{"id":35550,"date":"2019-10-31T22:04:58","date_gmt":"2019-10-31T19:04:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pochemu-internet-do-sih-por-onlajn\/"},"modified":"2019-10-31T22:04:58","modified_gmt":"2019-10-31T19:04:58","slug":"pochemu-internet-do-sih-por-onlajn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","title":{"rendered":"Waarom is het internet nog steeds online?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Het internet lijkt een sterke, onafhankelijke en onwrikbare structuur te zijn. In theorie heeft het netwerk voldoende veerkracht om een nucleaire explosie te doorstaan. In de werkelijkheid kan het internet echter \u00e9\u00e9n klein routertje laten vallen. Dit komt doordat het internet een hoop tegenstrijdigheden, kwetsbaarheden, fouten en kattenfilmpjes is. De basis van het internet, het BGP-protocol, zit vol problemen. Het is al opmerkelijk dat het nog steeds functioneert. Naast de fouten binnen het internet wordt het ook aangevallen door allerlei partijen: grote internetproviders, bedrijven, staten en DDoS-aanvallen. Wat moeten we hiermee doen en hoe leven we ermee?<\/p>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/0f89208e2bb04f7bb8331741a2e4b631.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHet antwoord weet <b>Aleksey Uchakin<\/b> (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/night_snake\/\" class=\"user_link\">Night_Snake<\/a><\/noindex>) \u2014 leider van het team van netingenieurs bij IQ Option. Zijn belangrijkste taak is de beschikbaarheid van het platform voor gebruikers. In de presentatie van Aleksey op\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/www.highload.ru\/\">Saint HighLoad++ 2019<\/a><\/noindex> , zullen we het hebben over BGP, DDoS-aanvallen, de schakelaar van het internet, fouten van providers, decentralisatie en gevallen waarin een klein routertje het internet in slaap heeft gestuurd. Aan het einde \u2014 een paar tips over hoe je dit alles kunt overleven.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<center><div class=\"youtube-placeholder\" data-id=\"z4cFMpndCDc\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/z4cFMpndCDc\/hqdefault.jpg\" alt=\"Video afspelen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<h2>De dag waarop het internet brak<\/h2>\n<p>\nIk zal slechts enkele incidenten aanhalen waarbij de connectiviteit van het internet verstoord raakte. Dit zal voldoende zijn voor een compleet beeld.<\/p>\n<p><b>\u201cIncident met AS7007\u201d<\/b>. Voor de eerste keer brak het internet in april 1997. In de software van een router uit autonome systeem 7007 zat een fout. Op een gegeven moment adverteerde de router zijn interne routeringtabel aan zijn buren en stuurde de helft van het netwerk in een black hole.<\/p>\n<p><b>\u201cPakistan tegen YouTube\u201d<\/b>. In 2008 besloten dappere jongens uit Pakistan om YouTube daar te blokkeren. Ze deden dit zo goed dat de halve wereld zonder katten kwam te zitten.<\/p>\n<p><b>\u201cPrefixovername van VISA, MasterCard en Symantec door Rostelecom\u201d<\/b>. In 2017 begon Rostelecom per ongeluk de prefixes van VISA, MasterCard en Symantec aan te kondigen. Het resultaat was dat financieel verkeer via kanalen ging die door de provider werden gecontroleerd. De lekkage duurde niet lang, maar het was vervelend voor de financi\u00eble bedrijven.<\/p>\n<p><b>\u201cGoogle tegen Japan\u201d<\/b>. In augustus 2017 begon Google een deel van zijn uplinks de prefixes van grote Japanse providers NTT en KDDI aan te kondigen. Het verkeer werd vermoedelijk per ongeluk naar Google gestuurd als transitverkeer. Aangezien Google geen provider is en transitverkeer niet doorlaat, bleef een aanzienlijk deel van Japan zonder internet.<\/p>\n<p><b>\u201cDV LINK nam de prefixes van Google, Apple, Facebook en Microsoft over\u201d<\/b>. In 2017 begon de Russische provider DV LINK om de een of andere reden netwerken van Google, Apple, Facebook, Microsoft en enkele andere grote spelers aan te kondigen.<\/p>\n<p><b>\u00abeNet uit de VS heeft de prefixes van AWS Route53 en MyEtherwallet overgenomen\u00bb<\/b>. In 2018 kondigde een provider uit Ohio of iemand van zijn klanten de netwerken van Amazon Route53 en de cryptocurrency-portemonnee MyEtherwallet aan. De aanval was succesvol: ondanks het zelfondertekende certificaat, dat een waarschuwing aan de gebruiker gaf bij het inloggen op de MyEtherwallet-site, werden veel portemonnees gestolen en een deel van de cryptocurrency gejat.<\/p>\n<p>In 2017 waren er meer dan 14.000 van dergelijke incidenten! Het netwerk is nog steeds gedecentraliseerd, dus niet alles en niet bij iedereen faalt. Maar incidenten gebeuren met duizenden en ze zijn allemaal gerelateerd aan het BGP-protocol waarop internet draait.<\/p>\n<h2>BGP en zijn problemen<\/h2>\n<p>\nProtocol <b>BGP - Border Gateway Protocol<\/b>, voor het eerst beschreven in 1989 door twee ingenieurs van IBM en Cisco Systems op drie 'servetten' - A4-papier. Deze <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/kazumasaikuta\/status\/1121568522495123456\">'servetten'<\/a><\/noindex> liggen nog steeds in het hoofdkwartier van Cisco Systems in San Francisco als een relikwie uit de netwerkwereld.<\/p>\n<p><b>De basis van het protocol is de interactie tussen autonome systemen<\/b>\u00a0\u2014 Autonomous Systems, of kortweg AS. Een autonoom systeem is gewoon een bepaalde ID waarvoor netwerken van IP in het publieke register zijn geregistreerd. Een router met die ID kan deze netwerken aan de wereld aankondigen. Dienovereenkomstig kan elke route op internet worden afgebeeld als een vector, die men het noemt <b>AS Path<\/b>. De vector bestaat uit de nummers van de autonome systemen die moeten worden gepasseerd om het bestemmingsnetwerk te bereiken.<\/p>\n<p>Bijvoorbeeld, er is een netwerk bestaande uit een aantal autonome systemen. We moeten van systeem AS65001 naar systeem AS65003 gaan. De route van het ene systeem wordt weergegeven als AS Path in de schets. Deze bestaat uit twee autonome systemen: 65002 en 65003. Voor elk bestemmingsadres is er een vector AS Path, die bestaat uit de nummers van de autonome systemen die we moeten passeren.<\/p>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/9c030f446b7f55a38b82affc68187d9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDus wat zijn de problemen met BGP?<\/p>\n<h3>BGP is een protocol van vertrouwen<\/h3>\n<p>\nHet BGP-protocol is trust based. Dit betekent dat we standaard onze buurman vertrouwen. Dit is een kenmerk van veel protocollen die zijn ontwikkeld in de vroege dagen van het internet. Laten we eens kijken wat 'vertrouwen' betekent.<\/p>\n<p><b>Er is geen authenticatie van de buurman<\/b>. Formeel is er MD5, maar MD5 in 2019 - nou ja, dat is niet geweldig...<\/p>\n<p><b>Er is geen filtering<\/b>. BGP heeft filters en deze zijn beschreven, maar ze worden niet gebruikt of worden verkeerd gebruikt. Ik zal later uitleggen waarom.<\/p>\n<p><b>Heel eenvoudig om buren in te stellen<\/b>. Het instellen van buren in BGP-protocol op bijna elke router vereist maar een paar regels configuratie.<\/p>\n<p><b>Geen beheersrechten voor BGP benodigd<\/b>. Er zijn geen examens nodig om je kwalificatie te bevestigen. Niemand zal je rechten afnemen voor BGP-configuratie terwijl je dronken bent.<\/p>\n<h3>Twee belangrijkste problemen<\/h3>\n<p>\n<b>Prefixdiefstal - prefix hijacks<\/b>. Bij prefixdiefstal wordt een netwerk dat je niet bezit aangekondigd, zoals met MyEtherwallet. We namen enkele prefixes, maakten afspraken met de provider of hackten deze, en we kondigen deze netwerken via hen aan.<\/p>\n<p><b>Routelekken - route leaks<\/b>. Routelekken zijn iets complexer. <b>Een lek is een wijziging in het AS-Pad<\/b>. In het beste geval leidt de wijziging tot hogere latency, omdat je een langere route of een minder effici\u00ebnte link moet nemen. In het slechtste geval herhaalt zich het geval met Google en Japan.<\/p>\n<p>Zelfs Google is geen operator of transit autonome systeem. Maar toen het zijn provider de netwerken van Japanse operators aanbood, leek het verkeer via Google op het AS-Pad meer prioriteit te hebben. Het verkeer ging daarheen en werd gewoon gedropped omdat de routeringsinstellingen binnen Google complexer zijn dan alleen filters aan de rand.<\/p>\n<h3>Waarom werken de filters niet?<\/h3>\n<p>\n<b>Niemand geeft erom<\/b>. Dit is de belangrijkste reden - niemand geeft erom. De admin van een kleine provider of bedrijf dat verbonden is met de provider via BGP, heeft MikroTik genomen, heeft BGP ingesteld en weet zelfs niet dat je filters kunt instellen.<\/p>\n<p><b>Configuratiefouten<\/b>. Iets terwijl ze debugden, maakten een fout in de maskering, stelden het verkeerde netwerk in - en kijk, weer een fout.<\/p>\n<p><b>Geen technische mogelijkheid<\/b>. Bijvoorbeeld, providers hebben veel klanten. Slim zou zijn om de filters automatisch voor elke klant bij te werken - te kijken of ze een nieuw netwerk hebben, of ze hun netwerk aan iemand hebben verhuurd. Dit is moeilijk om te volgen, en handmatig is het nog moeilijker. Daarom plaatsen ze gewoon ontspannende filters of zetten ze helemaal geen filters.<\/p>\n<p><b>Uitzonderingen<\/b>. Er zijn uitzonderingen voor geliefde en grote klanten. Vooral in het geval van inter-operator aansluitingen. Bijvoorbeeld, TransTeleCom en Rostelecom hebben veel netwerken en er is een aansluiting tussen hen. Als de aansluiting fout gaat, zal niemand het goed hebben, dus worden de filters versoepeld of helemaal verwijderd.<\/p>\n<p><b>Verouderde of onjuiste informatie in IRR<\/b>. Filters zijn gebaseerd op informatie die is vastgelegd in\u00a0<b>IRR - Internet Routing Registry<\/b>. Dit zijn de registers van regionale internetregisters. Vaak bevat de registers verouderde of ongepaste informatie, of een combinatie van beide.<\/p>\n<h3>Wie zijn deze registrars?<\/h3>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/ef3e786f3ac37cd9533ce63135a2d049.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAlle adressen op het internet behoren tot organisaties <b>IANA - Internet Assigned Numbers Authority<\/b>. Wanneer je een IP-netwerk van iemand koopt, koop je niet de adressen, maar het recht om ze te gebruiken. Adressen zijn een immaterieel goed, en volgens algemene overeenstemming behoren ze allemaal tot het IANA-agentschap.<\/p>\n<p>Het systeem werkt als volgt. IANA delegeert het beheer van IP-adressen en autonome systeemnummers aan vijf regionale registrars. Deze verstrekken autonome systemen <b>LIR - lokale internetregistrars<\/b>. Vervolgens wijzen LIR IP-adressen toe aan eindgebruikers.<\/p>\n<p>Een nadeel van het systeem is dat elke regionale registrar zijn registers op zijn eigen manier bijhoudt. Iedereen heeft zijn eigen visie op welke informatie in de registers moet worden opgenomen en wie deze wel of niet moet controleren. Dit resulteert in de chaos die we nu hebben.<\/p>\n<h3>Hoe kunnen we deze problemen anders aanpakken?<\/h3>\n<p>\n<b>IRR - middelmatige kwaliteit<\/b>. Met IRR is het duidelijk - daar is alles slecht.<\/p>\n<p><b>BGP-communities<\/b>. Dit is een bepaald attribuut dat in het protocol is beschreven. We kunnen bijvoorbeeld een speciale community aan onze aankondiging hangen, zodat de buurman onze netwerken niet naar zijn buren doorstuurt. Wanneer we een P2P-link hebben, delen we alleen onze netwerken. Om te voorkomen dat een route per ongeluk naar andere netwerken gaat, hangen we een community aan.<\/p>\n<p><b>Communities zijn niet transitief<\/b>. Het is altijd een overeenkomst tussen twee partijen, en dat is hun nadeel. We kunnen geen enkele community toevoegen, behalve \u00e9\u00e9n die door iedereen als standaard wordt aanvaard. We kunnen er niet van uitgaan dat deze community door iedereen wordt geaccepteerd en correct wordt ge\u00efnterpreteerd. Daarom, in het beste geval, als je het eens wordt met je uplink, begrijpt hij wat je bedoelt met de community. Maar zijn buurman kan het mogelijk niet begrijpen, of de operator kan gewoon je label verwijderen, en dan bereik je niet wat je wilde.<\/p>\n<p><b>RPKI + ROA lost slechts een klein deel van de problemen op<\/b>. RPKI is <b>Resource Public Key Infrastructure\u00a0<\/b> \u2014 een speciaal raamwerk voor het ondertekenen van route-informatie. Een goed idee om LIR's en hun klanten te dwingen een actuele database van het adresruimte bij te houden. Maar er is \u00e9\u00e9n probleem mee.<\/p>\n<p>RPKI is also a hierarchical open key system. IANA has a key from which RIR keys are created, and from them, LIR keys are created, which they use to sign their address space using ROAs \u2014 Route Origin Authorisations:<\/p>\n<p><i>\u2014 I assure you that this prefix will be announced on behalf of this AS.<\/i><\/p>\n<p>Besides ROA, there are other objects, but we'll discuss those later. It seems that this is a good and useful thing. However, it does not protect us from leaks at all and does not solve all issues with prefix hijacking. Therefore, players are in no hurry to implement it. Although there are already assurances from major players like AT&amp;T and large IXs that prefixes with invalid ROA records will be dropped. <\/p>\n<p>They might do it, but for now, we have a huge number of prefixes that are not signed at all. On the one hand, it's unclear whether they are validly announced. On the other hand, we cannot drop them by default because we are not sure whether it's right or wrong.<\/p>\n<h3>Wat is er nog meer?<\/h3>\n<p>\n<b>BGPSec<\/b>. This is a cool thing that was invented by academics for the pink pony network. They said:<\/p>\n<p><i>\u2014 We have RPKI + ROA \u2014 a signature assurance mechanism for address space. Let's create a separate BGP attribute and call it BGPSec Path. Each router will sign its announcements that it announces to neighbors. This way, we will have a trusted path from a chain of signed announcements and will be able to verify it.<\/i><\/p>\n<p>In theory, it sounds good, but in practice, there are many issues. BGPSec breaks many existing BGP mechanics related to next-hop selection and management of incoming\/outgoing traffic directly on the router. BGPSec won't work until 95% of the entire market participants implement it, which is itself a utopia.<\/p>\n<p>BGPSec has enormous performance issues. On current hardware, the announcement verification speed is about 50 prefixes per second. For comparison, the current internet table with 700,000 prefixes would take 5 hours to load, during which time another 10 changes would occur.<\/p>\n<p><b>BGP Open Policy (Role-based BGP)<\/b>. A fresh proposal based on the <b>Gao-Rexford<\/b>. These are two scholars researching BGP.<\/p>\n<p>The Gao-Rexford model can be simplified to say that there is a small number of types of interactions in the case of BGP:<\/p>\n<ul>\n<li>Provider Customer;\n<\/li>\n<li>P2P;\n<\/li>\n<li>internal interaction, say, iBGP.\n<\/li>\n<\/ul>\n<p>\nOp basis van de rol van de router kunnen er al standaard bepaalde import\/export beleid worden toegepast. De beheerder hoeft geen prefixlijsten te configureren. Op basis van de rol die tussen routers kan worden afgesproken en die kan worden ingesteld, krijgen we al enkele standaardfilters. Dit is momenteel een concept dat wordt besproken in de IETF. Ik hoop dat we dit binnenkort in de vorm van een RFC en implementatie op hardware zullen zien.<\/p>\n<h2>Grote internetproviders<\/h2>\n<p>\nLaten we kijken naar het voorbeeld van provider <b>CenturyLink<\/b>. Dit is de derde grootste provider in de VS, die 37 staten bedient en 15 datacentra heeft.\u2003<\/p>\n<p>In december 2018 was CenturyLink 50 uur uit de lucht op de Amerikaanse markt. Tijdens het incident waren er problemen met de werking van geldautomaten in twee staten, en het 911-nummer was enkele uren buiten werking in vijf staten. Bovendien werd de loterij in Idaho verstoord. De Amerikaanse telecomcommissie is momenteel een onderzoek naar dit incident aan het voeren.<\/p>\n<p>De oorzaak van de tragedie lag in \u00e9\u00e9n netwerkkaart in \u00e9\u00e9n datacentrum. De kaart faalde en verstuurde onjuiste pakketten, waardoor alle 15 datacentra van de provider uitgevallen zijn.<\/p>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/8149443a5c0495356cf4cb0b10579fd9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVoor deze provider werkte het idee van <b>\u2018too big to fail\u2019<\/b>overhaupt niet. Je kunt elke grote speler nemen en met een klein probleem platleggen. In de VS is de connectiviteit nog steeds goed. Klanten van CenturyLink met een reserve zijn massaal overgestapt. Vervolgens klaagden alternatieve operators over overbelasting van hun verbindingen.<\/p>\n<blockquote><p>Als hypothetisch 'Kazakhtelecom' uitvalt, zit het hele land zonder internet.<\/p><\/blockquote>\n<p><\/p>\n<h2>Corporaties<\/h2>\n<p>\nHangt het internet niet misschien af van Google, Amazon, Facebook en andere corporaties? Nee, zij breken het ook.<\/p>\n<p>In 2017 tijdens de ENOG13 conferentie in St. Petersburg <b>Jeff Houston<\/b> uit\u00a0<b>APNIC<\/b> gepresenteerd <noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/Byh7GkUemYo\">de presentatie 'De dood van transit'<\/a><\/noindex>. Hierin wordt gesteld dat we gewend zijn geraakt aan verticale interactie, geldstromen en verkeer op het internet. We hebben kleine providers die betalen voor connectiviteit aan grotere, en die betalen op hun beurt weer voor connectiviteit aan wereldwijde transit.<\/p>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/fbd2a92989e759e3924b8c33e678e82a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMomenteel hebben we zo'n verticaal geori\u00ebnteerde structuur. Dat zou goed zijn, maar de wereld verandert - grote spelers bouwen hun eigen transatlantische kabels voor het opzetten van hun eigen backbones. <\/p>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/341b8622708d5046f8b409557ab751a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Nieuws over de CDN-kabel.<\/i><\/p>\n<p>In 2018, TeleGeography published a study showing that more than half of internet traffic is no longer internet traffic but the backbones of CDNs of major players. This traffic is related to the internet, but it is no longer the network we used to talk about.<\/p>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/0c4d99ba5a9e4d99c718a118aada997d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<blockquote><p>The internet is fragmenting into a large set of loosely interconnected networks.<\/p><\/blockquote>\n<p>\nMicrosoft has its own network, Google has its own, and they rarely intersect. Traffic that originates somewhere in the USA travels through Microsoft's channels across the ocean to Europe, somewhere to a CDN, then connects either through a CDN or IX to your provider and reaches your router.<\/p>\n<blockquote><p>Decentralization is disappearing.<\/p><\/blockquote>\n<p>\nThis strength of the internet, which helps it survive after a nuclear explosion, is being lost. Concentration points for users and traffic are emerging. If a major player like Google Cloud goes down, many will be affected at once. We felt this partially when Roskomnadzor blocked AWS. The example of CenturyLink shows that even a minor disruption can be enough.<\/p>\n<p>Earlier, not everything broke and not for everyone. In the future, we may reach a point where impacting one major player can disrupt many things, in many places, and for many people.<\/p>\n<h2>Countries<\/h2>\n<p>\nNext in line are countries, and things usually happen like this with them.<\/p>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/f30ba2171d60ccacc3125a44f4ec5543.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHere, our Roskomnadzor is not a pioneer at all. Similar practices of Internet shutdown exist in Iran, India, Pakistan. In England, there is a bill regarding the possibility of shutting down the internet.<\/p>\n<p>Any major state wants to have a switch to turn off the internet, either completely or partially: Twitter, Telegram, Facebook. It's not that they don't understand that it will never work, but they really want it. They typically use the switch for political purposes\u2014to eliminate political competitors, or when elections are coming, or when Russian hackers break something again.<\/p>\n<h2>DDoS-aanvallen<\/h2>\n<p>\nI won't take food from my colleagues at Qrator Labs; they do this much better than I do. They have<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/qrator\/blog\/439970\/\"> an annual report<\/a><\/noindex> on internet stability. And here's what they wrote in the 2018 report.<\/p>\n<p><b>The average duration of DDoS attacks has fallen to 2.5 hours<\/b>. Attackers are starting to count their money too, and if a resource doesn't go down immediately, they quickly leave it alone.<\/p>\n<p><b>The intensity of attacks is increasing<\/b>. In 2018, we saw 1.7 Tb\/s on the Akamai network, and that is not the limit.<\/p>\n<p><b>Nieuwe aanvalsvectoren verschijnen en oude worden versterkt<\/b>. Nieuwe protocollen die kwetsbaar zijn voor amplificatie komen op, en er verschijnen nieuwe aanvallen op bestaande protocollen, vooral op TLS en soortgelijke.<\/p>\n<p><b>Het merendeel van het verkeer komt van mobiele apparaten<\/b>. Hierdoor verschuift het internetverkeer naar mobiele klanten. Dit moeten zowel aanvallers als verdedigers begrijpen.<\/p>\n<p><b>Er zijn geen onkwetsbaren<\/b>. Dat is de belangrijkste gedachte - er bestaat en zal geen universele bescherming zijn die je veilig houdt tegen elke DDoS-aanval.<\/p>\n<blockquote><p>Een systeem kan niet worden platgelegd, tenzij het niet op het internet is aangesloten.<\/p><\/blockquote>\n<p>\nIk hoop dat ik je genoeg bang heb gemaakt. Laten we nu eens nadenken over wat we hiermee moeten doen.<\/p>\n<h2>Wat te doen?!<\/h2>\n<p>\nAls je vrije tijd, de wens en kennis van het Engels hebt, neem dan deel aan werkgroepen: IETF, RIPE WG. Dit zijn open mail-lijsten, abonneer je op de nieuwsbrieven, neem deel aan discussies, kom naar conferenties. Als je de status van LIR hebt, kun je bijvoorbeeld stemmen in RIPE voor verschillende initiatieven.<\/p>\n<p>Voor gewone stervelingen - dit <b>monitoring<\/b>. Om te weten wat er kapot is.<\/p>\n<h3>Monitoring: wat te controleren?<\/h3>\n<p>\n<b>Gewone Ping<\/b>, en niet alleen een binaire controle - werkt het of niet. Registreer de RTT in de geschiedenis, zodat je later onregelmatigheden kunt bekijken.<\/p>\n<p><b>Traceroute<\/b>. Dit is een hulpprogramma om de routes van gegevensverkeer in TCP\/IP-netwerken te bepalen. Helpt bij het identificeren van onregelmatigheden en blokkades.<\/p>\n<p><b>HTTP checks - controle van op maat gemaakte URL's en TLS-certificaten<\/b> helpen blokkades of het vervalsen van DNS voor aanvallen te identificeren, wat praktisch hetzelfde is. Blokkades worden vaak uitgevoerd door het vervalsen van DNS en het omleiden van verkeer naar een tussenpagina.<\/p>\n<p>Als het mogelijk is, laten je klanten dan de resolve van je origin vanuit verschillende locaties controleren, als je een applicatie hebt. Zo ontdek je onregelmatigheden in DNS-afhandelingen, waar providers soms schuldig aan zijn.<\/p>\n<h3>Monitoring: van waar te controleren?<\/h3>\n<p>\nEr is geen universeel antwoord. Controleer van waar de gebruiker komt. Als gebruikers in Rusland zitten - controleer vanuit Rusland, maar beperk je daar niet toe. Als je gebruikers in verschillende regio's hebt - controleer vanuit die regio's. Maar het beste is vanuit de hele wereld.<\/p>\n<h3>Monitoring: waarmee te controleren?<\/h3>\n<p>\nIk heb drie manieren bedacht. Als je er meer weet, schrijf dan in de reacties.<\/p>\n<ul>\n<li>RIPE Atlas.\n<\/li>\n<li>Commerci\u00eble monitoring.\n<\/li>\n<li>Eigen netwerk van virtuele machines.\n<\/li>\n<\/ul>\n<p>\nLaten we het over elk van hen hebben.<\/p>\n<p><b>RIPE Atlas<\/b>\u00a0\u2014 dit is zo'n klein doosje. Voor degenen die de binnenlandse 'Revizor' kennen \u2014 het is hetzelfde doosje, maar met een andere sticker.<\/p>\n<p><img decoding=\"async\" alt=\"Waarom is het internet nog steeds online?\" src=\"\/wp-content\/uploads\/7d3c31eb0602b676546d29f174999bf7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>RIPE Atlas \u2014 een gratis programma<\/b>. Je registreert je, ontvangt een router per post en sluit deze aan op het netwerk. Voor het gebruik van je probe door iemand anders krijg je enkele credits. Met deze credits kun je zelf onderzoeken uitvoeren. Je kunt op verschillende manieren testen: ping, traceroute, certificaten controleren. De dekking is vrij groot, er zijn veel nodes. Maar er zijn ook nuances.<\/p>\n<p><b>Het creditsysteem staat geen productieoplossingen toe<\/b>. De credits zijn niet voldoende voor continu onderzoek of commerci\u00eble monitoring. Ze zijn genoeg voor een kort onderzoek of een eenmalige controle. De dagelijkse norm van \u00e9\u00e9n probe wordt opgebruikt met 1-2 controles.<\/p>\n<p><b>De dekking is ongelijk<\/b>. Omdat het programma gratis is aan beide kanten, is de dekking goed in Europa, in het Europese deel van Rusland en in sommige regio's. Maar als je Indonesi\u00eb of Nieuw-Zeeland nodig hebt, is het veel slechter \u2014 je kunt misschien niet meer dan 50 probes per land krijgen.<\/p>\n<p><b>Je kunt http niet controleren met de probe<\/b>. Dit is te wijten aan technische nuances. Ze beloven het op te lossen in de nieuwe versie, maar voorlopig kan je http niet controleren. Je kunt alleen het certificaat controleren. Een bepaalde http-check kan alleen worden uitgevoerd tot het speciale apparaat RIPE Atlas, dat Anchor heet.<\/p>\n<p><b>De tweede manier \u2014 commerci\u00eble monitoring<\/b>. Daar is alles in orde, je betaalt immers geld? Ze beloven je enkele tientallen of honderden monitoringpunten over de hele wereld, en maken mooie dashboards 'uit de doos'. Maar, opnieuw, er zijn problemen.<\/p>\n<p><b>Dit kost geld, soms heel veel<\/b>. Monitoring via ping, controles vanuit de hele wereld en veel http-controles kunnen duizenden dollars per jaar kosten. Als je budget het toelaat en je vindt deze oplossing leuk \u2014 ga je gang.<\/p>\n<p><b>De dekking kan onvoldoende zijn in de interessante regio<\/b>. Met ping verduidelijken ze meestal een abstract deel van de wereld \u2014 Azi\u00eb, Europa, Noord-Amerika. Zeldzame monitoringsystemen kunnen de probe tot aan een specifiek land of regio detailleren.<\/p>\n<p><b>Zwakke ondersteuning voor custom tests<\/b>. Als je iets nodig hebt dat op maat gemaakt is, en niet gewoon 'prrrk' op url, dan zijn er ook problemen.<\/p>\n<p><b>De derde manier \u2014 je eigen monitoring<\/b>. Dit is klassiek: 'Laten we onze eigen maken!'<\/p>\n<p>Uw monitoring verandert in de ontwikkeling van een softwareproduct, zelfs een gedistribueerd. U zoekt een infrastructuurprovider, kijkt hoe u dit kunt implementeren en monitoren - immers, monitoring moet ook gemonitord worden, nietwaar? En support is ook noodzakelijk. Denk tien keer na voordat u hiermee begint. Misschien is het eenvoudiger om iemand te betalen die het voor u doet.<\/p>\n<h3>Monitoring van BGP-anomalie\u00ebn en DDoS-aanvallen<\/h3>\n<p>\nHier is het nog eenvoudiger met beschikbare middelen. <b>BGP-anomalie\u00ebn worden ontdekt met behulp van gespecialiseerde diensten zoals QRadar, BGPmon<\/b>. Ze ontvangen een full view-tabel van verschillende operators. Op basis van wat ze van deze operators zien, kunnen ze anomalie\u00ebn ontdekken, versterkers zoeken en meer. Registratie is meestal gratis - u vult uw autonome nummer in, abonneert zich op e-mailmeldingen, en de service alert u op uw problemen.<\/p>\n<p>In de monitoring van DDoS-aanvallen is het ook eenvoudig. Meestal is dit <b>NetFlow-gebaseerd en logs<\/b>. Er zijn gespecialiseerde systemen zoals <b>FastNetMon<\/b>, modules voor <b>Splunk<\/b>. In het uiterste geval is er uw DDoS-beschermprovider. U kunt NetFlow ook naar hen doorsturen, en op basis daarvan zullen ze u waarschuwen voor aanvallen in uw richting.<\/p>\n<h2>Conclusies<\/h2>\n<p>\n<b>Voed jezelf niet met illusies - het internet zal zeker falen<\/b>. Niet alles en niet bij iedereen, maar 14.000 incidenten in 2017 suggereren dat incidenten zullen blijven komen.<\/p>\n<p><b>Uw taak is om problemen zo vroeg mogelijk op te merken<\/b>. Ten minste, niet later dan uw gebruiker. Bovendien, zorg ervoor dat u altijd een \"plan B\" paraat heeft. <b>Een plan is de strategie wat u gaat doen wanneer alles faalt<\/b>: reserve operators, dc's, CDN. Een plan is een aparte checklist waarmee u de werking van alles controleert. Het plan moet werken zonder de hulp van netwerkengineers, omdat ze meestal schaars zijn en willen slapen.<\/p>\n<p>Dat is het. Ik wens u hoge beschikbaarheid en groene monitoring.<\/p>\n<blockquote><p>Volgende week wordt er zon, hoge belasting en een hoge concentratie ontwikkelaars verwacht in\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/www.highload.ru\/siberia\/2019\">HighLoad++ Siberi\u00eb 2019<\/a><\/noindex>. In Siberi\u00eb is er een stroom van lezingen over monitoring, beschikbaarheid en testen, beveiliging en management. Verwacht neerslag in de vorm van aantekeningen, netwerken, foto's en posts op sociale media. We raden aan om alle zaken uit te stellen op 24 en 25 juni en\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/conf.ontico.ru\/conference\/join\/hl2019-siberia.html?popup=2\">tickets te reserveren<\/a><\/noindex>. We kijken ernaar uit u in Siberi\u00eb te verwelkomen!<\/p><\/blockquote>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/oleg-bunin\/blog\/456582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438\u00a0\u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412\u00a0\u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412\u00a0\u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440. \u0412\u0441\u0435 \u0438\u0437-\u0437\u0430 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u00a0\u2014 \u044d\u0442\u043e \u043d\u0430\u0433\u0440\u043e\u043c\u043e\u0436\u0434\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0440\u0435\u0447\u0438\u0439, \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043e\u0448\u0438\u0431\u043e\u043a \u0438\u00a0\u0440\u043e\u043b\u0438\u043a\u043e\u0432 \u043f\u0440\u043e \u043a\u043e\u0442\u0438\u043a\u043e\u0432. \u041e\u0441\u043d\u043e\u0432\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430\u00a0\u2014 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b BGP \u2014 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 \u043a\u0443\u0447\u0443 \u043f\u0440\u043e\u0431\u043b\u0435\u043c. \u0423\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0447\u0442\u043e \u043e\u043d\u00a0\u0435\u0449\u0435 \u0434\u044b\u0448\u0438\u0442. \u041a\u0440\u043e\u043c\u0435 \u043e\u0448\u0438\u0431\u043e\u043a \u0432\u00a0\u0441\u0430\u043c\u043e\u043c \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435, \u0435\u0433\u043e \u0435\u0449\u0435 \u043b\u043e\u043c\u0430\u044e\u0442 \u0432\u0441\u0435 \u043a\u043e\u043c\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35550","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043e\u043d\u043b\u0430\u0439\u043d? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:04:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:04:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Waarom is het internet nog steeds online? | ProHoster","description":"Het internet lijkt een sterke, onafhankelijke en onbreekbare structuur. In theorie is de veerkracht van het netwerk voldoende om een nucleaire explosie te overleven. In werkelijkheid kan het internet echter \u00e9\u00e9n klein routertje laten vallen.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043e\u043d\u043b\u0430\u0439\u043d? | ProHoster","og:description":"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:04:58+00:00","article:modified_time":"2019-10-31T19:04:58+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35550","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 23:44:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:00:10","updated":"2026-01-21 23:44:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/35550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=35550"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/35550\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=35550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=35550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=35550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}