{"id":35550,"date":"2019-10-31T22:04:58","date_gmt":"2019-10-31T19:04:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pochemu-internet-do-sih-por-onlajn\/"},"modified":"2019-10-31T22:04:58","modified_gmt":"2019-10-31T19:04:58","slug":"pochemu-internet-do-sih-por-onlajn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","title":{"rendered":"De ce Internetul este \u00eenc\u0103 online?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Internetul pare a fi o structur\u0103 puternic\u0103, independent\u0103 \u0219i de neclintit. \u00cen teorie, rezisten\u021ba re\u021belei este suficient\u0103 pentru a supravie\u021bui unui atac nuclear. \u00cen realitate, internetul poate c\u0103dea din cauza unui singur router mic. Toate aceste probleme se datoreaz\u0103 faptului c\u0103 internetul este un amalgam de contradic\u021bii, vulnerabilit\u0103\u021bi, erori \u0219i videoclipuri cu pisici. Baza internetului - protocolul BGP - con\u021bine o mul\u021bime de probleme. Este uimitor c\u0103 mai func\u021bioneaz\u0103. Pe l\u00e2ng\u0103 erorile \u00een sine ale internetului, este sabotat de to\u021bi cei care nu au alte ocupa\u021bii: mari furnizori de servicii internet, corpora\u021bii, state \u0219i atacuri DDoS. Ce s\u0103 facem cu aceasta \u0219i cum s\u0103 tr\u0103im cu asta?<\/p>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/0f89208e2bb04f7bb8331741a2e4b631.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nR\u0103spunsul \u00eel \u0219tie <b>Alexey Uchaikin<\/b> (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/night_snake\/\" class=\"user_link\">Night_Snake<\/a><\/noindex>) - liderul echipei de inginerie de re\u021bea de la IQ Option. Principala sa responsabilitate este asigurarea disponibilit\u0103\u021bii platformei pentru utilizatori. \u00cen transcrierea raportului lui Alexey de la\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/www.highload.ru\/\">Saint HighLoad++ 2019<\/a><\/noindex> , vom discuta despre BGP, atacurile DDoS, \u00eentrerup\u0103toarele de internet, erorile furnizorilor, descentralizarea \u0219i situa\u021biile \u00een care un mic router a trimis internetul la somn. La final - c\u00e2teva sfaturi despre cum s\u0103 supravie\u021buim tuturor acestor lucruri.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<center><div class=\"youtube-placeholder\" data-id=\"z4cFMpndCDc\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/z4cFMpndCDc\/hqdefault.jpg\" alt=\"Reda\u021bi video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<h2>Ziua \u00een care Internetul s-a stricat<\/h2>\n<p>\nVoi prezenta doar c\u00e2teva incidente \u00een care conectivitatea Internetului a fost afectat\u0103. Acestea vor fi suficiente pentru a oferi o imagine de ansamblu complet\u0103.<\/p>\n<p><b>\u00abIncidentul AS7007\u00bb<\/b>. Prima dat\u0103 c\u00e2nd internetul s-a stricat a fost \u00een aprilie 1997. \u00cen software-ul unui router din sistemul autonom 7007 a fost o eroare. La un moment dat, routerul a anun\u021bat vecinilor tabelul s\u0103u intern de rutare \u0219i a trimis jum\u0103tate din re\u021bea \u00eentr-un black hole.<\/p>\n<p><b>\u00abPakistan \u00eempotriva YouTube\u00bb<\/b>. \u00cen 2008, ni\u0219te b\u0103ie\u021bi curajo\u0219i din Pakistan au decis s\u0103 blocheze YouTube la ei. Au reu\u0219it at\u00e2t de bine \u00eenc\u00e2t jum\u0103tate din lume a r\u0103mas f\u0103r\u0103 pisici.<\/p>\n<p><b>\u00abCaptura prefixelor VISA, MasterCard \u0219i Symantec de c\u0103tre Rostelecom\u00bb<\/b>. \u00cen 2017, Rostelecom a \u00eenceput din gre\u0219eal\u0103 s\u0103 anun\u021be prefixele VISA, MasterCard \u0219i Symantec. Ca rezultat, traficul financiar a fost redirec\u021bionat prin canale controlate de furnizor. Scurgerea a durat pu\u021bin, dar companiilor financiare le-a fost nepl\u0103cut.<\/p>\n<p><b>\u00abGoogle \u00eempotriva Japoniei\u00bb<\/b>. \u00cen august 2017, Google a \u00eenceput s\u0103 anun\u021be \u00een parte prefixele marilor furnizori japonezi NTT \u0219i KDDI. Traficul a fost trimis c\u0103tre Google ca tranzit, cel mai probabil din gre\u0219eal\u0103. Deoarece Google nu este un furnizor \u0219i nu permite trafic de tranzit, o parte considerabil\u0103 a Japoniei a r\u0103mas f\u0103r\u0103 internet.<\/p>\n<p><b>\u00abDV LINK a capturat prefixele Google, Apple, Facebook, Microsoft\u00bb<\/b>. \u00cen 2017, furnizorul rus DV LINK a \u00eenceput s\u0103 anun\u021be f\u0103r\u0103 motiv re\u021belele Google, Apple, Facebook, Microsoft \u0219i al\u021bi juc\u0103tori mari.<\/p>\n<p><b>\u201eeNet din SUA a preluat prefixele AWS Route53 \u0219i MyEtherwallet\u201d<\/b>. \u00cen 2018, un furnizor din Ohio sau cineva dintre clien\u021bii s\u0103i a anun\u021bat re\u021belele Amazon Route53 \u0219i portofelul criptografic MyEtherwallet. Atacul a fost un succes: chiar \u0219i \u00een ciuda certificatului auto-semnat, care afi\u0219a un avertisment utilizatorului la accesarea site-ului MyEtherwallet, multe portofele au fost compromise \u0219i o parte din criptomoned\u0103 a fost furat\u0103.<\/p>\n<p>Num\u0103rul incidentelor de acest tip doar \u00een 2017 a fost de peste 14.000! Re\u021beaua este \u00eenc\u0103 descentralizat\u0103, a\u0219a c\u0103 nu totul cedeaz\u0103 \u0219i nu la to\u021bi. Dar incidentele se \u00eent\u00e2mpl\u0103 cu miile, \u0219i toate sunt legate de protocolul BGP, pe care func\u021bioneaz\u0103 internetul.<\/p>\n<h2>BGP \u0219i problemele sale<\/h2>\n<p>\nProtocolul <b>BGP - Border Gateway Protocol<\/b>, a fost descris pentru prima dat\u0103 \u00een 1989 de doi ingineri de la IBM \u0219i Cisco Systems pe trei \u201eservetele\u201d - foi de format A4. Aceste <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/kazumasaikuta\/status\/1121568522495123456\">\u201eservetele\u201d<\/a><\/noindex> \u00eenc\u0103 mai sunt p\u0103strate \u00een sediul principal al Cisco Systems din San Francisco ca o relicv\u0103 a lumii re\u021belurilor.<\/p>\n<p><b>La baza protocolului st\u0103 interac\u021biunea sistemelor autonome<\/b>\u00a0\u2014 Autonomous Systems sau pe scurt - AS. Un sistem autonom este pur \u0219i simplu un anumit ID, sub care \u00een registrul public sunt \u00eenregistrate re\u021bele IP. Un router cu acest ID poate anun\u021ba aceste re\u021bele \u00een lume. Prin urmare, orice rut\u0103 \u00een internet poate fi reprezentat\u0103 sub form\u0103 de vector, denumit <b>AS Path<\/b>. Vectorul este compus din numerele sistemelor autonome prin care trebuie s\u0103 trecem pentru a ajunge la re\u021beaua de destina\u021bie.<\/p>\n<p>De exemplu, exist\u0103 o re\u021bea format\u0103 dintr-un anumit num\u0103r de sisteme autonome. Trebuie s\u0103 ajungem din sistemul AS65001 \u00een sistemul AS65003. Drumul de la un sistem este reprezentat prin AS Path pe diagram\u0103. Acesta este format din dou\u0103 autonome: 65002 \u0219i 65003. Pentru fiecare adres\u0103 de destina\u021bie exist\u0103 un vector AS Path, care const\u0103 din numerele sistemelor autonome prin care trebuie s\u0103 trecem.<\/p>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/9c030f446b7f55a38b82affc68187d9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAtunci, care sunt problemele BGP?<\/p>\n<h3>BGP este un protocol de \u00eencredere<\/h3>\n<p>\nProtocolul BGP este bazat pe \u00eencredere. Asta \u00eenseamn\u0103 c\u0103, implicit, ne \u00eencredem \u00een vecinul nostru. Aceasta este o caracteristic\u0103 a multor protocoale care au fost dezvoltate la \u00eenceputurile internetului. S\u0103 analiz\u0103m ce \u00eenseamn\u0103 \u201ea avea \u00eencredere\u201d.<\/p>\n<p><b>Nu exist\u0103 autentificare a vecinului<\/b>. Formal exist\u0103 MD5, dar MD5 \u00een 2019 este... cam discutabil...<\/p>\n<p><b>Nu exist\u0103 filtrare<\/b>. BGP are filtre \u0219i acestea sunt descrise, dar nu sunt utilizate, sau sunt utilizate gre\u0219it. Voi explica mai t\u00e2rziu de ce.<\/p>\n<p><b>Foarte simplu de a configura vecin\u0103t\u0103\u021bile<\/b>. Configurarea vecin\u0103t\u0103\u021bilor \u00een protocolul BGP pe aproape orice router - c\u00e2teva linii de configurare.<\/p>\n<p><b>Nu sunt necesare drepturi de administrare BGP<\/b>. Nu este nevoie s\u0103 sus\u021bii examene pentru a-\u021bi dovedi calificarea. Nimeni nu \u00ee\u021bi va lua drepturile pentru configurarea BGP \u00een stare de ebrietate.<\/p>\n<h3>Dou\u0103 probleme principale<\/h3>\n<p>\n<b>Furarea prefixelor - prefix hijacks<\/b>. Furarea unui prefix \u00eenseamn\u0103 anun\u021barea unei re\u021bele care nu \u00ee\u021bi apar\u021bine, cum ar fi cazul MyEtherwallet. Am preluat c\u00e2teva prefixe, ne-am \u00een\u021beles cu furnizorul sau l-am hack-uit, \u0219i prin el anun\u021b\u0103m aceste re\u021bele.<\/p>\n<p><b>Scurgerile de rute - route leaks<\/b>. Cu scurgerile este pu\u021bin mai complicat. <b>O scurgere este o modificare a AS Path<\/b>. \u00cen cel mai bun caz, modificarea va duce la o \u00eent\u00e2rziere mai mare, pentru c\u0103 trebuie s\u0103 parcurgi o rut\u0103 mai lung\u0103 sau printr-un link mai pu\u021bin capabil. \u00cen cel mai r\u0103u caz, se va repeta cazul Google \u0219i Japonia.<\/p>\n<p>Chiar \u0219i Google nu este operator \u0219i nu este un sistem autonom de tranzit. Dar c\u00e2nd acesta a anun\u021bat furnizorului s\u0103u re\u021belele operatorilor japonezi, traficul prin Google pe AS Path a fost perceput ca av\u00e2nd prioritate mai mare. Traficul a fost \u00eendreptat acolo \u0219i a fost pierdut pur \u0219i simplu pentru c\u0103 set\u0103rile de rutare din Google sunt mai complicate dec\u00e2t simplele filtre de pe margine.<\/p>\n<h3>De ce nu func\u021bioneaz\u0103 filtrele?<\/h3>\n<p>\n<b>Nim\u0103nui nu-i pas\u0103<\/b>. Aceasta este principala problem\u0103 - tuturor le este indiferent. Administratorul unui mic furnizor sau al unei companii care s-a conectat la furnizor prin BGP a luat un MikroTik, l-a configurat pentru BGP \u0219i nici m\u0103car nu \u0219tie c\u0103 exist\u0103 filtre ce pot fi configurate.<\/p>\n<p><b>Erori de configurare<\/b>. Am debug-uit ceva, am gre\u0219it masca, am setat o re\u021bea gre\u0219it\u0103 - \u0219i iat\u0103, din nou o eroare.<\/p>\n<p><b>Nu exist\u0103 capacitate tehnic\u0103<\/b>. De exemplu, furnizorii de telecomunica\u021bii au mul\u021bi clien\u021bi. Ar fi ideal s\u0103 actualizezi automat filtrele pentru fiecare client - s\u0103 urm\u0103re\u0219ti c\u00e2nd apar o re\u021bea nou\u0103, c\u00e2nd au \u00eenchiriat re\u021beaua cuiva. S\u0103 urm\u0103re\u0219ti acest lucru este greu, manual - \u0219i mai greu. De aceea, se folosesc pur \u0219i simplu filtre relaxate sau nu se folosesc deloc.<\/p>\n<p><b>Excep\u021bii<\/b>. Exist\u0103 excep\u021bii pentru clien\u021bi favori\u021bi \u0219i mari. \u00cen special \u00een cazul interconexiunilor \u00eentre operatori. De exemplu, TransTelecom \u0219i Rostelecom au o gr\u0103mad\u0103 de re\u021bele \u0219i \u00eentre ele exist\u0103 o interconexiune. Dac\u0103 interconexiunea cade - nu va fi bine pentru nimeni, de aceea filtrele sunt relaxate sau complet eliminate.<\/p>\n<p><b>Informa\u021bii \u00eenvechite sau neactualizate \u00een IRR<\/b>. Filtrele sunt construite pe baza informa\u021biilor care sunt \u00eenregistrate \u00een\u00a0<b>IRR - Registrul Routing Internet<\/b>. Acestea sunt registrele registratorilor internet regionali. Adesea, registrele con\u021bin informa\u021bii \u00eenvechite sau neactualizate, sau uneori ambele.<\/p>\n<h3>Cine sunt ace\u0219ti registratori?<\/h3>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/ef3e786f3ac37cd9533ce63135a2d049.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nToate adresele de pe internet apar\u021bin unor organiza\u021bii <b>IANA - Autoritatea pentru Numere Atribuite Internetului<\/b>. C\u00e2nd cump\u0103ra\u021bi o re\u021bea IP de la cineva, nu cump\u0103ra\u021bi adresele, ci dreptul de utilizare a acestora. Adresele sunt un resurs nematerial \u0219i, printr-o conven\u021bie general\u0103, toate acestea apar\u021bin agen\u021biei IANA.<\/p>\n<p>Sistemul func\u021bioneaz\u0103 astfel. IANA deleg\u0103 gestionarea adreselor IP \u0219i a numerelor sistemelor autonome cinci registratorilor regionali. Ace\u0219tia emit sisteme autonome <b>LIR - registratori locali de internet<\/b>. Apoi, LIR-urile aloc\u0103 adrese IP utilizatorilor finali.<\/p>\n<p>Deficitul sistemului este c\u0103 fiecare dintre registratorii regionali \u00ee\u0219i \u021bine registrele \u00een modul s\u0103u. Fiecare are propriile opinii despre ce informa\u021bii ar trebui s\u0103 con\u021bin\u0103 registrele, cine ar trebui sau nu ar trebui s\u0103 le verifice. Drept urmare, se creaz\u0103 o confuzie, care exist\u0103 \u0219i acum.<\/p>\n<h3>Cum mai putem lupta \u00eempotriva acestor probleme?<\/h3>\n<p>\n<b>IRR - calitate mediocr\u0103<\/b>. E clar cu IRR - acolo e totul prost.<\/p>\n<p><b>BGP-communities<\/b>. Acesta este un anumit atribut care este descris \u00een protocol. Putem ata\u0219a, de exemplu, o comunitate special\u0103 la anun\u021bul nostru, astfel \u00eenc\u00e2t vecinul s\u0103 nu trimit\u0103 re\u021belele noastre altor vecini. C\u00e2nd avem un link P2P, schimb\u0103m doar re\u021belele noastre. Pentru a ne asigura c\u0103 un traseu nu ajunge accidental \u00een alte re\u021bele, ata\u0219\u0103m o comunitate.<\/p>\n<p><b>Comunit\u0103\u021bile nu sunt tranzitive<\/b>. Aceasta este \u00eentotdeauna o conven\u021bie \u00eentre dou\u0103 p\u0103r\u021bi, \u0219i acesta este dezavantajul lor. Nu putem ata\u0219a o comunitate oarecare, cu excep\u021bia uneia care este acceptat\u0103 implicit de to\u021bi. Nu putem fi siguri c\u0103 aceast\u0103 comunitate va fi acceptat\u0103 de to\u021bi \u0219i interpretat\u0103 corect. De aceea, \u00een cel mai bun caz, dac\u0103 te \u00een\u021belegi cu uplink-ul t\u0103u, acesta va \u00een\u021belege ce vrei de la el prin comunitate. Dar s-ar putea ca vecinul s\u0103 nu \u00een\u021beleag\u0103, sau operatorul s\u0103-\u021bi elimine eticheta, iar tu nu vei ob\u021bine ceea ce ai dorit.<\/p>\n<p><b>RPKI + ROA rezolv\u0103 doar o mic\u0103 parte din probleme<\/b>. RPKI este <b>Infrastructura de Cheie Public\u0103 pentru Resurse\u00a0<\/b> \u2014 un cadru special pentru semnarea informa\u021biilor de rutare. O idee bun\u0103 pentru a obliga LIR-urile \u0219i clien\u021bii lor s\u0103 p\u0103streze o baz\u0103 de date actualizat\u0103 a spa\u021biului de adresare. Dar exist\u0103 o problem\u0103 legat\u0103 de aceasta.<\/p>\n<p>RPKI este de asemenea un sistem ierarhic de chei publice. IANA are o cheie de la care se genereaz\u0103 cheile RIR, iar de la acestea cheile LIR? prin care \u00ee\u0219i semneaz\u0103 spa\u021biul de adrese folosind ROA \u2014 Autoriza\u021bii de origine a rutei:<\/p>\n<p><i>\u2014 V\u0103 asigur c\u0103 acest prefix va fi anun\u021bat \u00een numele acestei autonome.<\/i><\/p>\n<p>\u00cen afar\u0103 de ROA, exist\u0103 \u0219i alte obiecte, dar despre ele vom vorbi alt\u0103dat\u0103. Pare a fi o idee bun\u0103 \u0219i util\u0103. Dar nu ne protejeaz\u0103 de scurgeri \u00een totalitate \u0219i nu rezolv\u0103 toate problemele legate de furtul prefixelor. De aceea, participan\u021bii nu se gr\u0103besc s\u0103 o implementeze. Totu\u0219i, deja de la mari juc\u0103tori precum AT&amp;T \u0219i mari IX-uri, exist\u0103 asigur\u0103ri c\u0103 prefixele cu \u00eenregistrare ROA invalid vor fi eliminate. <\/p>\n<p>Poate c\u0103 vor face acest lucru, dar p\u00e2n\u0103 acum avem un num\u0103r enorm de prefixe care nu sunt semnate \u00een niciun fel. Pe de o parte, nu este clar dac\u0103 sunt valide. Pe de alt\u0103 parte, nu putem s\u0103 le elimin\u0103m implicit, deoarece nu suntem siguri dac\u0103 este corect sau nu.<\/p>\n<h3>Ce mai exist\u0103?<\/h3>\n<p>\n<b>BGPSec<\/b>. Este o idee interesant\u0103, creat\u0103 de academicieni pentru re\u021beaua poneilor roz. Ei au spus:<\/p>\n<p><i>\u2014 Avem RPKI + ROA \u2014 un mecanism de asigurare a semn\u0103turii spa\u021biului de adrese. Haide\u021bi s\u0103 introducem un atribut BGP separat \u0219i s\u0103-l numim BGPSec Path. Fiecare router va semna anun\u021burile pe care le face c\u0103tre vecini cu propria sa semn\u0103tur\u0103. Astfel, vom ob\u021bine un drum de \u00eencredere dintr-un lan\u021b de anun\u021buri semnate \u0219i vom putea verifica acest lucru.<\/i><\/p>\n<p>Teoretic este bine, dar \u00een practic\u0103 sunt multe probleme. BGPSec \u00eencalc\u0103 multe mecanisme existente BGP legate de alegerea next-hop-ului \u0219i gestionarea traficului intern\/extern direct pe router. BGPSec nu func\u021bioneaz\u0103 p\u00e2n\u0103 c\u00e2nd 95% din participan\u021bii de pe pia\u021b\u0103 nu-l implementeaz\u0103, ceea ce \u00een sine este o utopie.<\/p>\n<p>BGPSec se confrunt\u0103 cu probleme mari de performan\u021b\u0103. Pe hardware-ul actual, viteza de verificare a anun\u021burilor este de aproximativ 50 de prefixe pe secund\u0103. Spre compara\u021bie: tabelul actual al internetului cu 700.000 de prefixe ar fi \u00eenc\u0103rcat \u00een 5 ore, timp \u00een care s-ar schimba de \u00eenc\u0103 10 ori.<\/p>\n<p><b>BGP Open Policy (BGP bazat pe roluri)<\/b>. O propunere recent\u0103 bazat\u0103 pe modelul <b>Gao-Rekford<\/b>. Ace\u0219tia sunt doi cercet\u0103tori care studiaz\u0103 BGP.<\/p>\n<p>Modelul Gao-Rekford se bazeaz\u0103 pe urm\u0103toarele principii. Dac\u0103 simplific\u0103m, \u00een cazul BGP exist\u0103 un num\u0103r mic de tipuri de interac\u021biuni:<\/p>\n<ul>\n<li>Provider Customer;\n<\/li>\n<li>P2P;\n<\/li>\n<li>interac\u021biune intern\u0103, s\u0103 zicem iBGP.\n<\/li>\n<\/ul>\n<p>\nPe baza rolului routerului, deja se pot aplica politici de import\/export implicit. Administratorul nu trebuie s\u0103 configureze liste de prefixe. Pe baza rolului convenit \u00eentre routere \u0219i care poate fi setat, ob\u021binem deja unele filtre implicite. Acum, acesta este un draft care este discutat \u00een IETF. Sper ca \u00een cur\u00e2nd s\u0103 vedem acest lucru sub form\u0103 de RFC \u0219i implementare pe echipamente.<\/p>\n<h2>Furnizori mari de internet<\/h2>\n<p>\nS\u0103 lu\u0103m ca exemplu furnizorul <b>CenturyLink<\/b>. Este al treilea cel mai mare furnizor din SUA, care deserve\u0219te 37 de state \u0219i are 15 centre de date.\u2003<\/p>\n<p>\u00cen decembrie 2018, CenturyLink a avut o c\u0103dere pe pia\u021ba din SUA timp de 50 de ore. \u00cen timpul incidentului, au fost probleme cu func\u021bionarea bancomatelor \u00een dou\u0103 state, num\u0103rul 911 nu a func\u021bionat c\u00e2teva ore \u00een cinci state. De asemenea, a fost suspendat\u0103 o loterie \u00een Idaho. Comisia de Comunica\u021bii Federale din SUA investigheaz\u0103 \u00een prezent acest incident.<\/p>\n<p>Cauza tragediei a fost o plac\u0103 de re\u021bea defect\u0103 \u00eentr-un centru de date. Placa a e\u0219uat, a trimis pachete incorecte \u0219i cele 15 centre de date ale furnizorului au c\u0103zut.<\/p>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/8149443a5c0495356cf4cb0b10579fd9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPentru acest furnizor, ideea <b>\u201eprea mare pentru a c\u0103dea\u201d<\/b>. Aceast\u0103 idee nu func\u021bioneaz\u0103 deloc. Poate fi luat orice juc\u0103tor mare \u0219i poate fi dobor\u00e2t de o problem\u0103 minor\u0103. \u00cen SUA, conectivitatea este \u00eenc\u0103 bun\u0103. Clien\u021bii CenturyLink, care aveau rezerv\u0103, au plecat \u00een mas\u0103 la el. Mai apoi, operatorii alternativi s-au pl\u00e2ns de supra\u00eenc\u0103rcarea leg\u0103turilor lor.<\/p>\n<blockquote><p>Dac\u0103 ar c\u0103dea un \u201eKcell\u201d ipotetic, \u00eentreaga \u021bar\u0103 ar r\u0103m\u00e2ne f\u0103r\u0103 internet.<\/p><\/blockquote>\n<p><\/p>\n<h2>Corpora\u021bii<\/h2>\n<p>\nProbabil c\u0103 internetul este sus\u021binut de Google, Amazon, Facebook \u0219i alte corpora\u021bii? Nu, \u0219i ele \u00eel afecteaz\u0103.<\/p>\n<p>\u00cen 2017, la conferin\u021ba ENOG13 din Sankt Petersburg <b>Jeff Houston<\/b> din\u00a0<b>APNIC<\/b> a prezentat <noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/Byh7GkUemYo\">a prezentat raportul \u201eMoartea tranzitului\u201d<\/a><\/noindex>. \u00cen el se afirm\u0103 c\u0103 ne-am obi\u0219nuit c\u0103 interac\u021biunile, fluxurile de bani \u0219i traficul pe internet sunt verticale. Avem furnizori mici care pl\u0103tesc pentru conectivitate unor furnizori mai mari, iar ace\u0219tia pl\u0103tesc pentru conectivitate c\u0103tre tranzitul global.<\/p>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/fbd2a92989e759e3924b8c33e678e82a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00cen prezent, avem o structur\u0103 orientat\u0103 vertical. Totul ar fi bine, dar lumea se schimb\u0103 \u2014 juc\u0103torii mari construiesc cabluri transoceanice pentru a-\u0219i construi propriile backbones. <\/p>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/341b8622708d5046f8b409557ab751a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\u0218tire despre cablul CDN.<\/i><\/p>\n<p>\u00cen 2018, TeleGeography a publicat un studiu care arat\u0103 c\u0103 mai mult de jum\u0103tate din traficul de pe internet nu mai este internet, ci backbones CDN ale marilor juc\u0103tori. Acest trafic este legat de internet, dar nu mai este acea re\u021bea despre care am vorbit.<\/p>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/0c4d99ba5a9e4d99c718a118aada997d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<blockquote><p>Internetul se descompune \u00eentr-un set mare de re\u021bele slab interconectate.<\/p><\/blockquote>\n<p>\nMicrosoft are propria re\u021bea, Google are a sa, iar \u00eentre ele exist\u0103 o intersec\u021bie slab\u0103. Traficul care \u00ee\u0219i are \u00eenceputul \u00een SUA circul\u0103 prin canale Microsoft peste ocean c\u0103tre Europa, ajung\u00e2nd \u00een jurul CDN-ului, apoi se conecteaz\u0103 la providerul dumneavoastr\u0103 prin intermediul CDN-ului sau IX \u0219i ajunge la routerul dumneavoastr\u0103.<\/p>\n<blockquote><p>Centralizarea dispare.<\/p><\/blockquote>\n<p>\nAceast\u0103 for\u021b\u0103 a internetului, care \u00eel va ajuta s\u0103 supravie\u021buiasc\u0103 dup\u0103 un atac atomic, se pierde. Apar locuri de concentrare a utilizatorilor \u0219i a traficului. Dac\u0103 Google Cloud s-ar pr\u0103bu\u0219i, ar exista multe victime simultan. Par\u021bial, am sim\u021bit acest lucru c\u00e2nd Roskomnadzor a blocat AWS. Iar exemplul CenturyLink arat\u0103 c\u0103 pentru asta e suficient \u0219i un lucru mic.<\/p>\n<p>\u00cen trecut, nu totul se \u00eempiedica \u0219i nu la toat\u0103 lumea. \u00cen viitor, putem ajunge la situa\u021bia \u00een care, influen\u021b\u00e2nd un juc\u0103tor important, putem sparge multe lucruri, \u00een multe locuri \u0219i pentru mul\u021bi.<\/p>\n<h2>Statele<\/h2>\n<p>\nUrm\u0103toarele sunt statele, \u0219i cu acestea se \u00eent\u00e2mpl\u0103 de obicei a\u0219a.<\/p>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/f30ba2171d60ccacc3125a44f4ec5543.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAici, Roskomnadzor nu este deloc un pionier. Practica shutdown-ului Internet este prezent\u0103 \u00een Iran, India, Pakistan. \u00cen Anglia exist\u0103 un proiect de lege ce permite deconectarea internetului.<\/p>\n<p>Orice stat mare dore\u0219te s\u0103 aib\u0103 un \u00eentrerup\u0103tor pentru a opri internetul fie complet, fie par\u021bial: Twitter, Telegram, Facebook. Nu c\u0103 nu \u00een\u021beleg c\u0103 nu vor reu\u0219i niciodat\u0103, dar foarte mult \u00ee\u0219i doresc. \u00centrerup\u0103torul este folosit, de obicei, \u00een scopuri politice - pentru a elimina concuren\u021bii politici, sau atentatele sunt la orizont, sau hackerii ru\u0219i au spart din nou ceva.<\/p>\n<h2>Atacurile DDoS<\/h2>\n<p>\nNu voi lua p\u00e2inea colegilor de la Qrator Labs, ei o fac mult mai bine dec\u00e2t mine. Au<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/qrator\/blog\/439970\/\"> un raport anual<\/a><\/noindex> privind stabilitatea internetului. Iat\u0103 ce au scris \u00een raportul din 2018.<\/p>\n<p><b>Durata medie a atacurilor DDoS scade p\u00e2n\u0103 la 2,5 ore<\/b>. Atacatorii \u00eencep s\u0103 numere banii, iar dac\u0103 resursa nu cedeaz\u0103 imediat, atunci o las\u0103 repede \u00een pace.<\/p>\n<p><b>Intensitatea atacurilor cre\u0219te<\/b>. \u00cen 2018, am v\u0103zut 1,7 Tb\/s \u00een re\u021beaua Akamai, \u0219i acesta nu este limita.<\/p>\n<p><b>Apar noi vectori de atac \u0219i se amplific\u0103 cele vechi<\/b>. Apar noi protocoale expuse amplific\u0103rii, noi atacuri asupra protocoalelor existente, \u00een special asupra TLS \u0219i similare.<\/p>\n<p><b>Cea mai mare parte a traficului provine de pe dispozitive mobile<\/b>. Traficul de internet se mut\u0103 c\u0103tre clien\u021bii mobili. At\u00e2t cei care atac\u0103, c\u00e2t \u0219i cei care se ap\u0103r\u0103 trebuie s\u0103 \u0219tie cum s\u0103 se ocupe de asta.<\/p>\n<p><b>Nu exist\u0103 solu\u021bii f\u0103r\u0103 vulnerabilit\u0103\u021bi<\/b>. Aceasta este ideea principal\u0103 \u2014 nu exist\u0103 \u0219i nu va ap\u0103rea o protec\u021bie universal\u0103 care s\u0103 previn\u0103 orice DDoS.<\/p>\n<blockquote><p>O sistem nu poate fi oprit, dec\u00e2t dac\u0103 nu este conectat la internet.<\/p><\/blockquote>\n<p>\nSper c\u0103 v-am speriat suficient. S\u0103 ne g\u00e2ndim acum la ce putem face \u00een leg\u0103tur\u0103 cu asta.<\/p>\n<h2>Ce s\u0103 facem?!<\/h2>\n<p>\nDac\u0103 ave\u021bi timp liber, dorin\u021b\u0103 \u0219i cuno\u0219tin\u021be de limba englez\u0103 \u2014 participa\u021bi \u00een grupuri de lucru: IETF, RIPE WG. Acestea sunt liste de discu\u021bii deschise, abona\u021bi-v\u0103 la newslettere, participa\u021bi la discu\u021bii, veni\u021bi la conferin\u021be. Dac\u0103 ave\u021bi statut LIR, pute\u021bi vota, de exemplu, \u00een RIPE pentru diverse ini\u021biative.<\/p>\n<p>Pentru oamenii obi\u0219nui\u021bi \u2014 asta <b>monitorizare<\/b>. Pentru a \u0219ti ce s-a stricat.<\/p>\n<h3>Monitorizare: ce s\u0103 verifici?<\/h3>\n<p>\n<b>Ping obi\u0219nuit<\/b>, \u0219i nu doar un control binar \u2014 func\u021bioneaz\u0103 sau nu. \u00cenregistra\u021bi RTT-ul \u00een istoric, pentru a observa ulterior anomalii.<\/p>\n<p><b>Traceroute<\/b>. Aceasta este o aplica\u021bie software pentru a determina rutele de livrare a datelor \u00een re\u021belele TCP\/IP. Ajut\u0103 la identificarea anomaliilor \u0219i blocajelor.<\/p>\n<p><b>Verific\u0103ri HTTP pentru adrese URL personalizate \u0219i certificate TLS<\/b> vor ajuta la descoperirea blocajelor sau a \u00eenlocuirii DNS pentru un atac, ceea ce este practic acela\u0219i lucru. Blocajele sunt adesea realizate prin \u00eenlocuirea DNS-ului \u0219i cu redirec\u021bionarea traficului c\u0103tre o pagin\u0103 de eroare.<\/p>\n<p>Dac\u0103 este posibil, verifica\u021bi rezolvarea originii dvs. din diferite locuri, dac\u0103 ave\u021bi aplica\u021bii. Astfel, ve\u021bi descoperi anomalii de interceptare DNS, cu care uneori se confrunt\u0103 furnizorii.<\/p>\n<h3>Monitorizare: de unde s\u0103 verifici?<\/h3>\n<p>\nNu exist\u0103 un r\u0103spuns universal. Verifica\u021bi din locurile de unde vine utilizatorul. Dac\u0103 utilizatorii sunt \u00een Rusia \u2014 verifica\u021bi din Rusia, dar nu v\u0103 limita\u021bi la aceasta. Dac\u0103 utilizatorii dvs. locuiesc \u00een diferite regiuni \u2014 verifica\u021bi din aceste regiuni. Dar cel mai bine este din \u00eentreaga lume.<\/p>\n<h3>Monitorizare: cu ce s\u0103 verifici?<\/h3>\n<p>\nAm g\u0103sit trei metode. Dac\u0103 \u0219ti\u021bi mai multe \u2014 scrie\u021bi \u00een comentarii.<\/p>\n<ul>\n<li>RIPE Atlas.\n<\/li>\n<li>Monitorizare comercial\u0103.\n<\/li>\n<li>Re\u021beaua proprie de ma\u0219ini virtuale.\n<\/li>\n<\/ul>\n<p>\nS\u0103 discut\u0103m despre fiecare dintre ele.<\/p>\n<p><b>RIPE Atlas<\/b>\u00a0\u2014 este o cutie mic\u0103. Pentru cei care cunosc \u201eRevizorul\u201d autohton \u2014 este aceea\u0219i cutie, dar cu un alt autocolant.<\/p>\n<p><img decoding=\"async\" alt=\"De ce Internetul este \u00eenc\u0103 online?\" src=\"\/wp-content\/uploads\/7d3c31eb0602b676546d29f174999bf7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>RIPE Atlas \u2014 un program gratuit<\/b>. Te \u00eenregistrezi, prime\u0219ti un router prin po\u0219t\u0103 \u0219i \u00eel conectezi la re\u021bea. Pentru c\u0103 altcineva folose\u0219te proba ta, prime\u0219ti anumite credite. Cu aceste credite po\u021bi efectua singur anumite cercet\u0103ri. Po\u021bi testa \u00een diferite moduri: ping, traceroute, verificarea certificatelor. Acoperirea este destul de mare, multe noduri. Dar exist\u0103 nuan\u021be.<\/p>\n<p><b>Sistemul de credite nu permite construirea de solu\u021bii de produc\u021bie<\/b>. Creditele nu sunt suficiente pentru cercet\u0103ri permanente sau monitorizare comercial\u0103. Creditele sunt suficiente pentru o cercetare scurt\u0103 sau o verificare unic\u0103. Norma zilnic\u0103 cu o prob\u0103 este consumat\u0103 de 1-2 verific\u0103ri.<\/p>\n<p><b>Acoperirea este inegal\u0103<\/b>. Deoarece programul este gratuit \u00een ambele direc\u021bii, acoperirea este bun\u0103 \u00een Europa, \u00een partea european\u0103 a Rusiei \u0219i \u00een unele regiuni. Dar, dac\u0103 ai nevoie de Indonezia sau Noua Zeeland\u0103, atunci totul este mult mai slab \u2014 este posibil s\u0103 nu se adune 50 de probe pe \u021bar\u0103.<\/p>\n<p><b>Nu po\u021bi verifica http cu proba<\/b>. Aceasta este cauzat\u0103 de nuan\u021be tehnice. Promit c\u0103 vor remedia problema \u00een noua versiune, dar deocamdat\u0103 nu se poate verifica http. Po\u021bi verifica doar certificatul. O verificare http poate fi efectuat\u0103 doar pe un dispozitiv special RIPE Atlas, numit Anchor.<\/p>\n<p><b>A doua metod\u0103 \u2014 monitorizarea comercial\u0103<\/b>. Cu aceasta, totul este bine, pentru c\u0103 pl\u0103te\u0219ti bani, nu? \u00ce\u021bi promit zeci sau sute de puncte de monitorizare din \u00eentreaga lume, iar tablourile de bord sunt frumos desenate \u201edin cutie\u201d. Dar, din nou, exist\u0103 probleme.<\/p>\n<p><b>Este pl\u0103tit, uneori foarte<\/b>. Monitorizarea prin ping, verific\u0103rile din \u00eentreaga lume \u0219i numeroasele verific\u0103ri http pot costa c\u00e2teva mii de dolari pe an. Dac\u0103 bugetul permite \u0219i \u00ee\u021bi place aceast\u0103 solu\u021bie \u2014 te rog.<\/p>\n<p><b>Acoperirea poate fi insuficient\u0103 \u00een regiunea de interes<\/b>. Atunci c\u00e2nd este verificat prin ping, se precizeaz\u0103 maximum o parte abstract\u0103 a lumii \u2014 Asia, Europa, America de Nord. Sistemele de monitorizare rare pot detalia proba p\u00e2n\u0103 la o anumit\u0103 \u021bar\u0103 sau regiune.<\/p>\n<p><b>Suport slab pentru teste personalizate<\/b>. Dac\u0103 ai nevoie de ceva personalizat, nu doar un simplu \u201eclic\u201d pe url, atunci aceast\u0103 problem\u0103 apare \u0219i ea.<\/p>\n<p><b>A treia metod\u0103 \u2014 propria monitorizare<\/b>. Este clasic: \u201eHai s\u0103 scriem ceva de-al nostru!\u201d<\/p>\n<p>Monitorizarea proprie se transform\u0103 \u00eentr-un produs software distribuit. C\u0103uta\u021bi un furnizor de infrastructur\u0103, analiza\u021bi cum s\u0103-l distribui\u021bi \u0219i s\u0103-l monitoriza\u021bi - dup\u0103 toate, trebuie s\u0103 monitoriz\u0103m monitorizarea, nu-i a\u0219a? \u0218i mai ave\u021bi nevoie de suport. G\u00e2ndi\u021bi-v\u0103 de zece ori \u00eenainte de a v\u0103 angaja \u00een asta. Poate c\u0103 e mai simplu s\u0103 pl\u0103ti\u021bi pe cineva care s\u0103 o fac\u0103 pentru dumneavoastr\u0103.<\/p>\n<h3>Monitorizarea anomaliilor BGP \u0219i atacurilor DDoS<\/h3>\n<p>\nAici, resursele accesibile sunt \u0219i mai simple. <b>Anomaliile BGP sunt detectate cu ajutorul unor servicii specializate precum QRadar, BGPmon.<\/b>Acestea accept\u0103 tabelul full view de la mai mul\u021bi operatori. Pe baza a ceea ce v\u0103d din partea diferitelor operatori, pot detecta anomalii, c\u0103uta amplificatoare \u0219i a\u0219a mai departe. De obicei, \u00eenregistrarea este gratuit\u0103 - introduce\u021bi num\u0103rul autonomiei dumneavoastr\u0103, v\u0103 abona\u021bi la notific\u0103ri prin e-mail, iar serviciul v\u0103 va alerta cu privire la problemele dumneavoastr\u0103.<\/p>\n<p>\u00cen monitorizarea atacurilor DDoS, de asemenea, totul este simplu. De obicei, este <b>bazat pe NetFlow \u0219i jurnale.<\/b>Exist\u0103 sisteme specializate precum <b>FastNetMon<\/b>, module pentru <b>Splunk.<\/b>\u00cen ultim\u0103 instan\u021b\u0103, exist\u0103 furnizorul dumneavoastr\u0103 de protec\u021bie DDoS. Acesta poate primi \u0219i NetFlow, iar pe baza acestuia va alerta cu privire la atacurile \u00eendreptate \u00eempotriva dumneavoastr\u0103.<\/p>\n<h2>Conclusions<\/h2>\n<p>\n<b>Nu v\u0103 face\u021bi iluzie - internetul se va rupe cu siguran\u021b\u0103.<\/b>Nu totul \u0219i nu pentru toat\u0103 lumea, dar 14.000 de inciden\u021be \u00een 2017 sugereaz\u0103 c\u0103 incidentele vor continua.<\/p>\n<p><b>Sarcina dumneavoastr\u0103 este s\u0103 observa\u021bi problemele c\u00e2t mai devreme posibil.<\/b>Cel pu\u021bin, nu mai t\u00e2rziu dec\u00e2t utilizatorul dumneavoastr\u0103. \u00cen plus fa\u021b\u0103 de faptul c\u0103 este necesar s\u0103 observa\u021bi, ave\u021bi mereu un \u00abplan B\u00bb de rezerv\u0103. <b>Planul este strategia pe care o ve\u021bi urma c\u00e2nd totul se va pr\u0103bu\u0219i:<\/b>operatori de rezerv\u0103, DC, CDN. Planul este o list\u0103 de verificare separat\u0103 prin care verifica\u021bi func\u021bionarea a tot.<\/p>\n<p>Planul ar trebui s\u0103 func\u021bioneze f\u0103r\u0103 a implica ingineri de re\u021bea, deoarece de obicei sunt pu\u021bini \u0219i ei doresc s\u0103 doarm\u0103.<\/p>\n<blockquote><p>Pe scurt, v\u0103 doresc o disponibilitate ridicat\u0103 \u0219i o monitorizare verde.\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/www.highload.ru\/siberia\/2019\">S\u0103pt\u0103m\u00e2na viitoare, \u00een Novosibirsk, se a\u0219teapt\u0103 soare, \u00eenc\u0103rcare mare \u0219i o concentra\u021bie mare de dezvoltatori la<\/a><\/noindex>HighLoad++ Siberia 2019.\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/conf.ontico.ru\/conference\/join\/hl2019-siberia.html?popup=2\">Se preconizeaz\u0103 un front de prezent\u0103ri despre monitorizare, disponibilitate \u0219i teste, securitate \u0219i management \u00een Siberia. Se a\u0219teapt\u0103 precipita\u021bii sub form\u0103 de note scrise, networking, fotografii \u0219i post\u0103ri pe re\u021belele sociale. V\u0103 recomand\u0103m s\u0103 am\u00e2na\u021bi toate activit\u0103\u021bile pe 24 \u0219i 25 iunie \u0219i<\/a><\/noindex>s\u0103 rezerva\u021bi bilete. V\u0103 a\u0219tept\u0103m \u00een Siberia!<\/p><\/blockquote>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/oleg-bunin\/blog\/456582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438\u00a0\u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412\u00a0\u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412\u00a0\u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440. \u0412\u0441\u0435 \u0438\u0437-\u0437\u0430 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u00a0\u2014 \u044d\u0442\u043e \u043d\u0430\u0433\u0440\u043e\u043c\u043e\u0436\u0434\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0440\u0435\u0447\u0438\u0439, \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043e\u0448\u0438\u0431\u043e\u043a \u0438\u00a0\u0440\u043e\u043b\u0438\u043a\u043e\u0432 \u043f\u0440\u043e \u043a\u043e\u0442\u0438\u043a\u043e\u0432. \u041e\u0441\u043d\u043e\u0432\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430\u00a0\u2014 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b BGP \u2014 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 \u043a\u0443\u0447\u0443 \u043f\u0440\u043e\u0431\u043b\u0435\u043c. \u0423\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0447\u0442\u043e \u043e\u043d\u00a0\u0435\u0449\u0435 \u0434\u044b\u0448\u0438\u0442. \u041a\u0440\u043e\u043c\u0435 \u043e\u0448\u0438\u0431\u043e\u043a \u0432\u00a0\u0441\u0430\u043c\u043e\u043c \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435, \u0435\u0433\u043e \u0435\u0449\u0435 \u043b\u043e\u043c\u0430\u044e\u0442 \u0432\u0441\u0435 \u043a\u043e\u043c\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35550","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043e\u043d\u043b\u0430\u0439\u043d? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:04:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:04:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47De ce este Internetul \u00eenc\u0103 online? | ProHoster","description":"Internetul pare a fi o structur\u0103 puternic\u0103, independent\u0103 \u0219i indestructibil\u0103. Teoretic, rezisten\u021ba re\u021belei ar trebui s\u0103 fie suficient\u0103 pentru a supravie\u021bui unei exploziei nucleare. \u00cen realitate, internetul poate c\u0103dea cu un simplu router mic.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043e\u043d\u043b\u0430\u0439\u043d? | ProHoster","og:description":"\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0441\u0438\u043b\u044c\u043d\u043e\u0439, \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0439 \u0438 \u043d\u0435\u0440\u0443\u0448\u0438\u043c\u043e\u0439 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439. \u0412 \u0442\u0435\u043e\u0440\u0438\u0438, \u043f\u0440\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 \u0445\u0432\u0430\u0442\u0438\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u0435\u0440\u0435\u0436\u0438\u0442\u044c \u044f\u0434\u0435\u0440\u043d\u044b\u0439 \u0432\u0437\u0440\u044b\u0432. \u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043c\u043e\u0436\u0435\u0442 \u0443\u0440\u043e\u043d\u0438\u0442\u044c \u043e\u0434\u0438\u043d \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/pochemu-internet-do-sih-por-onlajn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:04:58+00:00","article:modified_time":"2019-10-31T19:04:58+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35550","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 23:44:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:00:10","updated":"2026-01-21 23:44:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/35550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=35550"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/35550\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=35550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=35550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=35550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}