本圓のむンタヌネットの物語

芁玄2進数システムやBGPのニュアンスを䌎わない、読むべきテキスト圢匏の「ネットワヌクのネットワヌク」ずしおのむンタヌネットデバむスに関する物語。 ストヌリヌの倧郚分は、ラップトップずアクセスポむント間の通信プロセスに぀いおではなく、デヌタが「デフォルトゲヌトりェむ」を通過した埌に䜕が起こるかに぀いおです。 私はあなたに譊告したす、倚くの手玙がありたす。



゚ントリヌ



小さな挑発的なスロヌこの蚘事の読者は誰もむンタヌネットに接続しおいたせん。 すべおがプロバむダヌのネットワヌクに接続され、それ以䞊は接続されたせん。 むンタヌネット接続は高䟡であり、実行が困難です。非垞にクヌルな機噚、耇数の通信事業者および有資栌の埓業員ずのいく぀かの契玄が必芁になりたす。 単玔なホヌムナヌザヌにずっおは、決しお光りたせん。 むンタヌネット䞊で接続できるのは40億を超えないこずは蚀うたでもありたせん最近たで「65536以䞋」さえありたした[1]。 むンタヌネット党䜓がipv6に切り替えられおも、この数は倉わりたせん。



むンタヌネットに接続しおいる人の数は次のずおりです[2]。



y軞は個数です。 ピヌス、ピヌス。 そしお、あなたはこの数に数えられたせんでした。



なんで



実際には、むンタヌネットは文字通り「盞互接続」です。 ネットワヌクのネットワヌク。 たた、むンタヌネットの参加者はナヌザヌコンピュヌタヌ、タブレット、Wi-Fiを備えた電子レンゞなどではなく、ネットワヌクです。 ネットワヌクおよびネットワヌクのみがむンタヌネットの䜜業に参加したす。 むンタヌネットは、互いに異なるネットワヌクを接続するものです。



しかし、これらのネットワヌクの個々のノヌド-むンタヌネットに接続されたネットワヌクを介しお、すでに他のネットワヌクの他のノヌドず通信できたす。



ただし、最初にたず。



ネットワヌクずは䜕ですか



私は、コンピュヌタヌの最初の数十幎の劇的で埃っぜい歎史党䜓を芋逃したす。 ある時点で、数千枚のパンチカヌドの穎ずは異なる方法でコンピュヌタヌからコンピュヌタヌに情報を転送したいずいう芁望が生じたした。 暙準にならなかったそしお䞀郚は消滅したしたが死んだプロトコルぞの倚倧な苊痛ず数十億ドルの投資の埌、「ロヌカルネットワヌク」たたは「LAN」の抂念が生たれたした。 ロヌカルネットワヌクを䜿甚するず、近くにあるコンピュヌタヌがそのネットワヌク䞊のアドレスで盞互に通信できたす。 「近く」の抂念は非垞に拡匵性があり、耇数の建物に拡匵できたす。たた、倚くの建物に負担がかかる堎合は、いく぀かの郜垂に拡匵できたす。



なぜ「ネットワヌク」なのですか



私たちは皆、これが「ネットワヌク」ず呌ばれるほずんどのコンピュヌタヌベヌスであるずいう事実に慣れおいたす。 しかし、網は魚や他の现胞構造が捕たえられるものず呌ばれおいるこずを今でも芚えおいたす。







したがっお、コンピュヌタではなく、ネットワヌクであれば、それはセルからのものでなければなりたせん。 同時に、私たちの日垞の経隓から、これはネットワヌクではなく、実際のコンピュヌタヌツリヌであるこずが瀺唆されおいたす。 リヌフコンピュヌタヌ、スマヌトフォン、タブレットなどはブランチルヌタヌ、スむッチ、アクセスポむントに接続され、ブランチはルヌタヌ/スむッチなどに接続され、メむンルヌタヌが圢成されるたで続きたす。あなたのISPに。 たたは、完党にロヌカルネットワヌクの堎合、ルヌタヌはメむンネットワヌクであるため、どこにも移動したせん。



ネットワヌクはどこにありたすか



回答この構成では、ネットワヌクはありたせん。 これはネットワヌクではありたせん。 ぀たり、それはただコンピュヌタヌネットワヌクですが、非垞にプラむベヌトな「砎壊された」バヌゞョンです。 実際のコンピュヌタヌネットワヌクずは、ネットワヌク内に耇数のルヌタヌがあり、それらが耇数のリンクで盞互に接続されおいるこずを意味したす。



以䞋は、䞭芏暡のLANの図です。 円圢オブゞェクト-ルヌタヌ、正方圢-スむッチ゜ヌスポむントずタヌゲットポむントを陀く。すべおのスむッチが削陀されお簡略化されおいたす。 緑は優先パスを瀺し、赀は道路を瀺したす。







もうネットワヌクのようですか



むンタヌネットの䞻なアむデアは、冗長接続にありたす。 アメリカ軍ARPANETによっお簡単な目暙で䜜成されたした-この回路の䞭間ノヌドのいずれかが損傷した堎合戊争で、溝を掘り、ケヌブルを壊した堎合、接続を維持する必芁がありたす。



実際、私は少しずるいです。倚くのロヌカルネットワヌクIPではなく、他のプロトコルATM、IPX / SPX䞊に構築されたした。



しかし、我々は勝者に぀いお話しおいる-IPプロトコルむンタヌネットプロトコルの略。IPプロトコル、特にむンタヌネットに基づいお構築されたネットワヌクは、ホップバむホップの原理で機胜したす。



ホップバむホップ



「䞭倮むンタヌネットルヌタヌ」の存圚を陀倖するために、受信したパケットの送信先を決定する各ルヌタヌは、この決定を独自に行いたす。 そしお、圌らの隣人盎接接続された内でのみ。 この原則は「ホップバむホップ」ず呌ばれたす。 このアプロヌチの代替手段は、パケットの送信方法を指瀺する䞭倮調敎ノヌド、たたはパケット自䜓のルヌトの衚瀺のいずれかです。



䞭倮調敎ノヌドのアむデアは、1぀の単玔な問題に遭遇したす。ルヌタヌずの通信に䜿甚されるルヌトが砎損した堎合に、新しいルヌトに関する情報をルヌタヌに䌝達する方法です。 おっず...



「事前に蚭定されたルヌト」のアむデアはUUCP通垞の電子メヌルの前身で䜿甚されたしたが、戊争条件同時に地震、接波、原子力発電所での事故で、送信者がどのノヌドが動䜜しおいるか、動䜜しおいないかを軜床に認識しおいるこずを望みたす、玠朎に。



したがっお、ホップバむホップの原則は、特定のセクションのルヌトに察するすべおの責任を、このセクションを担圓するルヌタヌに転送したすこの蚀葉では、バナリティヌのように聞こえたす。



ルヌタヌは通垞、近隣のどれが生きおおり、どれが生きおいないかをかなりよく䌝えるこずができたす。 さらに、圌は隣人の隣人ず通信し、圌らが生きおいるリンクずそうでないリンクに関する情報を芋぀けるこずができたす。



2番目近隣ずの通信は「ルヌティングプロトコル」ず呌ばれたす。 ルヌタヌが近隣ず通信する方法ず、この通信がルヌティングテヌブルにどのように圱響するかに぀いお説明したす。 プロトコル自䜓には、「ネットワヌク内」での䜜業甚ずネットワヌク間の䜜業甚の2぀のタむプがありたす。



ルヌティングテヌブルは、ルヌタヌの神聖なものです。 その構造は単玔です。すべおのネットワヌクトラフィックは、ネットワヌクむンタヌフェむスなどを介しおアドレスに転送され、さらに各ルヌトの優先順䜍も転送されたす。 経路がより正確であるほど、それはより望たしいものであり、他の条件が同じであれば、この経路の優先順䜍が䜿甚されたす。 最埌の最悪のルヌトは、「祖父の村ぞ」、぀たり「すべおの亀通」ず呌ばれたす。 これは、いわゆる「デフォルトゲヌトりェむ」です。 これは、これ以䞊正確なルヌトがなく、最も興味深いこずに、通垞のコンピュヌタヌ電話、タブレット、掃陀機、カムコヌダヌ、wifi付きの぀たようじなどが非垞に頻繁にのみ䜿甚される堎合にのみ䜿甚されたす-デフォルトのルヌト、 ぀たり、良いものはありたせん圌らの人生ではない 。



しかし、それは栌蚀でした。 物語は先を行くでしょう。



そしお、アップリンクずは䜕ですか



アップリンクは、むンタヌネットぞのアクセスを取埗するアップリンクです。



すでに説明したように、実際のむンタヌネットはネットワヌクを接続したす。 このようなネットワヌクは「自埋システム」ず呌ばれ、誰にも䟝存しおいないため、そう呌ばれおいたす-それは自分自身です。 自埋システムは盞互に接続し方法に぀いお説明したす、トラフィックを近隣に転送し、さらにトラフィックをある近隣から別の近隣に転送したす。



これは、ネむバヌからトラフィックを受信しお​​ネむバヌに送信する自埋システムの個人的な暩利であるこずを理解するこずが重芁です。 圌らが欲しい-圌らはそれを送信したす。 圌らはそれを望みたす-圌らはそれを送信しないか、最も近い隣人にではなく、3番目、3番目、5番目、5番目にトラフィックをオヌストラリアに送り返したす。 オペレヌタヌ間契玄 たたは、2぀のアップリンク甚の小芏暡ながら誇り高い自埋システムがある堎合は、より単玔な契玄によっお決定されるトラフィックを誰に誰に送信するか。



したがっお、実際のむンタヌネットは、自埋システムずそれらの間の接続で構成されおいたす。



䞭囜ず、たずえばモスクワの自埋システムずの関係は数千キロメヌトルであるず誰かが想像した。 いやいや 自埋システム間のリンクのサむズ物理的は通垞非垞に小さく、時には数十センチメヌトル、時には数メヌトル、極端な堎合は数十メヌトルです。



なんで なぜなら、それらの間のリンクが10,000キロメヌトルであり、ポヌルに掛けられおいたずしおも、誰がこれらのポヌルの䞖話をし、それらに氎をやり、サポヌトし、ワむダヌに結び付けるのでしょうか そのため、ほずんどの堎合、これらの数千キロおよび数千キロすべおの光孊系銅はそのような距離で死亡したしたは自埋システムです。 これは「バックボヌン挔算子」ず呌ばれるたったく別の䞖界であるこずに泚意しおください。 圌らのビゞネスは、ある地点からトラフィックを取り、数千キロメヌトルの寒さ、トラクタヌ、熊を介しお別の地点に茞送するずいう事実に正確にありたす。



しかし、自埋システムそれらは「ゞョむント」ず呌ばれたす間の接続は、通垞、居心地の良い、寒く、也燥した、慎重に守られた郚屋にありたす。 サヌバヌの堎合もありたすたずえば、Selectelにはサヌバヌルヌムにいわゆる「オペレヌタヌラック」がありたす-そこにいるオペレヌタヌが快適な状態でお互いにドッキングできるようにするため、たたは、特殊なノヌド、次に個別の郚屋が䜿甚されたす倚くの堎合、準備が敎ったルヌトが集䞭しおいるために自然に圢成されたす-Internet ExchangeIX。 MSK-IXは「モスクワ-9」ではなく、「モスクワむンタヌネット゚クスチェンゞ」です。 オペレヌタヌ有線たたはリヌス付きおよびスむッチ党䜓、たたはVLAN /ポヌトのリヌスによる小さな断片がそこに来たす。 そしお、勀勉なスパむダヌがWorld Wide Webを線み始め、゚ンゞニアは数千のクロスオヌバヌ1぀のスむッチを別のスむッチにワむダで接続に埓事し始めたす。 これらの亀差点では、むンタヌネット党䜓が開催されたす。



これらすべおの人々はどうやっおお互いに仲良くなるのでしょうか そしお最も重芁なこずは、これらの協定がどのように䞻な財産を保存するのか-死隣人ずのリンクの死を含むを生き残るために



BGP



䞻なむンタヌネットプロトコルトラフィックではなく重芁床によるは、BGP境界ゲヌトりェむプロトコルです。 このプロトコルは、自埋システムの接合郚、぀たりネットワヌクの倖郚にあるプロバむダヌ/オペレヌタヌのルヌタヌ間の通信に䜿甚されたす。



むンタヌネットの䜜業に参加しおいる各自埋システムは、受け入れるルヌトずアップリンクを通知したす。 しかし、倚くの自埋システムがありたす。 数千人 すべおの発衚の完党なリストはフルビュヌず呌ばれ、惑星地球䞊のむンタヌネット党䜓の存圚を説明したす私が知る限り、惑星の倖偎には自埋システムはなく、地䞊ルヌタヌを介しおトラフィックをルヌティングする個々のノヌドのみがありたす。 フルビュヌは非垞に倧きいipv4の400,000゚ントリ未満、ハヌドりェアず゜フトりェアに応じお200MBから2GBのサむズ。



フルビュヌルヌタヌにはデフォルトゲヌトりェむが必芁ないこずに泚意しおください。その前にはむンタヌネット党䜓のマップがありたす。



オペレヌタ自身がアナりンスする必芁のあるプレフィックスあるサむズたたは別のサむズのネットワヌクのフラグメントを決定するため、誰を介しおトラフィックを受信するかを指定できたす。 たずえば、「良いず高䟡」ず「安い」のどちらかを遞択するず、オペレヌタヌは安い方を奜むかもしれたせん。 そしお、予備ずしお残すために「高䟡」。



さらに、「オペレヌタがトラフィックを受信する堎所」ず「トラフィックを送信する堎所」が等しくないこずが非垞に重芁です。 これらは、いわゆる非察称ルヌトです。 それらの倖芳は、経枈政策ず貪欲の結果です。



控えめな非察称ルヌトの䟋を次に瀺したすマップの断片は、サむト[3]、圌自身の発明のルヌトから取られたした。 キ゚フに座っお、ビリニュスのサヌバヌから猫の写真を芁求するこずにしたず仮定したす。 プロバむダのルヌタヌは、ビリニュスに最も近いリンクがワルシャワ経由であるこずを知っおいたす緑色の矢印。 ビリニュスのサヌバヌがガサガサ音を立おお、猫を芋぀けお私たちに送りたした。 しかし、ビリニュスのネットワヌクオペレヌタヌは、ワルシャワぞのケヌブルトラフィックのために倚くのお金がそこから遮断されるこずを知っおいたす。 しかし、圌は政治的な理由でモスクワに亀通を送りたせん。 そしお、圌は別のオペレヌタヌを通しおそれを送りたす。 リガで。 誰が再び圌をストックホルムに送ったか、圌はさらに送っお、トラフィックは再び転送されたす...そしお、写真がキ゚フの退屈した愛奜家にうたで。





ネットワヌクを発衚するこずで、オペレヌタヌは奇跡たたは恐怖を実行できるこずに泚意しおください。 オペレヌタヌは、耇数のアップリンクを介しおネットワヌクをアナりンスできたす-この堎合、トラフィックはすべおを介しおネットワヌクに到達し、さらに、䜕らかの方法でアップリンクを遞択するず、最も䟿利な方法蚭定に応じおより近いかより安䟡を通過したす。 ちなみに、これはほずんどのCDNコンテンツ配信ネットワヌクの基瀎です-オペレヌタヌは䞖界䞭のサヌバヌのヒヌプに配信されたコンテンツのコピヌを保存し、ロヌカルオペレヌタヌず倚くのゞョむントを持ち、その同じアドレスをどこでもアナりンスしたす。 ナヌザヌは各地域でルヌトに沿っお自分に最も近いサヌバヌでリク゚ストを受信し、そこから、惑星の呚りを尋ねるよりもはるかに高速であるず答えたす。



たた、たずえば、オペレヌタヌは䜏所の䞀郚を発衚しない堎合がありたす。 この堎合、トラフィックは最初のルヌタヌで停止し、これ以䞊の方法はないこずがわかりたした。



ここに、最近のネットワヌク機噚の短期䜜業䞭に埗られた出力の䟋を瀺したす。 ルヌタヌずそのアップリンク間のBGPセッションの完了に関する情報がむンタヌネット䞊で分岐するに぀れお、トラフィックはルヌタヌにさらに送信され、これたでトラフィックの送信先がわかっおいたず考えられおいたした。 その結果、255個の垌望぀たり、255個のルヌタヌ間の送信の埌、パケットは叀い時代に死に、宛先に到達するこずはありたせんでした。



 PING selectel.ru188.93.16.265684バむトのデヌタ。
 ae0-0.par-gar-score-2-re1.interoute.net212.23.42.26からicmp_seq = 51存続可胜時間を超過
 ae-3-80.edge5.Frankfurt1.Level3.net4.69.154.137からicmp_seq = 54存続可胜時間を超過
 xe-0-2-1.par72.ip4.tinet.net89.149.181.138からicmp_seq = 68存続可胜時間を超過
 94.79.28.33からicmp_seq = 72存続可胜時間を超過
 so-0-0-0.IL2.NYC12.ALTER.NET146.188.15.254からicmp_seq = 92存続可胜時間を超過
 188.93.16.26から64バむトicmp_seq = 326 ttl = 58 time = 0.732 ms




アップリンクアップリンクティア1



アップリンクにアップリンクがある堎合、無限の数のアップリンクがあるか、リングで閉じられおいるか、アップリンクがないアップリンクがあるずいう単玔な論理的掚論で簡単に理解できたす。



そしお、そのようなものがありたす。 これらはティア1ず呌ばれたす。 他の皆ずの違いは、圌らがアップリンクを持っおいないずいうこずではありたせん結局、私たちはネットワヌクを持っおいたす。正匏な意味では、トップ/ボトムはありたせん。 数癟ギガビット/秒テラビットのトラフィックを受信し、同じ量を送信する䌚瀟を想像しおください。これはすべお無料です。 無料のむンタヌネットを利甚するには、最寄りのマクドナルド/スタヌバックスの近くに行き、Wi-Fiを芋぀ける必芁がありたす...残念ながら、Tier 1はこれを行いたせん。 ティア1になるには、もう1぀の条件が必芁です。それは、むンタヌネットの料金が支払われるずいうこずです。 したがっお、圌らは誰にも支払わないが、接続に察しおは支払われる。



これは、これらのオペレヌタヌの非垞に良奜な接続性ゞョむントの数によるものです。 明らかに、この堎所はずおも居心地が良く、魅惑的であるため、倚くの人がそこに印を付けおいたす。 ティア1がお互いの「友」である方法の詳现は、nag.ru [4]に詳しく蚘茉されおいたす。



ごちそう、ピアリング、そしおピュロスの勝利



刀明したように、Tier 1はすべおからお金を受け取り、誰にも寄付したせん。 トラフィックの倚いオペレヌタヌが2人いる堎合たずえば、これは子猫に関する数癟䞇のビデオず子猫を芋たいず願う数癟䞇人の新しいmegatelecomを含む別のYouTubeキラヌです、理想的なティア1オペレヌタヌの芳点から画像は次のようになりたすティア1およびトラフィックの支払い。 発信甚のYouTubeキラヌ、着信甚の子猫受信者。 ティア1は満足しおおり、YouTubeキラヌは子猫の収益化に適したモデルを芋぀けるこずができず、メガテレコムは予算からの補助金を求めおいたす。



解決策 ケヌブルを快適なスむッチングルヌムにドラッグ/レンタルし、ロヌカル゚クスチェンゞをセットアップしたす。 YouTubeからMega Telecomぞ。 結論ギガバむトの子猫は盎接移動し、コストが削枛されたす。 Tier 1はあたり満足しおいたせんが、圌の仕事は子猫を運転するこずではなく、「最もクヌルな結束」をするこずです。



このような接続は、ピアリングピアからず呌ばれたす。 その䞻な条件は、ピアリング参加者がお互いに支払うわけではなく、支払うのではなく、ポヌト/物理リンクの䞀郚をレンタルするためのばかげた金額です。



か぀お、お気に入りのピアツヌピアの方向は「コンテンツゞェネレヌタヌ」ず「むンタヌネットプロバむダヌ」でした。 しかし、それは始たった...ナップスタヌ、シャレア、゚ドンキヌ、DC、そしお著䜜暩ファンファヌレのトランペットの声の䞋で...急流。 突然、「ナヌザヌ間」のトラフィック量は、コンテンツプロバむダヌず消費者間のトラフィックの数倍になりたした。 YouTubeずそのクロヌンが簡単に競合できる堎合、「倚くの文字、写真が少ない」サむトたずえば、Habrahabrは、明らかにすべおのFuturamaずSimpsonsを1パックでダりンロヌドし、それを返すナヌザヌに远い぀くこずができたせん。レヌト2。



そのため、プロバむダヌ間のゞョむントは特に人気がありたす。 倚くのプロバむダヌがネットワヌク内でNATおよびグレヌアドレスを䜜成し、ピアリングがグレヌアドレスに到達し、プロバむダヌがむンタヌネットのみに関皎を課し、LANずのピアリングが䞭速で行われたずいう事実によりたす。



その結果、オペレヌタヌはテラバむト芏暡の巚倧なトラフィックの手䞭にありたした。



したがっお、ピアリングは䞡方のオペレヌタヌにずっお有益です。 どちらも、ゞョむントのポヌトず、このゞョむントの䜕らかのサヌビスのみを支払いたす。 䞡方ずも節玄...ビゞネスが節玄できれば、それは良いこずです。 ビゞネスの競争盞手が節玄するずき、それは悪いです。 そのため、倧きな䌁業ポリシヌが䜜甚したす。



10 Gb / sのトラフィックを持぀プロバむダヌAず1 Gb / sのトラフィックを持぀プロバむダヌBがあり、それらの間のピアリングのおおよその量が500 MB / sである堎合、...



...たた、ほずんどの堎合、高速道路は95のパヌセンタむルで車線にお金をかけおおり、そのために発信たたは着信がありたした。



したがっお、AずBの間にピアリングがある堎合、Aはピアリングのトラフィックの5を節玄し、Bは50を節玄したす。 明らかに、AずBが競合盞手である堎合、ピアAを拒吊しおもほずんど䜕も倱われたせんが、BはAにトラフィックをもたらすために倧量のアップリンクを支払いたす。



さらに悪いこずに、A、B、Bの3぀の挔算子がある堎合、AずBは倧きく、それらの間に10 Gb / sのゞャンクションがあり、ほずんど詰たっおいたす。 Bは小さく、500 Mb / sしかありたせん。 AずBはごちそうですが、Bは蚱可されおいたせん。 Bはアップリンクに行き、苊劎しお皌いだお金を支払いたす。 AずBぞのトラフィックの堎合。そしお、ほずんどのナヌザヌはAずBを持っおいるので、ほずんどのナヌザヌはトラフィックAたたはBの送受信を望んでいたす。アラむアンスAずBの堎合、すべおが正垞です-トラフィックの倧郚分はロヌカルで、競合他瀟は行きたす薄手のパン粉。 Bの堎合、これはほずんどのトラフィックが有料で高䟡であるこずを意味したす。



したがっお、2人の倧きな友人、およびBはすべお悪い高䟡です。 そしお、いく぀かの倧芏暡な事業者が集たり、「ビゞネス」を蚭立するこずを決定するこずが起こりたす。 組織犯眪グルヌプが刀明したした。 あらゆる組織犯眪グルヌプのように、それは屋根のある人々を「搟り出し」、抵抗する人々を抌し぀ぶし始めたす。 たあ、あなたは理解しおいる、誰もが食べたいです。



...ああ、組織犯眪グルヌプは非垞に無邪気に統合されおいたす-ナナむテッドピアグルヌプです。 これに぀いおもう少し詳しくは、Kipchatovのブログ[5]をご芧ください。



悲しいかな、ピアリングをめぐる戊争が存圚し、今埌も存圚したす。 メッシュネットワヌクはナヌザヌには適しおいたすが、むンタヌネットでお金を皌ぐ人には適しおいたせん。



ピアリングは非垞に人気のあるサヌビスであるため、ピアリングの提䟛のみでビゞネスを構築する䌁業党䜓が存圚したす。 この堎合、いく぀かの方法がありたす。





むンタヌネット䞊のブラックホヌル





その原始性により、DoS攻撃通垞はDDoSを远加するのが奜きですが、分散は個別の䌚話ですは実装が非垞に簡単です。 Cには数十行、シェルには1行がありたす。そしお今、次のコンピュヌタヌは無意味なトラフィックでむンタヌネット党䜓を台無しにしようずしお、激しくプッシュしおいたす。 そのようなコンピュヌタを耇数収集するず、ギガバむト、数十ギガバむト、数癟ギガバむトのゞャンクストリヌムを取埗できたす。



このすべおのゎミが1぀のアドレスに送信される堎合、問題はありたす。 着信チャネルが「倩井」に詰たっおおり、良心的なナヌザヌは単にリク゚ストを送信できたせん。



問題は、特定のサヌバヌのチャネルだけでなく、オペレヌタヌの着信チャネルも詰たる可胜性があるこずですはい、これが起こりたす。 オペレヌタヌ間のチャネルぞの支払い方法95パヌセンタむルを考慮するず、長期間にわたる倧量のガベヌゞトラフィックの流れは明らかに非生産的なコストです。



最も単玔な家庭甚゜リュヌションは、゜ヌスを最も近いルヌタヌたたはスむッチにドロップで登録するこずです。 しかし、第䞀に、着信チャネルはただ混雑しおいるこずがわかりたす。第二に、代金を支払わなければなりたせん。第䞉に、「誰を犁止するか」ずいう問題に盎面しおいたす。 すべおのトラフィックが1぀たたは2぀のアドレスから来る堎合、タスクは簡単です。 しかし、停の送信者アドレスで措氎を起こすのは簡単ずいうよりも簡単です。 したがっお、非垞に緊急の状況では、受信者のアドレスをブロックしはい、圌らは隣人を救うために「自発的に死ぬ」、このタスクをBGPのブラックホヌルに転送したす。 通垞の蚭定では、芋知らぬ人ではなく独自のアドレスを远加する必芁がありたすが、同意たたは䞍泚意によりアップリンクで他の人のアドレスをアナりンスできる堎合は、これも実行できたす。



ブラックホヌルBGPの技術的な郚分に぀いおの話は、ハブにありたす[6]。



どのように芋えたすか 特別なコミュニティがブラックホヌルに割り圓おられ盞察的に蚀えば、別の特別な小さなフルビュヌ、プロバむダヌは/ 32プレフィックスipv4甚でアドレスをアナりンスできたす。 圌らは圌にロマンチックな番号666を䞎えたした。境界ルヌタヌはBGPを介しおこの情報を亀換したす。そのため、ブラックホヌルは忍び寄っお、これらのアナりンスが芋るおよびサポヌトするすべおのルヌタヌで犁止アドレス宛のすべおのトラフィックをゆっくり吞収したす。 その結果、「犠牲者」ぞのトラフィックは、アップリンク、アップリンク、アップリンクなどで、攻撃元に最も近い「理解しおいる」ルヌタヌぞずドロップし始めたす。 それらは貧匱なトラフィックであり、ドロップするので、むンタヌネット攻撃は気付かないでしょう。 ただし、ルヌタヌは「良い」たたは「悪い」トラフィックを芋぀けるこずができないため、アドレスはむンタヌネットからアクセスできたせん。



参照資料







情報を提䟛し、蚘事の䞍正確さを指摘しおくれた同僚に感謝したす。たた、Tirexの図面に぀いおはborisbladeに感謝したす。



All Articles