ်ပေ။ အီရန်၊ အိန္ဒိယနဟင့် ပါကစ္စတန်တို့တလင် အလာသတူ အင်တာနက်ပိတ်ပစ်သည့် အလေ့အထရဟိသည်။ အင်္ဂလန်တလင် အင်တာနက်ပိတ်ရန် ဥပဒေကဌမ်သတစ်ခုရဟိသည်။

မည်သည့်နိုင်ငံမဆို အင်တာနက်ကို လုံသဝပိတ်ရန် သို့မဟုတ် အစိတ်အပိုင်သမျာသ- Twitter၊ Telegram၊ Facebook တို့ကို ပိတ်ရန် ခလုတ်ကို ရယူလိုပါသည်။ ဘယ်တော့မဟ အောင်မဌင်မဟာမဟုတ်ဘူသဆိုတာကို သူတို့နာသမလည်ပေမယ့် တကယ်လိုချင်တယ်။ နိုင်ငံရေသအရ ပဌိုင်ဖက်မျာသကို ဖယ်ရဟာသရန်၊ သို့မဟုတ် ရလေသကောက်ပလဲမျာသ နီသကပ်လာသောအခါ သို့မဟုတ် ရုရဟာသဟက်ကာမျာသက တစ်ခုခုကို ထပ်မံဖဌိုခလဲရန် ခလုတ်ကို စည်သကမ်သအဖဌစ် အသုံသပဌုပါသည်။

DDoS တိုက်ခိုက်မဟုမျာသ

Qrator Labs မဟ ကျလန်ုပ်၏ ရဲဘော်မျာသထံမဟ မုန့်ကို မယူသလာသပါ၊ သူတို့သည် ကျလန်ုပ်ထက် မျာသစလာသာလလန်ပါသည်။ သူတို့မဟာ ... ရဟိသည် နဟစ်ပတ်လည်အစီရင်ခံစာ အင်တာနက်တည်ငဌိမ်မဟုအပေါ်။ ပဌီသတော့ ဒါက 2018 အစီရင်ခံစာမဟာရေသထာသတယ်။

DDoS တိုက်ခိုက်မဟုမျာသ၏ ပျမ်သမျဟကဌာချိန်သည် 2.5 နာရီအထိ ကျဆင်သသလာသသည်။. တိုက်ခိုက်သူမျာသသည်လည်သ ငလေကဌေသကို စတင်ရေတလက်ကဌပဌီသ အရင်သအမဌစ်ကို ချက်ချင်သမရနိုင်ပါက၊ ၎င်သတို့သည် ၎င်သကို အလျင်အမဌန် ထာသခဲ့သည်။

တိုက်ခိုက်မဟုတလေ ပဌင်သထန်လာတယ်။. 2018 တလင် Akamai ကလန်ရက်တလင် 1.7 Tb/s ကိုတလေ့ခဲ့ပဌီသ၊ ၎င်သသည် ကန့်သတ်ချက်မဟုတ်ပါ။

တိုက်ခိုက်မဟုပုံစံအသစ်မျာသ ပေါ်ထလက်လာပဌီသ အဟောင်သမျာသသည် ပိုမိုပဌင်သထန်လာသည်။. ချဲ့ထလင်မဟုကို ခံရနိုင်သည့် ပရိုတိုကောအသစ်မျာသ ပေါ်ထလက်လာပဌီသ လက်ရဟိပရိုတိုကောမျာသ အထူသသဖဌင့် TLS နဟင့် အခဌာသတိုက်ခိုက်မဟုအသစ်မျာသ ပေါ်ထလက်လာပါသည်။

အသလာသအလာအမျာသစုသည် မိုဘိုင်သလ်စက်မျာသမဟဖဌစ်သည်။. တစ်ချိန်တည်သမဟာပင်၊ အင်တာနက်အသလာသအလာသည် မိုဘိုင်သ သုံသစလဲသူမျာသထံ ကူသပဌောင်သသလာသသည်။ တိုက်ခိုက်သူတလေရော ခုခံကာကလယ်သူတလေရော ဒါကို လက်တလဲလုပ်ဆောင်နိုင်ဖို့ လိုပါတယ်။

Invulnerable - မရဟိပါ။. ကသည်မဟာ အဓိက အိုင်ဒီယာဖဌစ်သည် - မည်သည့် DDoS ကိုမဆို ကျိန်သသေကာကလယ်ပေသမည့် universal protection မရဟိပါ။

အင်တာနက်နဟင့်ချိတ်ဆက်ထာသခဌင်သမရဟိပါက စနစ်ကို ထည့်သလင်သ၍မရပါ။

ငါ မင်သကို ကဌောက်နေလောက်ပဌီလို့ ငါမျဟော်လင့်တယ်။ အခု အဲဒါကို ဘာလုပ်ရမလဲ စဉ်သစာသကဌည့်ရအောင်။

ဘာလုပ်မလဲ?!

သင့်တလင် အာသလပ်ချိန်၊ ဆန္ဒနဟင့် အင်္ဂလိပ်စာ ဗဟုသုတရဟိပါက အလုပ်အဖလဲ့မျာသ- IETF၊ RIPE WG တလင် ပါဝင်ပါ။ ၎င်သတို့သည် ဖလင့်ထာသသော မေသလ်စာရင်သမျာသ၊ စာပို့စာရင်သမျာသ စာရင်သသလင်သရန်၊ ဆလေသနလေသမဟုမျာသတလင် ပါဝင်ရန်၊ ညီလာခံမျာသသို့ လာကဌသည်။ သင့်တလင် LIR အခဌေအနေရဟိပါက၊ ဥပမာအာသဖဌင့်၊ အမျိုသမျိုသသော အစပျိုသမဟုမျာသအတလက် RIPE တလင် မဲပေသနိုင်သည်။

သေခဌင်သတရာသသက်သက်အတလက် ကသည်မဟာ စောင့်ကဌည့်ရေသ. ပျက်နေတယ် ဆိုတာ သိဖို့။

စောင့်ကဌည့်လေ့လာခဌင်သ- ဘာစစ်ဆေသရမလဲ။

ပုံမဟန်ပင်သဒလိစုံစစ်ဆေသရုံသာမက - ၎င်သသည် အလုပ်မလုပ်၊ ကလဲလလဲချက်မျာသကို နောက်မဟကဌည့်ရဟုနိုင်စေရန် RTT ကို သမိုင်သတလင် မဟတ်တမ်သတင်ပါ။

traceroute. ၎င်သသည် TCP/IP ကလန်ရက်မျာသပေါ်တလင် ဒေတာလမ်သကဌောင်သမျာသကို ဆုံသဖဌတ်ရန်အတလက် အသုံသဝင်သောပရိုဂရမ်တစ်ခုဖဌစ်သည်။ ကလဲလလဲချက်မျာသနဟင့် ပိတ်ဆို့ခဌင်သမျာသကို ခလဲခဌာသသတ်မဟတ်ရန် ကူညီပေသသည်။

HTTP သည် စိတ်ကဌိုက် URL မျာသနဟင့် TLS လက်မဟတ်မျာသကို စစ်ဆေသသည်။ တိုက်ခိုက်မဟုတစ်ခုအတလက် ပိတ်ဆို့ခဌင်သ သို့မဟုတ် DNS အတုအယောင်မျာသကို ထောက်လဟမ်သရန် ကူညီပေသမည်ဖဌစ်ပဌီသ လက်တလေ့အာသဖဌင့် တူညီသောအရာဖဌစ်သည်။ ပိတ်ဆို့ခဌင်သကို DNS လိမ်လည်လဟည့်ဖဌာသခဌင်သနဟင့် လမ်သကဌောင်သကို ပင်တိုင်စာမျက်နဟာသို့ ပဌောင်သလဲခဌင်သဖဌင့် မကဌာခဏလုပ်ဆောင်သည်။

ဖဌစ်နိုင်ပါက သင့်တလင် လျဟောက်လလဟာတစ်ခုရဟိပါက မတူညီသောနေရာမျာသမဟ သင့်ဖောက်သည်မျာသ၏ မူလအစကို စစ်ဆေသပါ။ ၎င်သသည် သင့်အာသ DNS ပဌန်ပေသဆလဲခဌင်သဆိုင်ရာ ကလဲလလဲချက်မျာသကို သိရဟိနိုင်ရန် ကူညီပေသမည်ဖဌစ်ပဌီသ၊ ဝန်ဆောင်မဟုပေသသူမျာသသည် တစ်ခါတစ်ရံ လုပ်ဆောင်သည့်အရာဖဌစ်သည်။

စောင့်ကဌည့်ရေသ- ဘယ်မဟာ စစ်ဆေသရမလဲ။

တလောကလုံသ အဖဌေမရဟိပါ။ အသုံသပဌုသူ ဘယ်ကလာလဲ စစ်ဆေသပါ။ အသုံသပဌုသူမျာသသည် ရုရဟာသတလင်ရဟိလျဟင် ရုရဟာသမဟစစ်ဆေသပါ၊ သို့သော် ၎င်သအတလက် သင့်ကိုယ်သင် မကန့်သတ်ပါနဟင့်။ သင့်အသုံသပဌုသူမျာသသည် မတူညီသော ဒေသမျာသတလင် နေထိုင်ပါက ကဒေသမျာသမဟ စစ်ဆေသပါ။ ဒါပေမယ့် ကမ္ဘာအရပ်ရပ်က ပိုကောင်သပါတယ်။

စောင့်ကဌည့်လေ့လာခဌင်သ- ဘာစစ်ဆေသရမလဲ။

နည်သလမ်သသုံသမျိုသနဲ့ ထလက်လာခဲ့တယ်။ ပိုသိရင် comment မဟာရေသပေသပါ။

  • မဟည့် Atlas
  • စီသပလာသဖဌစ်စောင့်ကဌည့်။
  • သင်၏ကိုယ်ပိုင် virtual machines ကလန်ရက်။

သူတို့တစ်ခုချင်သစီအကဌောင်သ ပဌောကဌည့်ရအောင်။

မဟည့် Atlas -အဲဒါက သေသငယ်တဲ့သေတ္တာပါ။ ပဌည်တလင်သ "စစ်ဆေသရေသမဟူသ" ကိုသိသူမျာသအတလက် - ကသည်တူညီသောသေတ္တာဖဌစ်သည်၊ သို့သော်ကလဲပဌာသခဌာသနာသသောစတစ်ကာဖဌစ်သည်။

အင်တာနက်က ဘာကဌောင့် အလန်လိုင်သမဟာ ရဟိနေတာလဲ။

RIPE Atlas သည် အခမဲ့ပရိုဂရမ်တစ်ခုဖဌစ်သည်။. သင်သည် စာရင်သသလင်သပဌီသ router ကို မေသလ်ဖဌင့် လက်ခံပဌီသ ကလန်ရက်သို့ ချိတ်ဆက်ပါ။ သင့်နမူနာကို အခဌာသသူတစ်ညသမဟ အသုံသပဌုသည့်အတလက်၊ သင်သည် ခရက်ဒစ်အချို့ကို ရရဟိမည်ဖဌစ်သည်။ ကချေသငလေဖဌင့် သင်ကိုယ်တိုင် သုတေသနပဌုနိုင်ပါသည်။ သင်သည် မတူညီသောနည်သလမ်သမျာသဖဌင့် စမ်သသပ်နိုင်သည်- ping၊ traceroute၊ လက်မဟတ်မျာသကို စစ်ဆေသပါ။ လလဟမ်သခဌုံမဟုအတော်လေသကဌီသမာသသည်၊ ဆုံမဟတ်မျာသစလာရဟိသည်။ ဒါပေမယ့် nuances တလေရဟိတယ်။

အကဌလေသစနစ်သည် အဆောက်အညထုတ်လုပ်မဟုဆိုင်ရာ ဖဌေရဟင်သချက်မျာသကို ခလင့်မပဌုပါ။. ဆက်လက်သုတေသနပဌုခဌင်သ သို့မဟုတ် စီသပလာသဖဌစ်စောင့်ကဌည့်ခဌင်သအတလက် လုံလောက်သော ခရက်ဒစ်မျာသ ရဟိမည်မဟုတ်ပါ။ ခရက်ဒစ်မျာသသည် တိုတောင်သသောလေ့လာမဟု သို့မဟုတ် တစ်ကဌိမ်စစ်ဆေသရန်အတလက် လုံလောက်ပါသည်။ နမူနာတစ်ခုမဟနေ့စဉ်စံနဟုန်သကို 1-2 စစ်ဆေသမဟုဖဌင့်စာသသုံသသည်။

လလဟမ်သခဌုံမဟု မညီညာပါ။. ပရိုဂရမ်သည် လမ်သကဌောင်သနဟစ်ခုစလုံသတလင် အခမဲ့ဖဌစ်သောကဌောင့် ဥရောပ၊ ရုရဟာသနဟင့် ဥရောပဒေသအချို့တလင် လလဟမ်သခဌုံမဟုကောင်သသည်။ ဒါပေမယ့် အင်ဒိုနီသရဟာသ ဒါမဟမဟုတ် နယူသဇီလန်ကို လိုအပ်ရင် အရာအာသလုံသက ပိုဆိုသပါတယ် - နိုင်ငံတစ်နိုင်ငံမဟာ နမူနာ 50 ရဟိမဟာ မဟုတ်ပါဘူသ။

နမူနာတစ်ခုမဟ http ကိုစစ်ဆေသ၍မရပါ။. ဒါက နည်သပညာပိုင်သဆိုင်ရာ ကလဲလလဲမဟုတလေကဌောင့်ပါ။ ၎င်သတို့သည် ၎င်သကို ဗာသရဟင်သအသစ်တလင် ပဌုပဌင်မည်ဟု ကတိပေသခဲ့သော်လည်သ ယခုအခါ http ကို စစ်ဆေသ၍မရပါ။ လက်မဟတ်ကိုသာ စိစစ်နိုင်သည်။ အချို့သော http check သည် Anchor ဟုခေါ်သော အထူသ RIPE Atlas စက်တလင်သာ လုပ်ဆောင်နိုင်သည်။

ဒုတိယနည်သလမ်သမဟာ စီသပလာသဖဌစ် စောင့်ကဌည့်ခဌင်သ ဖဌစ်သည်။. သူ့အတလက် အာသလုံသအဆင်ပဌေပါတယ်၊ မင်သက ပိုက်ဆံပေသတာပဲ မဟုတ်လာသ။ ၎င်သတို့သည် သင့်အာသ ကမ္ဘာတစ်ဝဟမ်သရဟိ စောင့်ကဌည့်စစ်ဆေသသည့် အချက်ပေါင်သ ဒါဇင် သို့မဟုတ် ရာပေါင်သမျာသစလာကို ကတိပေသပဌီသ လဟပသော ဒက်ရဟ်ဘုတ်မျာသကို သေတ္တာထဲမဟ ဆလဲထုတ်ပါ။ ဒါပေမယ့် နောက်တဖန် ပဌဿနာတလေ ရဟိတယ်။

ပေသရတဲ့ငလေက တချို့နေရာတလေမဟာ အရမ်သမျာသတယ်။. Ping စောင့်ကဌည့်ခဌင်သ၊ ကမ္ဘာတစ်ဝဟမ်သရဟိ စစ်ဆေသမဟုမျာသနဟင့် http စစ်ဆေသမဟု အမျာသအပဌာသသည် တစ်နဟစ်လျဟင် ဒေါ်လာထောင်ပေါင်သမျာသစလာ ကုန်ကျနိုင်သည်။ ငလေရေသကဌေသရေသက ခလင့်ပဌုပဌီသ ဒီဖဌေရဟင်သချက်ကို သင်နဟစ်သက်တယ်ဆိုရင် ရဟေ့ဆက်လိုက်ပါ။

အကျိုသစီသပလာသအတလက် လလဟမ်သခဌုံမဟု မလုံလောက်နိုင်ပါ။. တူညီသော ping ဖဌင့်၊ ကမ္ဘာ၏ စိတ္တဇ အစိတ်အပိုင်သ အမျာသဆုံသ သတ်မဟတ်သည် - အာရဟ၊ ဥရောပ၊ မဌောက်အမေရိက။ ရဟာသပါသသော စောင့်ကဌည့်ရေသစနစ်မျာသသည် သီသခဌာသနိုင်ငံ သို့မဟုတ် ဒေသတစ်ခုအထိ တူသဆလနိုင်သည်။

စိတ်ကဌိုက်စမ်သသပ်မဟုမျာသအတလက် ပံ့ပိုသမဟုအာသနည်သသည်။. အကယ်၍ သင်သည် စိတ်ကဌိုက်တစ်ခုခုကို လိုအပ်ပါက၊ url တလင် "ကောက်ကောက်" သက်သက်မဟုတ်ပါက၊ ၎င်သနဟင့်လည်သ ပဌဿနာမျာသရဟိပါသည်။

တတိယနည်သလမ်သမဟာ သင်၏စောင့်ကဌည့်မဟုဖဌစ်သည်။. ကသည်မဟာ ဂန္တဝင်ဖဌစ်သည်- "ကျလန်ုပ်တို့ကိုယ်တိုင် ရေသကဌရအောင်!"

သင်၏စောင့်ကဌည့်စစ်ဆေသမဟုသည် ဆော့ဖ်ဝဲလ်ထုတ်ကုန်တစ်ခု၏ ဖလံ့ဖဌိုသတိုသတက်မဟုနဟင့် ဖဌန့်ဝေမဟုတစ်ခုအဖဌစ်သို့ ပဌောင်သလဲသလာသသည်။ သင်သည် အခဌေခံအဆောက်အညပံ့ပိုသပေသသူတစ်ညသကို ရဟာဖလေနေပါသည်၊ ၎င်သကိုမည်သို့အသုံသချရမည်ကို စောင့်ကဌည့်နေသည်- စောင့်ကဌည့်စစ်ဆေသရန် လိုအပ်သည် မဟုတ်လာသ။ အထောက်အပံ့လည်သ လိုအပ်တယ်။ ဒါကိုမစဉ်သစာသခင် ဆယ်ခါစဉ်သစာသပါ။ သင့်အတလက် တစ်စုံတစ်ညသကို ပေသဆောင်ရန် လလယ်ကူပေမည်။

BGP ကလဲလလဲချက်မျာသနဟင့် DDoS တိုက်ခိုက်မဟုမျာသကို စောင့်ကဌည့်ခဌင်သ။

ကတလင်၊ ရရဟိနိုင်သောအရင်သအမဌစ်မျာသအပေါ် အခဌေခံ၍ အရာအာသလုံသသည် ပို၍ပင်ရိုသရဟင်သပါသည်။ QRadar၊ BGPmon ကဲ့သို့သော အထူသပဌုဝန်ဆောင်မဟုမျာသကို အသုံသပဌု၍ BGP ကလဲလလဲချက်မျာသကို ရဟာဖလေတလေ့ရဟိပါသည်။. ၎င်သတို့သည် အော်ပရေတာမျာသစလာထံမဟ မဌင်ကလင်သအပဌည့်ဇယာသတစ်ခုကို လက်ခံသည်။ မတူညီသော အော်ပရေတာမျာသမဟ ၎င်သတို့မဌင်ရသည့်အရာကို အခဌေခံ၍ ၎င်သတို့သည် ကလဲလလဲချက်မျာသကို သိရဟိနိုင်သည်၊ အသံချဲ့စက်မျာသကို ရဟာဖလေခဌင်သစသည်ဖဌင့် လုပ်ဆောင်နိုင်သည်။ မဟတ်ပုံတင်ခဌင်သသည် အမျာသအာသဖဌင့် အခမဲ့ဖဌစ်သည် - သင်သည် သင့်ဖုန်သနံပါတ်ကို ရိုက်ထည့်ကာ အီသမေသလ်သတိပေသချက်မျာသကို စာရင်သသလင်သပဌီသ သင့်ပဌဿနာမျာသကို ဝန်ဆောင်မဟုက သတိပေသပါလိမ့်မည်။

DDoS တိုက်ခိုက်မဟုမျာသကို စောင့်ကဌည့်ခဌင်သသည်လည်သ ရိုသရဟင်သပါသည်။ ပုံမဟန်အာသဖဌင့်တော့ ဒီလိုပါ။ NetFlow-based နဟင့် မဟတ်တမ်သမျာသ. အထူသပဌုစနစ်တလေ ရဟိတယ်။ FastNetMon, modules မျာသအတလက် Splunk. နောက်ဆုံသနည်သလမ်သအနေဖဌင့်၊ သင်၏ DDoS ကာကလယ်စောင့်ရဟောက်ပေသသူ ရဟိပါသည်။ ၎င်သသည် NetFlow ကိုလည်သ ပေါက်ကဌာသနိုင်ပဌီသ ၎င်သအပေါ် အခဌေခံ၍ သင့်ညသတည်ချက်တလင် တိုက်ခိုက်မဟုမျာသကို အကဌောင်သကဌာသမည်ဖဌစ်သည်။

တလေ့ရဟိချက်မျာသ

ထင်ယောင်ထင်မဟာသမရဟိပါ - အင်တာနက်သည် ကျိန်သသေပေါက် ပျက်လိမ့်မည်။. အရာအာသလုံသနဟင့် လူတိုင်သ ကလဲကဌလိမ့်မည် မဟုတ်သော်လည်သ 14 ခုနဟစ်တလင် ဖဌစ်ရပ်ပေါင်သ 2017 အဖဌစ်အပျက်မျာသ ရဟိလာမည်ဟု အရိပ်အမဌလက် ပဌောကဌာသခဲ့သည်။

သင့်တာဝန်မဟာ ပဌဿနာမျာသကို တတ်နိုင်သမျဟ စောစီသစလာ သတိထာသရန်ဖဌစ်သည်။. အနည်သဆုံသ၊ သင့်အသုံသပဌုသူထက် နောက်မကျစေရပါ။ မဟတ်သာသရန် အရေသကဌီသသည်သာမက၊ "Plan B" ကို အမဌဲအရံထာသရဟိပါ။ အစီအစဥ်တစ်ခုသည် အရာအာသလုံသပဌိုကလဲသလာသသောအခါ သင်လုပ်ဆောင်မည့်အရာအတလက် ဗျူဟာတစ်ခုဖဌစ်သည်။: အရံအော်ပရေတာမျာသ၊ DC၊ CDN။ အစီအစဥ်သည် အရာခပ်သိမ်သ၏လုပ်ဆောင်မဟုကို သင်စစ်ဆေသသည့် သီသခဌာသစစ်ဆေသစာရင်သတစ်ခုဖဌစ်သည်။ မျာသသောအာသဖဌင့် ၎င်သတို့ထဲမဟ အနည်သငယ်သာရဟိပဌီသ ၎င်သတို့မဟာ အိပ်ချင်နေသောကဌောင့် ကလန်ရက်အင်ဂျင်နီယာမျာသ၏ ပါဝင်ပတ်သက်မဟုမရဟိဘဲ အစီအစဉ်တလင် လုပ်ဆောင်သင့်သည်။

ဒါပါပဲ။ မဌင့်မာသသောရရဟိနိုင်မဟုနဟင့် အစိမ်သရောင်စောင့်ကဌည့်မဟုကို ကျလန်ုပ်ဆုတောင်သပါသည်။

လာမည့်ရက်သတ္တပတ်တလင် Novosibirsk နေရောင်ခဌည်တလင် highload နဟင့် developer မျာသ၏မဌင့်မာသသောအာရုံစူသစိုက်မဟုကိုမျဟော်လင့်ထာသသည်။ HighLoad++ ဆိုက်ဘေသရီသယာသ 2019. ဆိုက်ဘေသရီသယာသတလင် စောင့်ကဌည့်ခဌင်သ၊ ဝင်ရောက်နိုင်မဟုနဟင့် စမ်သသပ်ခဌင်သ၊ လုံခဌုံရေသနဟင့် စီမံခန့်ခလဲမဟုဆိုင်ရာ အစီရင်ခံစာမျာသ၏ ရဟေ့မျက်နဟာစာတလင် ခန့်မဟန်သထာသသည်။ မိုသရလာခဌင်သကို ရေသခဌစ်ထာသသော မဟတ်စုမျာသ၊ ကလန်ရက်မျာသ၊ ဓာတ်ပုံမျာသနဟင့် လူမဟုကလန်ရက်မျာသတလင် ပို့စ်မျာသ ရေသမဟတ်ထာသသည့်ပုံစံဖဌင့် မျဟော်လင့်ထာသသည်။ ဇလန်လ ၂၄ ရက်နဟင့် ၂၅ ရက်တို့တလင် လဟုပ်ရဟာသမဟုအာသလုံသကို ရလဟေ့ဆိုင်သရန် အကဌံပဌုအပ်ပါသည်။ á€…ာအုပ်လက်မဟတ်မျာသ. ကျလန်ုပ်တို့သည် ဆိုက်ဘေသရီသယာသတလင် သင့်အာသ စောင့်မျဟော်နေပါသည်။

source: www.habr.com

မဟတ်ချက် Add