á¡ááºáá¬áááºááẠááá¯ááºáá¶á·áá±á¬á á¡ááŸá®á¡ááá¯áááºážááŒá®áž áá»ááºáá®ážááááá±á¬ ááœá²á·á ááºážáá¯á¶ááŒá áºáá¯á¶ááááºá áá®á¡áá¯áá®á¡áá ááœááºáááºááẠáá»á°ááá®ážáá¬ážáá±á«ááºááœá²ááŸá¯ááᯠááŸááºáááºááá¯ááºáá±á¬ááºá¡á±á¬áẠá¡á¬ážáá±á¬ááºážáááºá ááááºáá±á¬á· á¡ááºáá¬áááºá áá±ážáááºáá²á· router áá áºáá¯ááᯠááœáŸááºáá»ááá¯ááºáá«áááºá á¡ááºáá¬áááºááẠááá·áºáá»ááºáááºáá»á¬ážá á¡á¬ážáááºážáá»ááºáá»á¬ážá á¡ááŸá¬ážá¡ááœááºážáá»á¬ážááŸáá·áº ááŒá±á¬ááºáá»á¬ážá¡ááŒá±á¬ááºáž áá®áá®ááá¯áá»á¬ážá á¯áá¯á¶áá±áá±á¬ááŒá±á¬áá·áºááŒá áºáááºá á¡ááºáá¬áááºá áá»á±á¬ááá¯ážááŒá áºáá±á¬ BGP ááẠááŒá¿áá¬áá»á¬ážááŸáá·áº ááŒáá·áºááŸááºáá±áááºá áá°á¡áááºááŸá¯áá±áá±ážáᬠá¡á¶á·ááŒá áá¬áá±á¬ááºážáááºá á¡ááºáá¬áááºááá¯ááºááá¯ááºá á¡ááŸá¬ážá¡ááœááºážáá»á¬ážá¡ááŒááºá ááŒá®ážáá¬ážáá±á¬ á¡ááºáá¬áááºáááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážá áá±á¬áºááá¯áá±ážááŸááºážáá»á¬ážá ááŒááºáááºáá»á¬ážááŸáá·áº DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážáááºáž áá»ááºááŒá¬ážááœá¬ážáá«áááºá á¡á²áá«áá²á·áááºáááºááŒá®áž áá¬áá¯ááºáááá²á áááºááá¯áá±ááá¯ááºáááá²á
á¡ááŒá±áááááºá Alexey Uchakin (
á¡ááºáá¬ááẠáá»ááºááœá¬ážáá²á·áá±á·
á¡ááºáá¬áááºáá»áááºáááºááŸá¯ ááŒááºáá±á¬ááºááœá¬ážááá·áº á¡ááŒá áºá¡áá»ááºá¡áá»áá¯á·ááᯠáá»áœááºá¯áẠááá¯ážáá¬ážáá«áááºá ááŒá®ážááŒáá·áºá á¯á¶áá±á¬ áá¯á¶á¡ááœáẠáá¯á¶áá±á¬ááºáá«áááºá
"AS7007 ááŒá áºáááº". ááááá¯á¶ážá¡ááºáá¬áááºááŒááºáá±á¬ááºááŸá¯ááŸá¬ á§ááŒá®á 1997 ááœááºááŒá áºáááºá autonomous system 7007 á០router áá áºáá¯á software ááœáẠbug áá áºáá¯ááŸááááºá áá áºáá»áááºáá»áááºááœááºá Router ááẠáááºážáá¡ááœááºážááá¯ááºážáááºážááŒá±á¬ááºážááŒááá¬ážááᯠáááºážáá¡áááºáá®ážáá¬ážáá»ááºážáá»á¬ážááá¯á· ááŒá±áá¬áá²á·ááŒá®áž ááœááºáááºáá áºáááºááᯠblack hole áá²ááá¯á· áá±ážááá¯á·áá²á·áááºá
"áá«áá á¹á áááºááŸáá·áº YouTube". 2008 áá¯ááŸá áºááœáẠPakistan á០áá²ááá·áºáá°áá»á¬áž YouTube ááᯠááááºááá¯á·ááẠáá¯á¶ážááŒááºáá²á·áááºá áá°ááá¯á· áá±á¬ááºážáá±á¬ááºážáá¯ááºáá²á·ááá¯á· ááá¹áá¬áááŸááºážááŸá¬ ááŒá±á¬ááºááœá± áááŸááá±á¬á·á
" Rostelecom á០VISAá MasterCard ááŸáá·áº Symantec áááŸá±á·áááºáá»á¬ážááᯠáááºážáá°ááŒááºáž". 2017 áá¯ááŸá áºááœááºá Rostelecom ááẠVISAá MasterCard ááŸáá·áº Symantec ááŸá±á·áááºáá»á¬ážááᯠááŸá¬ážááœááºážá áœá¬ááŒá±ááŒá¬áá²á·áááºá ááááºá¡áá±ááŒáá·áº áááºáá±á¬ááºááŸá¯áá±ážáá°á០ááááºážáá»á¯ááºáá¬ážáá±á¬ áááºážááŒá±á¬ááºážáá»á¬ážááŸáá áºááá·áº ááœá±ááŒá±ážá¡ááœá¬ážá¡áá¬ááᯠááŒááºáá±á¬ááºáá²á·áááºá áá±á«ááºááŒá¬ážááŸá¯ááẠááŒá¬ááŸááºááá¶áá² ááœá±ááŒá±ážáá¯áá¹ááá®áá»á¬ážá¡ááœáẠá¡áááºáááŒá±ááŸáá±á
Google vs áá»áááº. á©áá¯ááºá 2017 ááœáẠGoogle ááẠáááºážá uplinks á¡áá»áá¯á·ááœáẠá¡ááá áá»áááºáááºáá±á¬ááºááŸá¯áá±ážáá±áá±á¬ NTT ááŸáá·áº KDDI áááŸá±á·áááºáá»á¬ážááᯠá áááºááŒá±ááŒá¬áá²á·áááºá áá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬ááᯠá¡áá°ážá¡ááŒá±á¬ááºážá¡ááŒá ẠGoogle ááá¯á· ááá¯á·ááá¯ááºáááºá ááŒá áºááá¯ááºáááºááŸá¬ á¡áá»á¬ážá¡á¬ážááŒáá·áº ááŸá¬ážááœááºážááŸá¯ááŒá áºáááºá Google ááẠáááºáá±á¬ááºááŸá¯áá±ážáá°ááá¯ááºááá·áºá¡ááŒáẠááŒááºáááºážááœá¬ážáá¬ááŸá¯ááᯠááœáá·áºáááŒá¯áá±á¬ááŒá±á¬áá·áº áá»áááºááá¯ááºáá¶á á¡áá±ážáá«áá±á¬á¡á áááºá¡ááá¯ááºážáá áºáá¯ááẠá¡ááºáá¬áááºáááŸááá² áá»ááºáá áºáá²á·áááºá
"DV LINK ááẠGoogleá Appleá Facebooká Microsoft ááá¯á·á ááŸá±á·áááºáá»á¬ážááᯠáááºážáá°áá²á·áááº". 2017 áá¯ááŸá áºááœááºáááºáž áá¯ááŸá¬ážáááºáá±á¬ááºááŸá¯áá±ážáá° DV LINK ááẠá¡ááŒá±á¬ááºážáá áºáá¯áá¯ááŒá±á¬áá·áº Googleá Appleá Facebooká Microsoft ááŸáá·áº á¡ááŒá¬ážáá±á¬ á¡ááá áá á¬ážááá¬ážá¡áá»áá¯á·á ááœááºáááºáá»á¬ážááᯠá áááºááŒá±ááŒá¬áá²á·áááºá
"áá°á¡ááºá áºá¡á±á០eNet ááẠAWS Route53 ááŸáá·áº MyEtherwallet áááŸá±á·áááºáá»á¬ážááá¯áááºážáá°áá¬ážáááº". 2018 áá¯ááŸá áºááœáẠOhio áááºáá±á¬ááºááŸá¯áá±ážáá° ááá¯á·ááá¯áẠáááºážááá±á¬ááºáááºáá»á¬ážáá²ááŸáá áºáŠážááẠAmazon Route53 ááŸáá·áº MyEtherwallet crypto ááá¯ááºáá¶á¡áááºááœááºáááºáá»á¬ážááᯠááŒá±áá¬áá²á·áááºá ááá¯ááºááá¯ááºááŸá¯á¡á±á¬ááºááŒááºáá²á·áááº- ááá¯ááºááá¯ááºáááºááŸááºááá¯ážáá¬ážááá·áº áááºááŸááºááŸááá±á¬áºáááºáž MyEtherwallet áááºááá¯ááºááá¯á· áááºáá±á¬ááºááá·áºá¡áá« áá¯á¶ážá áœá²áá°á¡á¬áž ááŒááºááœá±á·áááá·áº ááááá±ážáá»ááºááẠááá¯ááºáá¶á¡áááºáá»á¬ážá áœá¬ááᯠááŒááºáá±ážááœá²áá¶áááŒá®áž cryptocurrency á áá áºá áááºáá áºááá¯ááºážááᯠááá¯ážáá°áá¶áá²á·ááááºá
2017 áá áºáá¯áááºážááœáẠááŒá áºáááºáá±á«ááºáž 14 áá»á±á¬áºááŸááá²á·áááºá ááœááºáááºááẠáááá¯áá»á¯ááºááá¯ááºááŸá¯ áá»á¯ááºááá¯ááºáá¬ážáá²ááŒá áºáá±á¬ááŒá±á¬áá·áº á¡áá¬á¡á¬ážáá¯á¶áž áááŒáá¯ááœá²ááá¯ááºáá«á ááá¯á·áá±á¬áº á¡ááºáá¬áááºááᯠá¡á¬ážáá±á¬ááºážá á±ááá·áº BGP áááá¯ááá¯áá±á¬ááŸáá·áº áááºáááºááá·áº á¡ááŒá áºá¡áá»ááºáá±á«ááºáž áá±á¬ááºááŸáá·áºáá»á®ááŸááá±áááºá
BGP ááŸáá·áºáááºážáááŒá¿áá¬áá»á¬áž
protocol ááᯠBGP - Border Gateway Protocol1989 áá¯ááŸá
áºááœáẠIBM ááŸáá·áº Cisco Systems á០á¡ááºáá»ááºáá®áá¬ááŸá
áºáŠážá "áááºáá¯ááºáá¯áá«" - A4 á
á¬ááœááºáá¯á¶ážá
á±á¬ááºááœáẠááááá¯á¶ážáá±á¬áºááŒáá²á·áááºá áá«ááœá±
áááá¯ááá¯áá±á¬ááẠááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºáá áá áºáá»á¬ážá á¡ááŒááºá¡ááŸááºáááºáá±á¬ááºááŸá¯á¡áá±á«áº á¡ááŒá±áá¶áááºá á¡ááá¯áá±á¬áẠ- Autonomous Systems ááá¯á·ááá¯áẠAS á ááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºáá áá áºááẠá¡áá»á¬ážáá°ááŸá¬ ááŸááºáá¯á¶áááºááŒááºážááœáẠIP ááœááºáááºáá»á¬ážááᯠáááºááŸááºáá±ážááá·áº ID áá áºáá¯ááŒá áºáááºá ဠID áá«áá±á¬ router ááẠá€ááœááºáááºáá»á¬ážááᯠááá¹áá¬ááá¯á· ááŒá±áá¬ááá¯ááºáááºá ááá¯á·ááŒá±á¬áá·áºá á¡ááºáá¬áááºáá±á«áºááŸá áááºááá·áºáááºážááŒá±á¬ááºážááá¯áááᯠvector áá áºáá¯á¡ááŒá Ạááá¯ááºá á¬ážááŒá¯ááá¯ááºáááºá áááºážááᯠáá±á«áºáááºá AS áááºážááŒá±á¬ááºáž. vector ááœáẠáŠážáááºáá¬ááœááºáááºááá¯á·áá±á¬ááºááŸáááẠááŒááºááœá¬ážáááá·áº ááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºáá áá áºáá»á¬ážá áá¶áá«ááºáá»á¬ážáá«áááºáááºá
á¥ááá¬á¡á¬ážááŒáá·áºá ááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºáá áá áºáá»á¬ážá áœá¬á ááœááºáááºáá áºáá¯ááŸááááºá AS65001 á áá áºá០AS65003 á áá áºááá¯á· áááºááááºááá¯á¡ááºáááºá á áá áºáá áºáá¯á០áááºážááŒá±á¬ááºážááᯠáá¯á¶ááŒááºážááœáẠAS Path ááŒáá·áº ááá¯ááºá á¬ážááŒá¯áááºá áááºážááœáẠááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºá áá áºááŸá áºáá¯áá«ááŸááááº- 65002 ááŸáá·áº 65003á áŠážáááºáá¬ááááºá á¬áá áºáá¯á á®á¡ááœáẠáá»áœááºá¯ááºááá¯á·ááŒááºáááºážáááºááá¯á¡ááºáá±á¬ ááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºáá áá áºáá»á¬ážá áá¶áá«ááºáá»á¬ážáá«áááºááá·áº AS Path vector áá áºáá¯ááŸááááºá
áá«ááᯠBGP ááŸá¬ ááŒá¿áá¬ááœá±á áá¬ááœá±áá²á
BGP ááẠáá¯á¶ááŒááºá áááºáá»ááá±á¬ áááá¯ááá¯áá±á¬áá áºáá¯ááŒá áºáááºá
BGP áááá¯ááá¯áá±á¬ááẠáá¯á¶ááŒááºááŸá¯ááá¯á¡ááŒá±áá¶áááºá ááá¯ááá¯áááºááŸá¬ áá»áœááºá¯ááºááá¯á·ááẠáá¯á¶ááŸááºá¡á¬ážááŒáá·áº áá»áœááºá¯ááºááá¯á·á á¡áááºáá®ážáá»ááºážááᯠáá¯á¶ááŒááºáá«áááºá á€áááºááŸá¬á¡ááºáá¬áááºáá¡áá¯ááºáŠážááœááºáá®ááœááºáá²á·áá±á¬áááá¯ááá¯áá±á¬áá»á¬ážá áœá¬áá¡ááºá¹áá«áááºáá áºáá¯ááŒá áºáááºá "áá¯á¶ááŒááºááŸá¯" á áá¬ááá¯ááá¯ááá¯ááá²ááá¯áá¬ááᯠáá±á·áá¬ááŒáá·áºáá¡á±á¬ááºá
á¡áááºáá®ážáá»ááºáž á á áºááŸááºááŒá±á¬ááºáž á¡áá±á¬ááºá¡áá¬ážáááŸááá«á. ááá¬ážáááºá¡á¬ážááŒáá·áº MD5 ááŸááá±á¬áºáááºáž 5 ááœáẠMD2019 ááẠááá¯áá»áŸáá¬ááŒá áºáááºá
á á áºáá¯ááºááŒááºáž áááŸááá«á. BGP ááœáẠá á áºáá¯ááºááŸá¯áá»á¬áž ááŸáááŒá®áž áááºážááá¯á·ááᯠáá±á¬áºááŒáá¬ážáá±á¬áºáááºáž áááºážááá¯á·ááᯠá¡áá¯á¶ážááŒá¯ááŒááºáž ááá¯á·ááá¯áẠááŸá¬ážááœááºážá áœá¬ á¡áá¯á¶ážááŒá¯ááŒááºáž áááŸááá«á áá¬ááŒá±á¬áá·áºáá²ááá¯áᬠáá±á¬ááºááŸááŸááºážááŒáááºá
áááºááœááºáá áºáá¯áááºáá±á¬ááºááẠá¡ááœááºááœááºáá°áááºá. Router ááá¯ááºážáá®ážáá«ážááœáẠBGP áááá¯ááá¯áá±á¬ááŸá áááºááœááºáá áºáá¯ááᯠáááºááŸááºááŒááºážááẠconfig á ááá¯ááºážááŸá áºááá¯ááºážááŒá áºáááºá
BGP á á®áá¶ááá·áºááœá²ááŸá¯á¡ááœáá·áºá¡áá±áž áááá¯á¡ááºáá«á. áááºážáá²á·á¡áááºá¡áá»ááºážááœá±ááᯠáááºáá±ááŒááá¯á· á á¬áá±ážááœá²ááœá±ááŒá±ááá¯á· áááá¯á¡ááºáá«áá°ážá á¡áááºáá°ážáá±áá»ááẠBGP áááºááŸááºááŒááºážá¡ááœáẠááá·áºá¡ááœáá·áºá¡áá±ážááᯠáááºáá°áá»áŸ áá¯áá°áááºááá¯ááºáá«á
á¡áááááŒá¿áá¬ááŸá áºáá¯
áá±á¬ááºáááºááœá² ááŒááºáá±ážááœá²ááŸá¯áá»á¬áž. Prefix hijacking ááẠMyEtherwallet áá²á·ááá¯á·ááẠááá·áºááŸáá·áºááááºááá¯ááºáá±á¬ ááœááºáááºáá áºáá¯ááᯠááŒá±á¬áºááŒá¬ááŒááºážááŒá áºáá«áááºá áá»áœááºá¯ááºááá¯á·ááẠá¡áá»áá¯á·áá±á¬ááŸá±á·áááºáá»á¬ážááá¯áá°áᬠáááºáá±á¬ááºááŸá¯áá±ážáá°ááŸáá·áº ááá±á¬áá°áá®ááẠááá¯á·ááá¯áẠáááºážááᯠáááºááºáá¯ááºááŒá®áž áááºážááŸáá áºááá·áº á€ááœááºáááºáá»á¬ážááᯠááŒá±áá¬áá«áááºá
áááºážááŒá±á¬ááºážáá±á«ááºááŒá¬ážááŒááºážá. Leaks ááœá±á áááºážáááºážááá¯ááŸá¯ááºááœá±ážáá«áááºá Leak ááẠAS Path ááœááºááŒá±á¬ááºážáá²ááŸá¯áá áºáá¯ááŒá áºáááºá. á¡áá±á¬ááºážáá¯á¶ážá¡á¬ážááŒáá·áºá áááºááẠááá¯ááŸááºáá±á¬áááºážááŒá±á¬ááºáž ááá¯á·ááá¯áẠáá»ááºáááºážáá±á¬ ááá·áºááºáá áºáá¯áá±á«áºááœáẠáááºááá¯ááá¯ááŒá¬ááŸááºá áœá¬ ááá®ážááœááºááẠááá¯á¡ááºáá±á¬ááŒá±á¬áá·áº á¡ááŒá±á¬ááºážá¡áá²ááẠááá¯ááá¯ááŸá±á¬áá·áºááŸá±ážááŸá¯ááᯠááŒá áºáá±á«áºá á±áá«áááºá á¡ááá¯ážáá¯á¶ážááŸá¬á Google ááŸáá·áº Japan ááá¯á·ááŸáá·áºáááºáááºáá±á¬ á¡ááŸá¯ááẠáááºáá«ááá²áá² ááŒá áºáááá·áºáááºá
Google ááá¯ááºááá¯ááºá á¡á±á¬áºááá±áᬠááá¯á·ááá¯áẠááŒááºáááºážááŒááºáž ááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºáá áá Ạááá¯ááºáá«á ááá¯á·áá±á¬áº áá°ááẠáá»áááºá¡á±á¬áºááá±áá¬áá»á¬ážá ááœááºáááºáá»á¬ážááᯠáááºážááááºáá±á¬ááºááŸá¯áá±ážáá°ááᯠááŒá±áá¬áá±á¬á¡áá«á AS Path ááŸáá áºááá·áº Google ááŸáá áºááá·áº ááœá¬ážáá¬ááŸá¯ááᯠááá¯ááá¯áŠážá á¬ážáá±ážá¡ááŒá ẠááŸá¯ááŒááºáá²á·áááºá Google á¡ááœááºážááŸá áááºážááŒá±á¬ááºážáááºáááºáá»á¬ážááẠáááºá ááºááŸá á á áºáá¯ááºááŸá¯áá»á¬ážááẠááá¯ááá¯ááŸá¯ááºááœá±ážáá±á¬ááŒá±á¬áá·áº ááá¯áá±áá¬ááœáẠááœá¬ážáá¬ááŸá¯ áá»áááºážááœá¬ážáá²á·áááºá
á á áºáá¯ááºááŸá¯áá»á¬áž áá¬ááŒá±á¬áá·áº á¡áá¯ááºááá¯ááºáá¬áá²á
áááºáá°á០ááá¯áá áá¯ááºáá°ážá. á€áááºááŸá¬ á¡áááá¡ááŒá±á¬ááºážáááºážááŒá áºáááº- áááºáá°áá»áŸ ááá¯áá áá¯ááºáá«á BGP ááŸáá áºááá·áº áááºáá±á¬ááºááŸá¯áá±ážáá°áá¶ááá¯á· áá»áááºáááºáá¬ážááá·áº á¡áá±ážá á¬áž áááºáá±á¬ááºááŸá¯ ááá¯á·ááá¯áẠáá¯áá¹ááá®áá áºáá¯á á á®áá¶ááá·áºááœá²áá°á MikroTik ááᯠáá°áᬠáááºážááœáẠBGP ááᯠââááŒááºáááºáááºááŸááºááŒá®áž á á áºáá¯ááºááŸá¯áá»á¬ážááᯠááá¯áá±áá¬ááœáẠá á®á á¥áºáá¬ážááá¯ááºáááºááá¯ááẠááááá«á
ááœá²á·á ááºážááŸá¯ á¡ááŸá¬ážáá»á¬áž. áá°ááá¯á· áá áºáá¯áᯠááŸá¯ááºááœááœá¬ážáááºá áá»ááºááŸá¬áá¯á¶ážááœáẠá¡ááŸá¬ážáá¯ááºáááááºá ááœááºááœááºááŸá¬ážááᯠáááºááá¯ááºáááºááŸáá·áº ááá¯áá±á¬á· á¡ááŸá¬ážáá áºáᯠáááºááŸááá¬áááºá
áááºážááá¬ááá¯ááºáá¬ááŒá áºááá¯ááºááŒá±áááŸááá«á. á¥ááá¬á¡á¬ážááŒáá·áºá áááºáá®ááœááºážáá¶á·ááá¯ážáá±ážáá°áá»á¬ážááẠáá±á¬ááºáááºáá»á¬ážá áœá¬ááŸááááºá á áááºáá»áá±á¬áááºážááŒáá·áºá áááºááẠáá¯á¶ážá áœá²áá°áá áºáŠážá á®á¡ááœáẠá á áºáá¯ááºááŸá¯áá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬áẠá¡ááºááááºáá¯ááºááá·áºááẠ- áá°á·ááœáẠááœááºáááºá¡áá áºáá áºáá¯ááŸáááŒá®ážá áá°ááẠáá áºá á¯á¶áá áºáŠážáᶠáá°áááœááºáááºááᯠááŸá¬ážáááºážáá¬ážááŒá±á¬ááºáž áá±áá»á¬áá«á á±á áá«ááᯠááá¯ááºáá¬ááá¯á·á áááºáááºá áááºáá²á· ááá¯áá±á¬ááºáááºáááºá ááá¯á·ááŒá±á¬áá·áºá áááºážááá¯á·ááẠááŒá±áá»áŸá±á¬á·áá±á¬ filter áá»á¬ážááᯠááá¯ážááá¯ážááŸááºážááŸááºáž áááºáááºááŒááºáž ááá¯á·ááá¯áẠfilter áá»á¬ážááᯠáá¯á¶ážáááááºáááºáá«á
ááŒáœááºážáá»ááº. áá»á áºááŸá áœá¬áá±á¬ áá±á¬ááºáááºááŒá®ážáá»á¬ážá¡ááœáẠáá»áœááºážáá»ááºááŸááá«áááºá á¡áá°ážáááŒáá·áº inter-operator interfaces áá»á¬ážááœááºááŒá áºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá TransTeleCom ááŸáá·áº Rostelecom ááœáẠááœááºáááºáá»á¬ážá áœá¬ááŸáááŒá®áž áááºážááá¯á·ááŒá¬ážááœáẠááŒá¬ážáá¶áá áºáá¯ááŸááááºá á¡áá áºááŒá¯ááºáá»áá«á áááºáá°áá áºáŠážáá áºáá±á¬ááºá¡ááœááºá០ááá±á¬ááºážááá¯ááºáá±á¬ááŒá±á¬áá·áº ááá¬áá»á¬ážááᯠááŒá±áá»áŸá±á¬á·ááŒááºáž ááá¯á·ááá¯áẠáá¯á¶ážááááºááŸá¬ážáá áºáá«á
IRR ááœáẠáá±ááºááá®áá±á¬ ááá¯á·ááá¯áẠááááºááá¯ááºáá±á¬ á¡áá»ááºá¡áááº. ááŸááºáááºážáááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážá¡áá±á«áº á¡ááŒá±áá¶á á á áºáá¯ááºááŒááºážáá»á¬áž ááŒá¯áá¯ááºáá«áááºá IRR - Internet Routing Registry. áááºážááá¯á·ááẠáá±áááá¯ááºáᬠá¡ááºáá¬ááẠááŸááºáá¯á¶áááºáá°áá»á¬ážá ááŸááºáá¯á¶áááºáá»á¬ážááŒá áºáááºá áááŒá¬ááá ááŸááºáá¯á¶áááºááŒááºážáá»á¬ážááœáẠáá±ááºááá®áá±á¬ ááá¯á·ááá¯áẠááááºááá¯ááºáá±á¬ á¡áá»ááºá¡ááẠááá¯á·ááá¯áẠááŸá áºáá»áá¯ážáá¯á¶ážáá«ááŸááááºá
áá®á á¬áááºážááœááºážáá°ááœá±á áááºáá°ááœá±áá²á
á¡ááºáá¬ááẠááááºá
á¬á¡á¬ážáá¯á¶ážááẠá¡ááœá²á·á¡á
ááºážááá¯ááºááŒá
áºáááºá IANA - á¡ááºáá¬áááºáááºááŸááºáá¬ážáá±á¬áá¶áá«ááºáá»á¬ážá¡á¬áá¬ááá¯ááº. áá
áºá
á¯á¶áá
áºáŠážáá¶á០IP ááœááºáááºááᯠáááºáááºáá°áá±á¬á¡áá«á áááºááẠááááºá
á¬áá»á¬ážááᯠáááºáá°ááŒááºážááá¯ááºáá±á¬áºáááºáž áááºážááá¯á·ááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºááœáá·áºááŸááááºá ááááºá
á¬áá»á¬ážááẠáááŒááºááá¯ááºáá±á¬ á¡áááºážá¡ááŒá
áºáá
áºáá¯ááŒá
áºááŒá®áž áá¯á¶ááá±á¬áá°áá®áá»ááºá¡á áááºážááá¯á·á¡á¬ážáá¯á¶ážááᯠIANA á០ááá¯ááºááá¯ááºáá«áááºá
á áá áºááá®ááá¯á¡áá¯ááºáá¯ááºáááºá IANA ááẠáá±áááá¯ááºáᬠááŸááºáá¯á¶áááºá¡áá¬ááŸááá«ážáŠážá¡á¬áž IP ááááºá á¬áá»á¬ážááŸáá·áº ááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºáá áá áºáá¶áá«ááºáá»á¬ážááᯠá á®áá¶ááá·áºááœá²ááŒááºážááᯠááœáŸá²á¡ááºáá¬ážáááºá áá°ááá¯á·á ááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºá áá áºááœá± áá¯ááºáááºá LIR - áá±áááœááºážá¡ááºáá¬áááºááŸááºáá¯á¶áááºáá°áá»á¬áž. ááá¯á·áá±á¬áẠLIR áá»á¬ážááẠáá¯á¶ážá áœá²áá°áá»á¬ážáᶠIP ááááºá á¬áá»á¬ážááᯠááœá²áá±áá±ážáááºá
á áá áºá á¡á¬ážáááºážáá»ááºááŸá¬ áá±áááá¯ááºáᬠááŸááºáá¯á¶áááºá¡áá¬ááŸáááá¯ááºážááẠáááºážááá¯á·á ááŸááºáá¯á¶áááºáá»á¬ážááᯠáááºážááááºážááŒáá·áº ááááºážááááºážáá¬ážááŒááºážááŒá±á¬áá·áº ááŒá áºáááºá ááŸááºáá¯á¶áááºá á¬áááºážáá»á¬ážááœáẠáááºááá·áºá¡áá»ááºá¡áááºáá«áááºááá·áºáááºááᯠáá°ááá¯ááºážááœáẠáááºážááá¯á·áááá¯ááºááá¯ááºá¡ááŒááºááŸáááŒááŒá®áž áááºážááᯠáááºáá°á á áºáá±ážááá·áºááẠááá¯á·ááá¯áẠáá á áºáá±ážááá·áºáá«á ááááºá áá»áœááºáá±á¬áºááá¯á· á¡áᯠááŸá¯ááºááŸááºáááºáá±áá¬á
áá®ááŒá¿áá¬ááœá±ááᯠáááºáááºááá¯ááŒá±ááŸááºážááá¯ááºááá²á
IRR - á¡áááºá¡áááºá¡áááºá¡ááœá±áž. IRR áá²á· ááŸááºážáá«ááẠ- á¡á²áá®ááŸá¬ á¡á¬ážáá¯á¶ážá ááá±á¬ááºážáá°ážá
BGP-á¡ááá¯ááºážá¡ááá¯ááºážáá»á¬áž. á€áááºááŸá¬ áááá¯ááá¯áá±á¬ááœáẠáá±á¬áºááŒáá¬ážááá·áº á¡áááºá¡áá»ááºážá¡áá»áá¯á·ááŒá áºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááẠá¡áááºáá®ážáá»ááºážáá áºáŠážá០áá»áœááºá¯ááºááá¯á·áááœááºáááºáá»á¬ážááᯠáááºážáá¡áááºáá®ážáá»ááºážáá»á¬ážáᶠááá±ážááá¯á·ááá¯ááºá á±ááẠáá»áœááºá¯ááºááá¯á·áááŒá±áá¬áá»ááºááœáẠá¡áá°ážá¡ááá¯ááºážá¡ááá¯ááºážáá áºáá¯ááᯠáá°ážááœá²ááá¯ááºáááºá áá»áœááºá¯ááºááá¯á·ááœáẠP2P ááá·áºááºáá áºáá¯ááŸáááá·áºá¡áá« áá»áœááºá¯ááºááá¯á·áááœááºáááºáá»á¬ážááá¯áᬠáá²ááŸááºáá«áááºá áááºážááŒá±á¬ááºážááẠá¡ááŒá¬ážááœááºáááºáá»á¬ážááá¯á· ááá±á¬áºááááœá¬ážááŒááºážá០áá¬ááœááºááẠááœááºááŒá°ááá®ááᯠááá·áºáá«áááºá
á¡ááá¯ááºážá¡ááá¯ááºážáá»á¬ážááẠá¡áá°ážá¡ááŒá±á¬ááºážááá¯ááºáá«á. ááŸá áºáá±á¬ááºá¡ááœáẠá¡ááŒá²áááºáž á á¬áá»á¯ááºáá áºáá¯ááŒá áºááŒá®áž áá«á áá°ááá¯á·áá²á·á¡á¬ážáááºážáá»ááºáá«á áá°ááá¯ááºážá áá¯á¶áá±áááºáá¶áá¬ážááá·áº á¡ááá¯ááºážá¡ááá¯ááºážáá áºáá¯ááŸááœá²á áááºááá·áºá¡ááá¯ááºážá¡ááá¯ááºážááá¯áá»áŸ áááºááŸááºááááá«á áá°ááá¯ááºážá áá®á¡ááá¯ááºážá¡ááá¯ááºážááᯠáááºáá¶ááŒá®áž ááŸááºáááºá áœá¬ á¡áááá¹áá¬ááºááŒááºááá¯áááºááá¯áᬠááá±áá»á¬ááá¯ááºáá«áá°ážá ááá¯á·ááŒá±á¬áá·áºá á¡áá±á¬ááºážáá¯á¶ážá¡ááŒá±á¡áá±ááœááºá áááºááẠáááºá uplink ááá¯ááá±á¬áá°áá«áá á¡ááá¯ááºážá¡ááá¯ááºážáá ááºážáááºážáá»ááºáá»á¬ážá¡á áá°á·áá¶á០áááºááá¯áá»ááºáá±á¬á¡áá¬ááᯠáá°áá¬ážáááºáááá·áºáááºá áá«áá±ááá·áº ááá·áºá¡áááºáá®ážáá¬ážáá»ááºážá áá¬ážááááºááá¯ááºáááᯠá¡á±á¬áºááá±áá¬á ááá·áº tag ááᯠááá¯ážááá¯ážááŸááºážááŸááºáž ááŒááºáááºáááºááŸááºáá±ážááŸá¬ááŒá áºááŒá®áž áááºááá¯áá»ááºáá¬ááᯠá¡á±á¬ááºááŒááºááŸá¬ááá¯ááºáá«áá°ážá
RPKI + ROA ááẠááŒá¿áá¬áá»á¬ážá á¡á áááºá¡ááá¯ááºáž á¡áááºážáááºáá»áŸáᬠááŒá±ááŸááºážáá±ážáááºá. RPKI ááẠá¡áááºážá¡ááŒá ẠPublic Key Infrastructure - áááºážááŒá±á¬ááºážá¡áá»ááºá¡áááºááᯠáááºááŸááºááá¯ážáááºá¡ááœáẠá¡áá°ážáá°áá±á¬ááºá LIR áá»á¬ážááŸáá·áº áááºážááá¯á·á áá±á¬ááºáááºáá»á¬ážá¡á¬áž áá±á¬ááºáá¯á¶ážáá±á«áº ááááºá á¬áá±áᬠáá±áá¬áá±á·á áºááᯠááááºážááááºážáá¬ážááẠááœááºážá¡á¬ážáá±ážááŒááºážááẠáá±á¬ááºážááœááºáá±á¬ á¡ááŒá¶áá¬ááºááŒá áºáááºá áá«áá±ááá·áº ááŒá¿áá¬áá áºáá¯ááŸááááºá
RPKI ááẠá¡áááºá¡á±á¬áẠá¡áá»á¬ážáá°ááŸá¬áá±á¬á·á áá áºáá áºáá¯áááºážááŒá áºáááºá IANA ááœáẠRIR áá±á¬á·áá»á¬ážááᯠáá¯ááºáá±ážááá·áº áá±á¬á·áá áºáá¯ááŸáááŒá®áž áááºááá·áº LIR áá±á¬á·áá»á¬ážá០áá¯ááºáá±ážááááºážá áááºážááá¯á·ááẠROAs - Route Origin Authorisations ááᯠá¡áá¯á¶ážááŒá¯á áááºážááá¯á·á ááááºá á¬áá±áá¬ááᯠáá±ážááá¯ážáá¬ážááá·áº
- á€ááá¯ááºááá¯ááºá¡á¯ááºáá»á¯ááºááœáá·áºááá±áááá¯ááºá á¬áž á€á¡ááŒáá¯ááᯠááŒá±áá¬áááºááŒá áºááŒá±á¬ááºáž áá»áœááºá¯ááºá¡á¬ááá¶áá«áááºá
ROA á¡ááŒááºá á¡ááŒá¬ážá¡áá¬áá»á¬áž ááŸááá±á¬áºáááºáž áá±á¬ááºááá¯ááºážááœáẠáááºážááá¯á·ááŸáá·áº áááºáááºáá«áááºá áá±á¬ááºážááŒá®áž á¡áá¯á¶ážáááºáá¯á¶ááááºá ááá¯á·áá±á¬áº áááºážááẠâáá¯á¶ážáâ áá°áá±á¬ á áá¬ážáá¯á¶ážá០áá±á«ááºááŒá¬ážááŒááºážá០áá»áœááºá¯ááºááá¯á·ááᯠááá¬ááœááºááá¯ááºááá·áºá¡ááŒáẠááŸá±á·ááŒá±ážá¡ááá¯ááºá á®ážááŒááºážááŒáá·áº ááŒá¿áá¬á¡á¬ážáá¯á¶ážááᯠáááŒá±ááŸááºážáá±ážáá±á ááá¯á·ááŒá±á¬áá·áº áá á¬ážááá¬ážáá»á¬ážááẠáááºážááᯠá¡áá±á¬ááºá¡ááẠáá±á¬áºááẠá¡áá»ááºá ááá¯áááŒá áºáá«á AT&T áá²á·ááá¯á· ááŒá®ážáá¬ážáá±á¬ áá á¬ážááá¬ážáá»á¬ážááŸáá·áº áááŸááºáááºáá±á¬ ROA ááŸááºáááºážááᯠááŸá±á·áááºáá±á¬ IX áá¯áá¹ááá®ááŒá®ážáá»á¬ážá០á¡á¬ááá¶áá»ááºááŸáááŒá®ážáá¬ážááŒá áºáá±á¬áºáááºáž ááŒá¯ááºáá»áá«áááºá
áá°ááá¯á·áá®ááá¯áá¯ááºáááá·áºáááºá áá«áá±ááá·áº á¡áá¯áá±á¬áá±á¬áááºááŸá¬ áá»áœááºáá±á¬áºááá¯á·ááŸá¬ áá¬áá²á·á០áááºááŸááºáááá¯ážáá¬ážáá²á· ááŸá±á·áááºááœá±á¡áá»á¬ážááŒá®ážááŸááááºá áá áºáááºááœááºáá° áááºážááá¯á·á¡á¬áž ááá¬ážáááºááŒá±áá¬ááŒááºáž ááŸáá áááŸá áááŸááºážáááºážáá±á áá áºáááºááœááºá áá»áœááºá¯ááºááá¯á·ááẠáááºážááá¯á·ááᯠáá¯á¶áá±ááŒáá·áº áá áœáá·áºáá áºááá¯ááºáá«á
áá±á¬ááºááẠáá¬ááŸááá±ážáá²á
BGPSec. áááºážáá±á¬ááºáá±á«ááºáá®áá»á¬áž ááœááºáááºá¡ááœáẠááá¬ááŸááºáá»á¬ážá áá®ááœááºáááºáá®ážáá²á·ááŒááá·áº á¡ááá¯ááºá á¬ážá¡áá¬ááŒá áºáááºá áá°ááá¯á·áááá¯áá«áááº:
- áá»áœááºá¯ááºááá¯á·ááœáẠRPKI + ROA - ááááºá á¬áá±áᬠáááºááŸááºáá»á¬ážááᯠá á áºáá±ážááẠááá¹ááá¬ážáá áºáá¯ááŸááááºá áá®ážááŒá¬áž BGP attribute áá áºáá¯áááºáá®ážááŒá®áž áááºážááᯠBGPSec Path áá¯áá±á«áºááŒáá«á áá¯á·á Router áá áºáá¯á á®ááẠáááºážáá¡áááºáá®ážáá¬ážáá»ááºážáá»á¬ážááá¯á· ááŒá±áá¬áá¬ážááá·áº ááŒá±ááŒá¬áá»ááºáá»á¬ážááᯠáááºážáááá¯ááºááá¯áẠáááºááŸááºááŒáá·áº áááºááŸááºáá±ážááá¯ážáááºááŒá áºáááºá á€áááºážááŒáá·áº áá»áœááºá¯ááºááá¯á·ááẠáááºááŸááºáá±ážááá¯ážáá¬ážáá±á¬ ááŒá±áá¬áá»ááºáá»á¬ážááœááºážáááºá០áá¯á¶ááŒááºá áááºáá»ááá±á¬áááºážááŒá±á¬ááºážááᯠáááŸááááºááŒá áºááŒá®áž áááºážááᯠá á áºáá±ážááá¯ááºáááºááŒá áºáááºá
áá®á¡áá¯áá®áá±á¬ááºážáá±á¬áºáááºáž áááºááœá±á·ááœáẠááŒá¿áá¬áá»á¬ážá áœá¬ááŸááááºá BGPSec ááẠáá±á¬ááºáá±á¬á·áá»á¬ážááᯠááœá±ážáá»ááºáᬠrouter ááœáẠááá¯ááºááá¯áẠá¡áááº/á¡ááœáẠáááºážááŒá±á¬ááºážááᯠá á®áá¶ááá·áºááœá²áááºá¡ááœáẠááŸáááŒá®ážáá¬áž BGP á ááºááŒááºáá»á¬ážá áœá¬ááᯠáá»áá¯ážáá»ááºáááºá BGPSec ááẠáááºážááᯠá á»á±ážááœááºáá áºáá¯áá¯á¶ážá 95% á¡áá±á¬ááºá¡áááºáá±á¬áºááŒá®ážáááºá¡áá á¡áá¯ááºááá¯ááºáá«á áááºážááá¯ááºááá¯ááºá Utopia ááŒá áºáááºá
BGPSec ááœáẠááŒá®ážáá¬ážáá±á¬ á áœááºážáá±á¬ááºááẠááŒá¿áá¬áá»á¬ážááŸááááºá áááºááŸá áá¬á·ááºáá²ááœááºá ááŒá±ááŒá¬áá»ááºáá»á¬ážááᯠá á áºáá±ážááŒááºážá á¡ááŒááºááŸá¯ááºážááŸá¬ áá áºá áá¹ááá·áºáá»áŸáẠááŸá±á·áááºáá±á«ááºáž á á ááá·áºááŒá áºáááºá ááŸáá¯ááºážááŸááºáá»ááºá¡ááœááº- ááŸá±á·áááºáá±á«ááºáž 50 á áááºááŸáá¡ááºáá¬áááºááá¬ážááᯠ700 áá¬áá®á¡ááœááºáž á¡ááºáá¯ááºáá¯ááºáááºááŒá áºááŒá®áž 000 ááŒááẠáááºáá¶ááŒá±á¬ááºážáá²áááºááŒá áºáááºá
BGP ááœáá·áºáááºážáá°áá«á (á¡áááºážááá¹áá¡ááŒá±áᶠBGP). áá±á¬áºáááºá¡áá±á«áºá¡ááŒá±áá¶á áááºáááºáá±á¬á¡ááá¯ááŒá¯áá»áẠGao-Rexford. áááºážááá¯á·ááẠBGP ááᯠââáá¯áá±ááááŒá¯áá±áá±á¬ áááá¹áá¶ááá¬ááŸááºááŸá áºáŠážááŒá áºáááºá
Gao-Rexford áá±á¬áºáááºááẠá¡á±á¬ááºáá«á¡ááá¯ááºážááŒá áºáááºá ááá¯ážááŸááºážá á±áááºá BGP ááŒáá·áº á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯ á¡áá»áá¯ážá¡á á¬áž á¡áááºážáááºááŸááááºá
- áá¶á·ááá¯ážáá±ážáá° áá±á¬ááºáááº;
- P2P;
- á¡ááœááºážáááºááœááºáá±ážá iBGP áá¯ááá¯áááºá
Router á á¡áááºážááá¹áá¡áá±á«áº á¡ááŒá±áá¶á á¡áá»áá¯á·áá±á¬ ááœááºážáá¯ááº/ááá¯á·áá¯áẠáá°áá«ááá»á¬ážááᯠáá°áááºážá¡ááá¯ááºáž áááºááŸááºááẠááŒá áºááá¯ááºáá»á± ááŸááá±ááŒá®ááŒá áºáááºá á á®áá¶ááá·áºááœá²áá°ááẠááŸá±á·áááºá á¬áááºážáá»á¬ážááᯠááŒááºáááºááẠáááá¯á¡ááºáá«á Router áá»á¬ážá¡ááŒá¬áž áááºážááá¯á·ááá±á¬áá°ááá·áº á¡áááºážááá¹áááŸáá·áº áááºááŸááºááá¯ááºááá·áº á¡áááºážááá¹áá¡áá±á«áº á¡ááŒá±áá¶á áá»áœááºá¯ááºááá¯á·ááẠdefault filter á¡áá»áá¯á·ááᯠáááºáá¶áááŸáááŒá®ážááŒá áºáááºá á€áááºááŸá¬ IETF ááœáẠááœá±ážááœá±ážáá±ááá·áº áá°ááŒááºážááŒá áºáááºá áá«ááᯠRFC áá¯á¶á á¶áá²á· áá¬á·ááºáá²ááŸá¬ á¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ááᯠáááŒá¬áááºááŸá¬ ááœá±á·ááááá·áºáááºááá¯á· áá»áŸá±á¬áºááá·áºáá«áááºá
ááŒá®ážáá¬ážáá±á¬á¡ááºáá¬áááºáááºáá±á¬ááºááŸá¯áá±ážáááºá
áááºáá±á¬ááºááŸá¯áá±ážáá°á á¥ááá¬ááᯠááŒáá·áºááŒáá«á áá¯á· CenturyLink. áááºážááẠááŒááºááẠáá áá¯ááᯠáááºáá±á¬ááºááŸá¯áá±ážáᬠááááá¡ááŒá®ážáá¯á¶áž US áááºáá±á¬ááºááŸá¯áá±ážáá±ááŒá®áž áá±áá¬á ááºáᬠáá áá¯ááŸááááºáâ
2018 áá¯ááŸá Ạáá®áááºáá¬áááœáẠCenturyLink ááẠUS á á»á±ážááœááºááœáẠáá¬áá® 50 ááŒá¬ááŸááá²á·áááºá á¡áááºážááŒá áºááœá¬ážá ááºá¡ááœááºáž ááŒááºáááºááŸá áºáá¯ááœáẠATM á ááºáá»á¬ážá áááºáááºááŸá¯ááŒá¿áá¬áá»á¬áž ááŸááá²á·áᬠ911 áá¶áá«ááºááẠááŒááºáááºáá«ážáá¯ááœáẠáá¬áá®áá±á«ááºážáá»á¬ážá áœá¬ á¡áá¯ááºááá¯ááºáá²á·áá±á á¡áá¯ááºáá«ááá¯ááŸá¬ áá®áá±á«ááºáá¬á áá¯á¶ážááá»ááºá á®ážááœá¬ážáááºá ááá¯ááŒá áºáááºááᯠá¡áá±ááááẠáááºááœááºáá±ážáá±á¬áºáááŸááºá á á¯á¶á ááºážá á áºáá±ážáá±áá²ááŒá áºáááºá
á¡ááŒá áºááá¯ážá á¡ááŒá±á¬ááºážáááºážááŸá¬ áá±áá¬á ááºáá¬áá áºáá¯ááŸá ááœááºáááºáááºáá áºáá¯ááŒá áºáááºá áááºááẠáá»áœááºááœááºážááœá¬ážááŒá®áž áááŸááºáááºáá±á¬ áááºáááºáá»á¬ážááᯠááá¯á·ááá¯ááºáá¬á áááºáá±á¬ááºááŸá¯áá±ážáá°á áá±áá¬á ááºáᬠáá áá¯á áá¯á¶áž áá»ááºááœá¬ážáá«áááºá
á€á¡ááŒá¶áá¬ááºááẠá€áááºáá±á¬ááºááŸá¯áá±ážáá°á¡ááœáẠá¡áá¯ááºáááŒá
áºáá«á "áá»ááá¯á· á¡áááºážááŒá®ážáááº". á€á¡ááŒá¶ááẠáá¯á¶ážá á¡áá¯ááºáááŒá
áºáá«á áááºáá
á¬ážááá¬ážááá¯áááᯠáá±á«áºáá°ááá¯ááºááŒá®áž á¡áá±ážá¡ááœáŸá¬ážáá±ážááœá±ááᯠááááºááŸá¬áá¬ážááá¯ááºáá«áááºá á¡áá±áááááºááẠáá»áááºáááºááŸá¯ áá±á¬ááºážááœááºáá±áá²ááŒá
áºáááºá á¡áááºááœá±ááŸáááá·áº CenturyLink áá±á¬ááºáááºáá»á¬áž á¡á
á¯ááá¯ááºá¡ááŒá¯á¶ááá¯áẠáááºááœá¬ážááŒáááºá ááá¯á·áá±á¬áẠá¡ááŒá¬ážá¡á±á¬áºááá±áá¬áá»á¬ážá áááºážááá¯á·á ááá·áºááºáá»á¬áž á¡ááœááºá¡áá»áœá¶ áááºáá±ááŒááºážááŸáá·áºáááºáááºá á
á±á¬áááááºáá²á·áááºá
á¡ááŒá±á¡áá±á¡á Kazakhtelecom ááŒá¯ááºáá»áá«á áá áºááŒááºáá¯á¶ážááẠá¡ááºáá¬áááºáááŸááá² áá»ááºáá±áááºááŒá áºáááºá
ááááºááááºáá¬áá¬
Googleá Amazoná FaceBook ááŸáá·áº á¡ááŒá¬ážáá±á¬ áá±á¬áºááá¯áá±ážááŸááºážáá»á¬ážááẠá¡ááºáá¬áááºááᯠáá¶á·ááá¯ážáá±ážááá¯ááºááŒááºáž ááŒá áºááá¯ááºáá«ááá¬ážá ááá¯ááºáá°ážá áá°ááá¯á·áááºáž ááœá²áááºá
2017 áá¯ááŸá
áºááœááºá
ááá·áºáá®áá¬á
áááºá ENOG13 áá®áá¬áá¶ááŸá¬ Jeff Houston á០APnic ááááºáááºáá±ážáá²á·áááº
ááᯠáá»áœááºá¯ááºááá¯á·ááœáẠááá¯ááá¯á·áá±á¬ áá±á«ááºááá¯áẠáŠážáááºáá±á¬ ááœá²á·á
ááºážáá¯á¶ááŸááááºá á¡áá¬á¡á¬ážáá¯á¶áž á¡áááºááŒá±áá±á¬áºáááºáž ááá¹áá¬ááŒá®ážááẠááŒá±á¬ááºážáá²áá±ááẠ- á¡ááá áá
á¬ážááá¬ážáá»á¬ážááẠáááºážááá¯á·á áá»á±á¬ááá¯ážáá»á¬ážááᯠáááºáá±á¬ááºáááºá¡ááœáẠáááºážááá¯á·á transoceanic cable áá»á¬ážááᯠáááºáá±á¬ááºáá±ááŒáááºá
CDN áá±áááºááºá¡ááŒá±á¬ááºážááááºážá
2018 áá¯ááŸá áºááœáẠTeleGeography áááºá¡ááºáá¬áááºáá±á«áºááŸáá¡ááœá¬ážá¡áá¬áá áºáááºáá»á±á¬áºáááºá¡ááºáá¬áááºááá¯ááºáá±á¬á·áá²ááŒá®ážáá¬ážáá±á¬áá á¬ážááá¬ážáá»á¬ážááá»á±á¬ááá¯áž CDN ââááŒá áºáááºáá°áá±á¬áá±á·áá¬ááŸá¯áá áºáá¯áá¯ááºááŒááºáá²á·áááºá á€áááºááŸá¬ á¡ááºáá¬áááºááŸáá·áº áááºá ááºáá±ááá·áº áááºážááŒá±á¬ááºážááŒá áºáááºá ááá¯á·áá±á¬áº áááºážááẠáá»áœááºá¯ááºááá¯á·ááŒá±á¬áá±ááá·áº ááœááºáááºááá¯ááºáá±á¬á·áá«á
á¡ááºáá¬áááºááẠáá»á±á¬á·áá²áá²áá±á¬áẠáá»áááºáááºáá¬ážáá±á¬ ááœááºáááºááŒá®ážáá»á¬áž á¡á á¯á¡áá±ážá¡ááŒá áºááá¯á· ááœá²ááœá¬ážáá«áááºá
Microsoft ááœáẠáááºážáááá¯ááºááá¯ááºááœááºáááºááŸáááŒá®áž Google ááœáẠááá¯ááºááá¯ááºááœááºáááºááŸáááŒá®áž áááºážááá¯á·ááẠáá áºáá¯ááŸáá·áºáá áºáᯠáááºáá±áá«áááºá USA ááá áºáá±áá¬ááŸá¡á ááŒá¯áá±á¬áááºážááŒá±á¬ááºážááẠCDN ááá áºáá±áá¬áá¬ááŸáá¥áá±á¬ááá®ááá¯á· Microsoft áááºážááŒá±á¬ááºážáá»á¬ážááŸáááá·áºááŒááºáááºážááœá¬ážááŒá®ážáá±á¬áẠCDN ááá¯á·ááá¯áẠIX ááŸáááá·áºáááºážáááºáááºááááºáá±á¬ááºááŸá¯áá±ážáá°ááŸáá·áºáá»áááºáááºááŒá®ážáááºá router ááá¯á·áá±á¬ááºááŸááááºá
áááá¯áá»á¯ááºááá¯ááºááŸá¯ áá»á±á¬á·áá«áž áá»á±á¬ááºááœááºááœá¬ážáááºá
áá»á°ááá®ážáá¬ážáá±á«ááºááœá²ááŸá¯ááᯠááŸááºáááºá¡á±á¬áẠáá°áá®áá±ážááá·áº áá®á¡ááºáá¬áááºáá²á· á¡ááºá¡á¬ážáᬠáá»á±á¬ááºáá¯á¶ážáá±áá«áááºá á¡áá¯á¶ážááŒá¯áá°áá»á¬ážá á¡á¬áá¯á¶á á°ážá áá¯ááºááŸá¯áá±áá¬áá»á¬ážááŸáá·áº áá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬áá»á¬áž áá±á«áºáá¬áááºá á¡ááŒá±á¡áá±á¡á Google Cloud áá»ááœá¬ážáá«áá áá áºáá»áááºáááºážááœáẠáá¬ážáá±á¬ááºáá»á¬ážá áœá¬ ááŸááá¬áá«áááºá Roskomnadzor ááẠAWS ááá¯ááááºááá¯á·áá±á¬á¡áá«ááœááºáááºážáááºáá áºá áááºáá áºááá¯ááºážáá¶á á¬ážáá²á·ááááºá CenturyLink áááá°áá¬ááẠáá±ážáááºáá±á¬á¡áá¬áá»á¬ážááẠá€á¡ááœáẠáá¯á¶áá±á¬ááºááŒá±á¬ááºážááŒááááºá
á¡áááºá á¡áá¬á¡á¬ážáá¯á¶ážááá¯ááºáááᯠáá°ááá¯ááºážáááºáž áá»ááºáááœá¬ážáá«áá°ážá á¡áá¬áááºááœááºá á¡ááá áá á¬ážááá¬ážáá áºáŠážááᯠááœáŸááºážááá¯ážáá¬ážááŒááºážááŒáá·áº á¡áá¬áá»á¬ážá áœá¬á áá±áá¬áá»á¬ážá áœá¬ááŸáá·áº áá°á¡áá»á¬ážá¡ááŒá¬ážááᯠáá»áá¯ážáá»ááºááá¯ááºáááºáᯠáá»áœááºá¯ááºááá¯á· áááá¯á¶ážáá»á¯ááºááá±áááºá
ááááº
ááŒááºáááºáá»á¬ážááẠáá±á¬ááºáááºážááœááºááŸáááŒá®ážá á€áááºááŸá¬ áááºážááá¯á·ááœáẠááŒá áºáááºáááºá
á€ááœáẠáá»áœááºá¯ááºááá¯á·á Roskomnadzor ááẠááŸá±á·áá±á¬ááºáá
áºáŠážáááºááá¯ááºáá±á á¡á®áááºá á¡ááá¹áááááŸáá·áº áá«áá
á¹á
áááºááá¯á·ááœáẠá¡áá¬ážáá° á¡ááºáá¬áááºááááºáá
áºááá·áº á¡áá±á·á¡áááŸááááºá á¡ááºá¹ááááºááœáẠá¡ááºáá¬áááºááááºááẠá¥ááá±ááŒááºážáá
áºáá¯ááŸááááºá
áááºááá·áºááá¯ááºáá¶áááᯠá¡ááºáá¬áááºááᯠáá¯á¶ážáááááºááẠááá¯á·ááá¯áẠá¡á áááºá¡ááá¯ááºážáá»á¬áž- Twitterá Telegramá Facebook ááá¯á·ááᯠááááºááẠááá¯ááºááᯠááá°ááá¯áá«áááºá áááºáá±á¬á·á០á¡á±á¬ááºááŒááºááŸá¬ááá¯ááºáá°ážááá¯áá¬ááᯠáá°ááá¯á·áá¬ážááááºáá±ááá·áº ááááºááá¯áá»ááºáááºá ááá¯ááºáá¶áá±ážá¡á ááŒáá¯ááºáááºáá»á¬ážááᯠáááºááŸá¬ážáááºá ááá¯á·ááá¯áẠááœá±ážáá±á¬ááºááœá²áá»á¬áž áá®ážáááºáá¬áá±á¬á¡áá« ááá¯á·ááá¯áẠáá¯ááŸá¬ážáááºáá¬áá»á¬ážá áá áºáá¯áá¯ááᯠáááºáá¶ááŒáá¯ááœá²ááẠááá¯ááºááᯠá ááºážáááºážá¡ááŒá Ạá¡áá¯á¶ážááŒá¯áá«áááºá
DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬áž
Qrator Labs á០áá»áœááºá¯ááºá áá²áá±á¬áºáá»á¬ážáá¶á០áá¯áá·áºááᯠááá°ááœá¬ážáá«á áá°ááá¯á·ááẠáá»áœááºá¯ááºááẠáá»á¬ážá
áœá¬áá¬ááœááºáá«áááºá áá°ááá¯á·ááŸá¬ ... ááŸááááº
DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá áá»ááºážáá»áŸááŒá¬áá»áááºááẠ2.5 áá¬áá®á¡áá áá»áááºážááœá¬ážáááºá. ááá¯ááºááá¯ááºáá°áá»á¬ážáááºáááºáž ááœá±ááŒá±ážááᯠá áááºáá±ááœááºááŒááŒá®áž á¡áááºážá¡ááŒá áºááᯠáá»ááºáá»ááºážááááá¯ááºáá«áá áááºážááá¯á·ááẠáááºážááᯠá¡áá»ááºá¡ááŒáẠáá¬ážáá²á·áááºá
ááá¯ááºááá¯ááºááŸá¯ááœá± ááŒááºážáááºáá¬áááºá. 2018 ááœáẠAkamai ááœááºáááºááœáẠ1.7 Tb/s ááá¯ááœá±á·áá²á·ááŒá®ážá áááºážááẠááá·áºáááºáá»ááºááá¯ááºáá«á
ááá¯ááºááá¯ááºááŸá¯áá¯á¶á á¶á¡áá áºáá»á¬áž áá±á«áºááœááºáá¬ááŒá®áž á¡áá±á¬ááºážáá»á¬ážááẠááá¯ááá¯ááŒááºážáááºáá¬áááºá. áá»á²á·ááœááºááŸá¯ááᯠáá¶áááá¯ááºááá·áº áááá¯ááá¯áá±á¬á¡áá áºáá»á¬áž áá±á«áºááœááºáá¬ááŒá®áž áááºááŸááááá¯ááá¯áá±á¬áá»á¬áž á¡áá°ážáááŒáá·áº TLS ááŸáá·áº á¡ááŒá¬ážááá¯ááºááá¯ááºááŸá¯á¡áá áºáá»á¬áž áá±á«áºááœááºáá¬áá«áááºá
á¡ááœá¬ážá¡áá¬á¡áá»á¬ážá á¯ááẠááá¯ááá¯ááºážááºá ááºáá»á¬ážááŸááŒá áºáááºá. áá áºáá»áááºáááºážááŸá¬áááºá á¡ááºáá¬áááºá¡ááœá¬ážá¡áá¬ááẠááá¯ááá¯ááºáž áá¯á¶ážá áœá²áá°áá»á¬ážáᶠáá°ážááŒá±á¬ááºážááœá¬ážáááºá ááá¯ááºááá¯ááºáá°ááœá±áá±á¬ áá¯áá¶áá¬ááœááºáá°ááœá±áá±á¬ áá«ááᯠáááºááœá²áá¯ááºáá±á¬ááºááá¯ááºááá¯á· ááá¯áá«áááºá
Invulnerable - áááŸááá«á. á€áááºááŸá¬ á¡ááá á¡áá¯ááºáá®áá¬ááŒá áºááẠ- áááºááá·áº DDoS ááá¯áááᯠáá»áááºážáá±áá¬ááœááºáá±ážááá·áº universal protection áááŸááá«á
á¡ááºáá¬áááºááŸáá·áºáá»áááºáááºáá¬ážááŒááºážáááŸááá«á á áá áºááᯠááá·áºááœááºážááááá«á
áá« áááºážááᯠááŒá±á¬ááºáá±áá±á¬ááºááŒá®ááá¯á· áá«áá»áŸá±á¬áºááá·áºáááºá á¡áᯠá¡á²áá«ááᯠáá¬áá¯ááºáááá² á ááºážá á¬ážááŒáá·áºáá¡á±á¬ááºá
áá¬áá¯ááºááá²?!
ááá·áºááœáẠá¡á¬ážáááºáá»áááºá ááá¹áááŸáá·áº á¡ááºá¹áááááºá ᬠááá¯áá¯áááŸááá«á á¡áá¯ááºá¡ááœá²á·áá»á¬áž- IETFá RIPE WG ááœáẠáá«áááºáá«á áááºážááá¯á·ááẠááœáá·áºáá¬ážáá±á¬ áá±ážááºá á¬áááºážáá»á¬ážá á á¬ááá¯á·á á¬áááºážáá»á¬áž á á¬áááºážááœááºážáááºá ááœá±ážááœá±ážááŸá¯áá»á¬ážááœáẠáá«áááºáááºá áá®áá¬áá¶áá»á¬ážááá¯á· áá¬ááŒáááºá ááá·áºááœáẠLIR á¡ááŒá±á¡áá±ááŸááá«áá á¥ááá¬á¡á¬ážááŒáá·áºá á¡áá»áá¯ážáá»áá¯ážáá±á¬ á¡á áá»áá¯ážááŸá¯áá»á¬ážá¡ááœáẠRIPE ááœáẠáá²áá±ážááá¯ááºáááºá
áá±ááŒááºážááá¬ážáááºáááºá¡ááœáẠá€áááºááŸá¬ á á±á¬áá·áºááŒáá·áºáá±áž. áá»ááºáá±ááẠááá¯áᬠááááá¯á·á
á á±á¬áá·áºááŒáá·áºáá±á·áá¬ááŒááºáž- áá¬á á áºáá±ážáááá²á
áá¯á¶ááŸááºáááºážááœáá á¯á¶á á áºáá±ážáá¯á¶áá¬áá - áááºážááẠá¡áá¯ááºááá¯ááºá ááœá²ááœá²áá»ááºáá»á¬ážááᯠáá±á¬ááºááŸááŒáá·áºááŸá¯ááá¯ááºá á±ááẠRTT ááᯠáááá¯ááºážááœáẠááŸááºáááºážáááºáá«á
traceroute. áááºážááẠTCP/IP ááœááºáááºáá»á¬ážáá±á«áºááœáẠáá±áá¬áááºážááŒá±á¬ááºážáá»á¬ážááᯠáá¯á¶ážááŒááºáááºá¡ááœáẠá¡áá¯á¶ážáááºáá±á¬áááá¯ááááºáá áºáá¯ááŒá áºáááºá ááœá²ááœá²áá»ááºáá»á¬ážááŸáá·áº ááááºááá¯á·ááŒááºážáá»á¬ážááᯠááœá²ááŒá¬ážáááºááŸááºááẠáá°áá®áá±ážáááºá
HTTP ááẠá áááºááŒáá¯áẠURL áá»á¬ážááŸáá·áº TLS áááºááŸááºáá»á¬ážááᯠá á áºáá±ážáááºá ááá¯ááºááá¯ááºááŸá¯áá áºáá¯á¡ááœáẠááááºááá¯á·ááŒááºáž ááá¯á·ááá¯áẠDNS á¡áá¯á¡áá±á¬ááºáá»á¬ážááᯠáá±á¬ááºááŸááºážááẠáá°áá®áá±ážáááºááŒá áºááŒá®áž áááºááœá±á·á¡á¬ážááŒáá·áº áá°áá®áá±á¬á¡áá¬ááŒá áºáááºá ááááºááá¯á·ááŒááºážááᯠDNS ááááºáááºááŸáá·áºááŒá¬ážááŒááºážááŸáá·áº áááºážááŒá±á¬ááºážááᯠáááºááá¯ááºá á¬áá»ááºááŸá¬ááá¯á· ááŒá±á¬ááºážáá²ááŒááºážááŒáá·áº áááŒá¬áááá¯ááºáá±á¬ááºáááºá
ááŒá áºááá¯ááºáá«á ááá·áºááœáẠáá»áŸá±á¬ááºááœáŸá¬áá áºáá¯ááŸááá«á ááá°áá®áá±á¬áá±áá¬áá»á¬ážá០ááá·áºáá±á¬ááºáááºáá»á¬ážá áá°áá¡á ááᯠá á áºáá±ážáá«á áááºážááẠááá·áºá¡á¬áž DNS ááŒááºáá±ážááœá²ááŒááºážááá¯ááºáᬠááœá²ááœá²áá»ááºáá»á¬ážááᯠááááŸáááá¯ááºááẠáá°áá®áá±ážáááºááŒá áºááŒá®ážá áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážááẠáá áºáá«áá áºáᶠáá¯ááºáá±á¬ááºááá·áºá¡áá¬ááŒá áºáááºá
á á±á¬áá·áºááŒáá·áºáá±áž- áááºááŸá¬ á á áºáá±ážáááá²á
ááá±á¬ááá¯á¶áž á¡ááŒá±áááŸááá«á á¡áá¯á¶ážááŒá¯áá° áááºááá¬áá² á á áºáá±ážáá«á á¡áá¯á¶ážááŒá¯áá°áá»á¬ážááẠáá¯ááŸá¬ážááœááºááŸááá»áŸáẠáá¯ááŸá¬ážááŸá á áºáá±ážáá«á ááá¯á·áá±á¬áº áááºážá¡ááœáẠááá·áºááá¯ááºááẠáááá·áºáááºáá«ááŸáá·áºá ááá·áºá¡áá¯á¶ážááŒá¯áá°áá»á¬ážááẠááá°áá®áá±á¬ áá±ááá»á¬ážááœáẠáá±ááá¯ááºáá«á á€áá±ááá»á¬ážá០á á áºáá±ážáá«á áá«áá±ááá·áº ááá¹áá¬á¡áááºáááºá ááá¯áá±á¬ááºážáá«áááºá
á á±á¬áá·áºááŒáá·áºáá±á·áá¬ááŒááºáž- áá¬á á áºáá±ážáááá²á
áááºážáááºážáá¯á¶ážáá»áá¯ážáá²á· ááœááºáá¬áá²á·áááºá ááá¯ááááẠcomment ááŸá¬áá±ážáá±ážáá«á
- ááŸáá·áº Atlas
- á á®ážááœá¬ážááŒá áºá á±á¬áá·áºááŒáá·áºá
- áááºáááá¯ááºááá¯áẠvirtual machines ááœááºáááºá
áá°ááá¯á·áá áºáá¯áá»ááºážá á®á¡ááŒá±á¬ááºáž ááŒá±á¬ááŒáá·áºáá¡á±á¬ááºá
ááŸáá·áº Atlas -á¡á²áá«á áá±ážáááºáá²á·áá±áá¹áá¬áá«á ááŒááºááœááºáž "á á áºáá±ážáá±ážááŸá°áž" ááá¯áááá°áá»á¬ážá¡ááœáẠ- á€áááºáá°áá®áá±á¬áá±áá¹áá¬ááŒá áºáááºá ááá¯á·áá±á¬áºááœá²ááŒá¬ážááŒá¬ážáá¬ážáá±á¬á áá áºáá¬ááŒá áºáááºá
RIPE Atlas ááẠá¡ááá²á·áááá¯ááááºáá
áºáá¯ááŒá
áºáááºá. áááºááẠá
á¬áááºážááœááºážááŒá®áž router ááᯠáá±ážááºááŒáá·áº áááºáá¶ááŒá®áž ááœááºáááºááá¯á· áá»áááºáááºáá«á ááá·áºááá°áá¬ááᯠá¡ááŒá¬ážáá°áá
áºáŠážá០á¡áá¯á¶ážááŒá¯ááá·áºá¡ááœááºá áááºááẠááááºáá
áºá¡áá»áá¯á·ááᯠáááŸááááºááŒá
áºáááºá á€áá»á±ážááœá±ááŒáá·áº áááºááá¯ááºááá¯áẠáá¯áá±ááááŒá¯ááá¯ááºáá«áááºá áááºááẠááá°áá®áá±á¬áááºážáááºážáá»á¬ážááŒáá·áº á
ááºážáááºááá¯ááºáááº- pingá tracerouteá áááºááŸááºáá»á¬ážááᯠá
á
áºáá±ážáá«á ááœáŸááºážááŒá¯á¶ááŸá¯á¡áá±á¬áºáá±ážááŒá®ážáá¬ážáááºá áá¯á¶ááŸááºáá»á¬ážá
áœá¬ááŸááááºá áá«áá±ááá·áº nuances ááœá±ááŸááááºá
á¡ááŒáœá±ážá áá áºááẠá¡áá±á¬ááºá¡áŠáá¯ááºáá¯ááºááŸá¯ááá¯ááºáᬠááŒá±ááŸááºážáá»ááºáá»á¬ážááᯠááœáá·áºáááŒá¯áá«á. áááºáááºáá¯áá±ááááŒá¯ááŒááºáž ááá¯á·ááá¯áẠá á®ážááœá¬ážááŒá áºá á±á¬áá·áºááŒáá·áºááŒááºážá¡ááœáẠáá¯á¶áá±á¬ááºáá±á¬ ááááºáá áºáá»á¬áž ááŸááááºááá¯ááºáá«á ááááºáá áºáá»á¬ážááẠááá¯áá±á¬ááºážáá±á¬áá±á·áá¬ááŸá¯ ááá¯á·ááá¯áẠáá áºááŒáááºá á áºáá±ážáááºá¡ááœáẠáá¯á¶áá±á¬ááºáá«áááºá ááá°áá¬áá áºáá¯ááŸáá±á·á ááºá á¶ááŸá¯ááºážááᯠ1-2 á á áºáá±ážááŸá¯ááŒáá·áºá á¬ážáá¯á¶ážáááºá
ááœáŸááºážááŒá¯á¶ááŸá¯ ááá®áá¬áá«á. áááá¯ááááºááẠáááºážááŒá±á¬ááºážááŸá áºáá¯á áá¯á¶ážááœáẠá¡ááá²á·ááŒá áºáá±á¬ááŒá±á¬áá·áº á¥áá±á¬áá áá¯ááŸá¬ážááŸáá·áº á¥áá±á¬ááá±áá¡áá»áá¯á·ááœáẠááœáŸááºážááŒá¯á¶ááŸá¯áá±á¬ááºážáááºá áá«áá±ááá·áº á¡ááºááá¯áá®ážááŸá¬áž áá«ááŸááá¯áẠááá°ážáá®áááºááᯠááá¯á¡ááºááẠá¡áá¬á¡á¬ážáá¯á¶ážá ááá¯ááá¯ážáá«ááẠ- ááá¯ááºáá¶áá áºááá¯ááºáá¶ááŸá¬ ááá°áᬠ50 ááŸáááŸá¬ ááá¯ááºáá«áá°ážá
ááá°áá¬áá áºáá¯á០http ááá¯á á áºáá±ážááááá«á. áá«á áááºážááá¬ááá¯ááºážááá¯ááºáᬠááœá²ááœá²ááŸá¯ááœá±ááŒá±á¬áá·áºáá«á áááºážááá¯á·ááẠáááºážááᯠáá¬ážááŸááºážá¡áá áºááœáẠááŒá¯ááŒááºáááºáᯠááááá±ážáá²á·áá±á¬áºáááºáž ááá¯á¡áá« http ááᯠá á áºáá±ážááááá«á áááºááŸááºááá¯áᬠá áá á áºááá¯ááºáááºá á¡áá»áá¯á·áá±á¬ http check ááẠAnchor áá¯áá±á«áºáá±á¬ á¡áá°áž RIPE Atlas á ááºááœááºáᬠáá¯ááºáá±á¬ááºááá¯ááºáááºá
áá¯ááááááºážáááºážááŸá¬ á á®ážááœá¬ážááŒá Ạá á±á¬áá·áºááŒáá·áºááŒááºáž ááŒá áºáááºá. áá°á·á¡ááœáẠá¡á¬ážáá¯á¶ážá¡áááºááŒá±áá«áááºá áááºážá ááá¯ááºáá¶áá±ážáá¬áá² ááá¯ááºáá¬ážá áááºážááá¯á·ááẠááá·áºá¡á¬áž ááá¹áá¬áá áºááŸááºážááŸá á á±á¬áá·áºááŒáá·áºá á áºáá±ážááá·áº á¡áá»ááºáá±á«ááºáž áá«ááẠááá¯á·ááá¯áẠáá¬áá±á«ááºážáá»á¬ážá áœá¬ááᯠááááá±ážááŒá®áž ááŸááá±á¬ áááºááŸáºáá¯ááºáá»á¬ážááᯠáá±áá¹áá¬áá²á០ááœá²áá¯ááºáá«á áá«áá±ááá·áº áá±á¬ááºáááẠááŒá¿áá¬ááœá± ááŸááááºá
áá±ážááá²á·ááœá±á ááá»áá¯á·áá±áá¬ááœá±ááŸá¬ á¡áááºážáá»á¬ážáááºá. Ping á á±á¬áá·áºááŒáá·áºááŒááºážá ááá¹áá¬áá áºááŸááºážááŸá á á áºáá±ážááŸá¯áá»á¬ážááŸáá·áº http á á áºáá±ážááŸá¯ á¡áá»á¬ážá¡ááŒá¬ážááẠáá áºááŸá áºáá»áŸáẠáá±á«áºáá¬áá±á¬ááºáá±á«ááºážáá»á¬ážá áœá¬ áá¯ááºáá»ááá¯ááºáááºá ááœá±áá±ážááŒá±ážáá±ážá ááœáá·áºááŒá¯ááŒá®áž áá®ááŒá±ááŸááºážáá»ááºááᯠáááºááŸá áºáááºáááºááá¯ááẠááŸá±á·áááºááá¯ááºáá«á
á¡áá»áá¯ážá á®ážááœá¬ážá¡ááœáẠááœáŸááºážááŒá¯á¶ááŸá¯ ááá¯á¶áá±á¬ááºááá¯ááºáá«á. áá°áá®áá±á¬ ping ááŒáá·áºá ááá¹áá¬á á ááá¹áá á¡á áááºá¡ááá¯ááºáž á¡áá»á¬ážáá¯á¶áž áááºááŸááºááẠ- á¡á¬ááŸá á¥áá±á¬áá ááŒá±á¬ááºá¡áá±áááá ááŸá¬ážáá«ážáá±á¬ á á±á¬áá·áºááŒáá·áºáá±ážá áá áºáá»á¬ážááẠáá®ážááŒá¬ážááá¯ááºáᶠááá¯á·ááá¯áẠáá±ááá áºáá¯á¡áá áá°ážááœááá¯ááºáááºá
á áááºááŒáá¯ááºá ááºážáááºááŸá¯áá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯á¡á¬ážáááºážáááºá. á¡áááºá áááºááẠá áááºááŒáá¯ááºáá áºáá¯áá¯ááᯠááá¯á¡ááºáá«áá url ááœáẠ"áá±á¬ááºáá±á¬ááº" áááºáááºááá¯ááºáá«áá áááºážááŸáá·áºáááºáž ááŒá¿áá¬áá»á¬ážááŸááá«áááºá
áááááááºážáááºážááŸá¬ áááºáá á±á¬áá·áºááŒáá·áºááŸá¯ááŒá áºáááºá. á€áááºááŸá¬ ááá¹ááááºááŒá áºáááº- "áá»áœááºá¯ááºááá¯á·ááá¯ááºááá¯áẠáá±ážááŒáá¡á±á¬ááº!"
áááºáá á±á¬áá·áºááŒáá·áºá á áºáá±ážááŸá¯ááẠáá±á¬á·ááºáá²ááºáá¯ááºáá¯ááºáá áºáá¯á ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááŸáá·áº ááŒáá·áºáá±ááŸá¯áá áºáá¯á¡ááŒá áºááá¯á· ááŒá±á¬ááºážáá²ááœá¬ážáááºá áááºááẠá¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠáá¶á·ááá¯ážáá±ážáá°áá áºáŠážááᯠááŸá¬ááœá±áá±áá«áááºá áááºážááá¯áááºááá¯á·á¡áá¯á¶ážáá»ááááºááᯠá á±á¬áá·áºááŒáá·áºáá±áááº- á á±á¬áá·áºááŒáá·áºá á áºáá±ážááẠááá¯á¡ááºááẠááá¯ááºáá¬ážá á¡áá±á¬ááºá¡áá¶á·áááºáž ááá¯á¡ááºáááºá áá«ááá¯áá ááºážá á¬ážááẠáááºáá«á ááºážá á¬ážáá«á ááá·áºá¡ááœáẠáá áºá á¯á¶áá áºáŠážááᯠáá±ážáá±á¬ááºááẠááœááºáá°áá±áááºá
BGP ááœá²ááœá²áá»ááºáá»á¬ážááŸáá·áº DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºááŒááºážá
á€ááœááºá áááŸáááá¯ááºáá±á¬á¡áááºážá¡ááŒá áºáá»á¬ážá¡áá±á«áº á¡ááŒá±áá¶á á¡áá¬á¡á¬ážáá¯á¶ážááẠááá¯ááááºááá¯ážááŸááºážáá«áááºá QRadará BGPmon áá²á·ááá¯á·áá±á¬ á¡áá°ážááŒá¯áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á BGP ááœá²ááœá²áá»ááºáá»á¬ážááᯠááŸá¬ááœá±ááœá±á·ááŸááá«áááºá. áááºážááá¯á·ááẠá¡á±á¬áºááá±áá¬áá»á¬ážá áœá¬áá¶á០ááŒááºááœááºážá¡ááŒáá·áºááá¬ážáá áºáá¯ááᯠáááºáá¶áááºá ááá°áá®áá±á¬ á¡á±á¬áºááá±áá¬áá»á¬ážá០áááºážááá¯á·ááŒááºáááá·áºá¡áá¬ááᯠá¡ááŒá±áá¶á áááºážááá¯á·ááẠááœá²ááœá²áá»ááºáá»á¬ážááᯠááááŸáááá¯ááºáááºá á¡áá¶áá»á²á·á ááºáá»á¬ážááᯠááŸá¬ááœá±ááŒááºážá áááºááŒáá·áº áá¯ááºáá±á¬ááºááá¯ááºáááºá ááŸááºáá¯á¶áááºááŒááºážááẠá¡áá»á¬ážá¡á¬ážááŒáá·áº á¡ááá²á·ááŒá áºááẠ- áááºááẠááá·áºáá¯ááºážáá¶áá«ááºááᯠááá¯ááºááá·áºáᬠá¡á®ážáá±ážááºááááá±ážáá»ááºáá»á¬ážááᯠá á¬áááºážááœááºážááŒá®áž ááá·áºááŒá¿áá¬áá»á¬ážááᯠáááºáá±á¬ááºááŸá¯á ááááá±ážáá«áááá·áºáááºá
DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºááŒááºážáááºáááºáž ááá¯ážááŸááºážáá«áááºá áá¯á¶ááŸááºá¡á¬ážááŒáá·áºáá±á¬á· áá®ááá¯áá«á NetFlow-based ááŸáá·áº ááŸááºáááºážáá»á¬áž. á¡áá°ážááŒá¯á áá áºááœá± ááŸááááºá FastNetMon, modules áá»á¬ážá¡ááœáẠSplunk. áá±á¬ááºáá¯á¶ážáááºážáááºážá¡áá±ááŒáá·áºá áááºá DDoS áá¬ááœááºá á±á¬áá·áºááŸá±á¬ááºáá±ážáá° ááŸááá«áááºá áááºážááẠNetFlow ááá¯áááºáž áá±á«ááºááŒá¬ážááá¯ááºááŒá®áž áááºážá¡áá±á«áº á¡ááŒá±áá¶á ááá·áºáŠážáááºáá»ááºááœáẠááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá¡ááŒá±á¬ááºážááŒá¬ážáááºááŒá áºáááºá
ááœá±á·ááŸááá»ááºáá»á¬áž
áááºáá±á¬ááºáááºááŸá¬ážáááŸááá« - á¡ááºáá¬áááºááẠáá»áááºážáá±áá±á«áẠáá»ááºáááá·áºáááºá. á¡áá¬á¡á¬ážáá¯á¶ážááŸáá·áº áá°ááá¯ááºáž ááœá²ááŒáááá·áºááẠááá¯ááºáá±á¬áºáááºáž 14 áá¯ááŸá áºááœáẠááŒá áºáááºáá±á«ááºáž 2017 á¡ááŒá áºá¡áá»ááºáá»á¬áž ááŸááá¬áááºáᯠá¡ááááºá¡ááŒáœáẠááŒá±á¬ááŒá¬ážáá²á·áááºá
ááá·áºáá¬áááºááŸá¬ ááŒá¿áá¬áá»á¬ážááᯠáááºááá¯ááºááá»áŸ á á±á¬á á®ážá áœá¬ ááááá¬ážáááºááŒá áºáááºá. á¡áááºážáá¯á¶ážá ááá·áºá¡áá¯á¶ážááŒá¯áá°ááẠáá±á¬ááºááá»á á±ááá«á ááŸááºáá¬ážááẠá¡áá±ážááŒá®ážáááºáá¬ááá "Plan B" ááᯠá¡ááŒá²á¡áá¶áá¬ážááŸááá«á á¡á á®á¡á á¥áºáá áºáá¯ááẠá¡áá¬á¡á¬ážáá¯á¶ážááŒáá¯ááœá²ááœá¬ážáá±á¬á¡áá« áááºáá¯ááºáá±á¬ááºááá·áºá¡áá¬á¡ááœáẠáá»á°áá¬áá áºáá¯ááŒá áºáááºá: á¡áá¶á¡á±á¬áºááá±áá¬áá»á¬ážá DCá CDNá á¡á á®á¡á á¥áºááẠá¡áá¬áááºááááºážááá¯ááºáá±á¬ááºááŸá¯ááᯠáááºá á áºáá±ážááá·áº áá®ážááŒá¬ážá á áºáá±ážá á¬áááºážáá áºáá¯ááŒá áºáááºá áá»á¬ážáá±á¬á¡á¬ážááŒáá·áº áááºážááá¯á·áá²á០á¡áááºážáááºáá¬ááŸáááŒá®áž áááºážááá¯á·ááŸá¬ á¡áááºáá»ááºáá±áá±á¬ááŒá±á¬áá·áº ááœááºáááºá¡ááºáá»ááºáá®áá¬áá»á¬ážá áá«áááºáááºáááºááŸá¯áááŸááá² á¡á á®á¡á ááºááœáẠáá¯ááºáá±á¬ááºááá·áºáááºá
áá«áá«áá²á ááŒáá·áºáá¬ážáá±á¬áááŸáááá¯ááºááŸá¯ááŸáá·áº á¡á áááºážáá±á¬ááºá á±á¬áá·áºááŒáá·áºááŸá¯ááᯠáá»áœááºá¯ááºáá¯áá±á¬ááºážáá«áááºá
áá¬ááá·áºáááºááá¹ááááºááœáẠNovosibirsk áá±áá±á¬ááºááŒááºááœáẠhighload ááŸáá·áº developer áá»á¬ážáááŒáá·áºáá¬ážáá±á¬á¡á¬áá¯á¶á á°ážá áá¯ááºááŸá¯ááá¯áá»áŸá±á¬áºááá·áºáá¬ážáááºá
HighLoad++ ááá¯ááºáá±ážáá®ážáá¬áž 2019 . ááá¯ááºáá±ážáá®ážáá¬ážááœáẠá á±á¬áá·áºááŒáá·áºááŒááºážá áááºáá±á¬ááºááá¯ááºááŸá¯ááŸáá·áº á ááºážáááºááŒááºážá áá¯á¶ááŒá¯á¶áá±ážááŸáá·áº á á®áá¶ááá·áºááœá²ááŸá¯ááá¯ááºáᬠá¡á á®áááºáá¶á á¬áá»á¬ážá ááŸá±á·áá»ááºááŸá¬á á¬ááœáẠááá·áºááŸááºážáá¬ážáááºá ááá¯ážááœá¬ááŒááºážááᯠáá±ážááŒá áºáá¬ážáá±á¬ ááŸááºá á¯áá»á¬ážá ááœááºáááºáá»á¬ážá áá¬ááºáá¯á¶áá»á¬ážááŸáá·áº áá°ááŸá¯ááœááºáááºáá»á¬ážááœáẠááá¯á·á áºáá»á¬áž áá±ážááŸááºáá¬ážááá·áºáá¯á¶á á¶ááŒáá·áº áá»áŸá±á¬áºááá·áºáá¬ážáááºá ááœááºá áá áááºááŸáá·áº áá áááºááá¯á·ááœáẠááŸá¯ááºááŸá¬ážááŸá¯á¡á¬ážáá¯á¶ážááᯠááœáŸá±á·ááá¯ááºážááẠá¡ááŒá¶ááŒá¯á¡ááºáá«áááºáá á¬á¡á¯ááºáááºááŸááºáá»á¬áž . áá»áœááºá¯ááºááá¯á·ááẠááá¯ááºáá±ážáá®ážáá¬ážááœáẠááá·áºá¡á¬áž á á±á¬áá·áºáá»áŸá±á¬áºáá±áá«áááºá
source: www.habr.com