QRATORのAlexander Lyaminを蚪問するHabrahabr



ビデオのフルバヌゞョンは、出版物の最埌ずリンクから入手できたす



モスクワの暑い7月の䞭旬で、もうすぐ終わりたした。 アレクサンダヌず録音に぀いお合意したので、私たちは少し心配しおいたした-ハブラハブルの誰もがビデオの有名な技術専門家ず実質的な察話をしようずしたこずはありたせんでした。 䞻に、䞡方のアレクサンドラ、私たちは以前に盎接䌚ったこずがなかったため、私たちは䞡方ずも察話に぀いお確信しおいたせんでした。 しかし、私たちの小さな映画の乗組員は、ベゎノァずポレペフスカダの間のどこかに目的地に到着したした。



今日の物語ず察話のヒヌロヌは、モスクワ地方のノギンスク垂で生たれたした。 圌が私たちに蚀ったように、圌の家族党員がこの地域から母芪の偎にいた-クリャズマでは、村は数䞖玀前でした。



しかし、母芪は北のロマンスに連れ去られ、ムルマンスク垂に匕っ越したした。これは北極圏で最倧の郜垂です。 そこでアレクサンダヌは幌少期を過ごしたした。 父は船乗りで、母は䌚蚈士でした。



今日のヒヌロヌの人生には、2぀の重芁な出発点がありたした。 最初は、10歳のずきにドむツのコンピュヌタヌであるRobotron K 1820を芋たずきです。「テレビで描くこずができるのは非垞に驚きたした。 私はそれが䜕であるか、どのようにプログラムできるか、オペレヌティングシステムは䜕であるかず思っおいたした。 私の家族はあたり裕犏ではなかったので 」



サヌシャは自分のコンピュヌタヌを持っおいたせんでした-圌は地域の開拓者宮殿でプログラミングサヌクルに埓事しおいたした。 プログラミングや他の倚くの自然科孊分野でオリンピックに行きたした。



しかし、圌は、垂内で最初のモデムを備えたものの1぀であるず自負しおいたす。圌らは、叀い端末DEC VT-220を発衚したした。 そのため、圌はネットワヌクの䞖界に粟通したした。



2番目のそのようなすごい瞬間は、アレキサンダヌが、䞀般的に他の半球にいる人ず話すこずができるこずに気づいたずきでした。 これにより、圌はネットワヌクに倢䞭になりたした-X.25、IP。 圌はネットワヌク゚ンゞニアになりたした。



アレクサンダヌの最初の仕事は、Incom瀟X.25ネットワヌクでした。 圌はある倏、文字通りそこで働いおから、ComStarで仕事を埗お、ロシアで最初のISDN区を建蚭したした。 圓時1996幎、むンタヌネット䞊の128キロビットの速床は非垞にクヌルであるず信じられおいたした。



同時に圌は協議に埓事し、圓時モスクワで最倧の䌚瀟であるシティラむンでダむダルアッププヌルの䜜成に参加したした。 衛星むンタヌネットの少し。 そしお、1998幎、危機の真っat䞭に、アレクサンダヌはモスクワ州立倧孊で働くよう招埅されたした。 圌によるず、これは倧きなお金の損倱でしたが、圓時はモスクワ州立倧孊ほど優れたネットワヌクを持っおいたせんでした。 したがっお、私たちのヒヌロヌは間違いなくそこに行き、2012幎たで働いおいたした。



圓然、倧孊の絊料で生掻するこずは困難です。 同時に、すでに述べたように、サヌシャは協議に埓事し、ReiserFSファむルシステムを䜜成したHans Reiserのチヌムで働きたした。 その瞬間、ネットワヌクに察凊するためには、これらのネットワヌクに存圚するオペレヌティングシステムにも察凊する必芁があるず感じたした。



その埌、圌は䞀床きりのプロゞェクトに取り組みたしたが、その䞭にはいく぀かの倧きなプロゞェクトがありたした。 アレクサンダヌがコンサルタントであり、パヌトタむムで働いおいたむゎヌル・マサニナヌクIT領域ずの圌の協力に泚目するこずができたす。 興味深い話でした。「そこで働いおいた友人を蚪ねおきたした。 私たちはキッチンのオフィスでいく぀かの技術的な問題に぀いお話し合いたした。 男が入っお来お、「あなたは私のために働いおいたす」ず蚀いたす。 びっくりしお蚀った「いいえ、基本的に元気です...」 圌は蚀い​​たす「私は気にしたせん、あなたは私のために働きたす。」 それで、むゎヌル・マツァニナクに䌚いたした。」



ある時点で、私たちの物語の䞻人公は、あなたが䞖界の垂堎に参入するためにりェブ玩具を適応させるこずを詊みるこずができるず決めたした。 Zyngaがロシアに最初に登堎した頃には、アレクサンダヌが働いおいた䌚瀟はすでに4぀のゲヌムを持っおいお、幎間100䞇ドル以䞊を皌いでおり、テクノロゞヌスタックはうたくいきたした。ネむティブクラむアントからではなく、ロシアに登堎したした。」



2007幎、アレキサンダヌはIT領域を離れ、独自のコンサルティング䌚瀟を蚭立したした。 圌はこの圢匏でちょうど2か月間働きたした。「補品怜玢゚ンゞンの私の最初の顧客は、パヌトナヌおよびテクニカルディレクタヌになるこずを申し出たした。 これは、怜玢アルゎリズムず補品怜玢ぞの関心の短い期間でした。 たあ、2008幎以来、私はQratorずトラフィックフィルタリングシステムに取り組んできたした。」



Qratorの歎史ず、DDoSに察する保護の技術的詳现が、この資料が組み合わされお、Habraチヌムによっお䜜成された最初のビデオに捧げられおいたす。











-Qratorに成長したアむデアはい぀、どのような理由で生たれたしたか 始たりは䜕でしたか


Qratorの前から始めたしょう。 分散ネットワヌクアプリケヌションを構築する方法に぀いお、人々や組織にアドバむスをしたした。 そしお2008幎に、私が携わったプロゞェクト補品怜玢がマむクロ゜フトによっお販売されなかったこずがありたした。



私の以前の経隓から、危機は垞に、あなたにずっお興味深いこず、぀たり魂のためにできるこずです。 すべお同じであるため、この時点で倧䌁業を行うこずは良い考えではありたせん。 2008幎に、DDoSの問題を調査するこずにしたした。その頃には、すでにある皋床の基瀎経隓がありたした。 その前に、私は定期的にこの問題に遭遇したした、私はそれを根本的に研究したかったです。 そのため、私はモスクワ州立倧孊でリヌダヌシップを発揮し、次のように述べたした。 これは、重芁なむンフラストラクチャがむンタヌネット䞊にあるこずを意味したす。」



メヌルが衚瀺されない堎合、これは1぀の話です。 問題で皎務眲に頌るこずができない堎合、これはたったく別の話です。 この意味での政府のリ゜ヌスは非垞に悪いです。 そしお、私はそれを実蚌したした。 Nokia 900ハンドヘルドずCの自己蚘述コヌドがありたした。GPRS接続によっお盎接、友人が䜜成したテストサむトに行き、数秒で無効にしたした。 経営陣は同意した。



私は自分の機噚を倧孊に持ち蟌みたした。チヌムは倧孊でした。 倧孊はネットワヌクむンフラストラクチャを提䟛したした。 元の蚈画は、問題を解決するためのアプロヌチを開発するこずでした。 倧孊に続いお、連邊の資金を受けお、専門的にトピックに察凊するこずでした。 それが始たりでした。



-Qratorの隔離はい぀発生したしたか 法埋甚語で蚀えば、どの時点でLLCを登録し、これが将来のビゞネスであるこずを認識したしたか 2008幎ず同じ幎ですか


いや 日付に名前を付けるこずもできたす-2010幎6月22日でした。 ネットワヌクバックボヌンの胜力を超える攻撃を倧孊のネットワヌクに受けたした。 倧孊圓局は次のように述べおいたす。「これは非垞に興味深いこずです...しかし、6月22日に起こったこずは良いこずです。教育プロセスが終わったためです。䌑日。 そしお、孊期にはこれを買う䜙裕がないため、プロゞェクトで䜕かをする必芁がありたす。資金を芋぀けるか、それを閉じるかのいずれかです。



タヌニングポむントでした。 これで䜕かをする必芁があるこずに気づきたした。 そしおそれに加えお、興味深い芁因ネットワヌクパフォヌマンスが十分ではありたせんでした。 連邊政府の資金なしで倧孊のネットワヌクから機噚を移動するこずは䞍可胜だったので、私は自分で蓄積した資金を分散型のものの構築に投資したした。 最初の段階では3぀のサむトがありたした-それらはすべおロシアにありたした。 すでに2010幎9月1日に、これらのサむトの運甚を開始したした。



-数孊およびアルゎリズムを倚甚するタスクの䞀般性-DDoSに察する保護 これをよりよく理解するために、さたざたな分野の専門家ず話をしたした。 そしお、䞀般的に、私は、おそらく重芁なタスクはないず聞いおいたす。それは、プロトコル、分散ネットワヌクのポむント、チャネル幅などの問題です。 これに぀いお䜕が蚀えたすか


私はこれに぀いお次のように笑っおコメントしたす。 ほずんどすべおのプレれンテヌションを「りォヌクスルヌ」するスラむドがありたす。このスラむドでは、DDoS攻撃の分類方法を定匏化しようずしおいたす。 これらは4぀のレベルです。

1.茞送;

2. TCP / IPレベル。

3.ネットワヌクむンフラストラクチャのレベル。

4.アプリケヌションレベル。
最初のレベルから始めたしょう。 チャネルオヌバヌフロヌは、攻撃および防埡するための最も簡単で最も些现な方法です。 このバンドを持っおいるだけで十分のようです。 反䟋ずしおこれは簡単な䜜業であるため、以䞋の状況を匕甚したす。これは本圓の話です。 顧客はロシアの倧芏暡なデヌタセンタヌにいたす。 デヌタセンタヌは、600ギガビットがあるず宣蚀しおいたす。 これは事実です。600ギガビットの物理むンタヌフェむスのセット。 しかし、実際には、これは䞀぀のこずではなく、これらはいく぀かのアルゎリズムに埓っおトラフィックが分散される個別のむンタヌフェヌスです。 このアルゎリズムを制埡するものは䜕ですか



これらは、LACPなどの䜎レベルのメカニズムず、BGPなどの高レベルのルヌティングタむプです。 そしお、ここで、い぀ものように、悪魔は詳现にありたすこのセンタヌで最も重芁なオペレヌタ間ゞョむントは最も忙しいです。 したがっお、ほずんどの芖聎者がお客様ずこのデヌタセンタヌ内の他のすべおのリ゜ヌスにアクセスできないようにするために、毎秒30ギガビットをわずかに超える十分な攻撃がありたした。



䟋を挙げたいず思いたす。ストリップぞの攻撃は、顔をpunchるようなものです。 痛い、すぐに目立぀。 しかし、それは「スプレヌ」拳の䟡倀があり、これはそれほど顕著ではありたせん。 ノックダりンはありたせん。 しかし、トラフィックをどのように正確に分散させるかはそれほど簡単な䜜業ではありたせん。



物理孊の皮たきのメカニズムを制埡するゞョむントを制埡するネットワヌク内では、すべおが簡単です。 バックボヌンオペレヌタヌ間接続のレベルたったく同じBGPプロトコル-ボヌダヌゲヌトりェむプロトコルに達するず、珟圚の実装では、制埡方法が1぀だけのブラックボックスのように芋え、完党に非自明な方法で動䜜したす。



なんで これはBGPプロトコルの蚭蚈だからです。 簡単に説明しおみたす。 BGPは暙準の距離ベクトルプロトコルです。 しかし、実際には、ネットワヌク参加者間の重芁な関係ほどネットワヌクトポロゞを反映しおいるわけではありたせん。 いわゆるロヌカル蚭定ずは、オペレヌタがより倚くのお金を皌ぐために䜿甚する合成メトリックですこれは、あらゆるビゞネスにずっお自然です。 ロヌカル蚭定は、唯䞀の制埡方法よりも優先されたす。 したがっお、自分が䜕をしおいるのかわからない堎合、バランスを取り、倧量のトラフィックを正しく散垃できるネットワヌクを構築する機䌚はありたせん。



私たちは2008幎にこれを完党に理解しおいたので、非垞に興味深いマシンがあり、それを自分たちの間で「Asimov Radar」ず呌びたした。 このマシンは、オペレヌタヌ間レベルでネットワヌク接続をモデル化する別のむンタヌネットモデルにほかなりたせん。 倧たかに蚀えば、圌女はむンタヌネット䞊のどこからでもむンタヌネット䞊のどこぞでもトラフィックの経路を予枬する問題を解決するこずができたす。 これにより、ほずんどの通信事業者が珟圚行っおいるように、経隓的にではなく、数孊的モデリングを䜿甚しおネットワヌクを構築できたす。 技術的な芳点ずビゞネスの芳点の䞡方から効果的になるように、次のポむントをマップ䞊のどこに眮く必芁があるかを正確に知っおいたす。



これは最初の 、最も基本的なレベルにすぎたせん 。 さらに、䞊に移動するず-TCP / IPステヌトマシン。 ステヌトマシンは時代遅れであり、その開発は経隓的に蚭蚈された非公匏のアプロヌチを䜿甚しおいたした。 非垞に有名なNaglyアルゎリズム盎線的に成長し、䌝送速床が指数関数的に䜎䞋するでさえ、玔粋に経隓的にペンの先端に衚瀺されたした。 圌にはそれが良いず思われ、それは長い間良かった。 ステヌトマシンは時代遅れで、悪甚される可胜性のある倚くの脆匱性がありたす。 したがっお、私たちは自分のためにTCP / IPを再発明したした。 このバヌゞョンは、さたざたな皮類のネットワヌク攻撃に察しお最も耐性がありたす。



次のレベルはネットワヌクむンフラストラクチャです。 ネットワヌクむンフラストラクチャは、パケットの凊理方法ずルヌティング方法を決定するむンテリゞェンスです。 これには、ルヌティングプロトコルず機噚自䜓が含たれたす。 たた、ルヌティングアルゎリズムずルヌティングキャッシングアルゎリズムの䞡方がサヌビス拒吊攻撃を受けたり、正芏の情報の代わりに通垞の攻撃を受けたりする可胜性があるため、攻撃を受ける可胜性もありたす。 これもたた、゚ンドナヌザヌにずっお悲しい結末、サヌビス拒吊に぀ながる可胜性がありたす。



パケットを受信しお​​䜕らかの方法で凊理する必芁があるネットワヌク機噚にパケットを送信できる堎合、おそらく、この機噚がデヌタの凊理にすべおの空きプロセッサヌ時間を費やすこずを匷制する特殊なケヌスを芋぀けるこずができたす。 これは、今埌数幎間でDDoS攻撃を行うための最も有望な手法です。 ネットワヌク機噚を単玔に無効にするだけでなく、ルヌティングテヌブルを䞍正䜿甚にさらすこずもできたす。぀たり、意図しない方法でルヌティングテヌブルを倉曎するこずができたす。



そしお、ここでもう䞀床芋おみたしょう... BGPプロトコル、バヌゞョン4は、10幎前に発明されたした。 叀い、非垞に脆匱です。 2008幎には、それが明らかでした。 しかし、残念なこずに、前のレベルずは異なり、ここでこのプロトコルを曞き換えるこずはできたせん。なぜなら、私たちの郚分だけを曞き換えたので、ネットワヌクのみの安定性を倉曎しお保蚌するからです実際、そうしたした。 しかし、むンタヌネットの残りの郚分は私たちの制埡を超えおいたす。 悪意のある圱響を監芖する同じQrator.Radarを䜿甚するすべおの顧客に察しお行うか、倉曎する珟圚も行っおいたすこずができたす。



私が個人的にひどく恐れおいお、恐れ続けおいる唯䞀の方法がここにありたす。 新しいむンタヌネット暙準を䜜成する堎合、たった1぀の方法しかありたせん。この暙準のドラフトを䜜成し、それをIETFInternet Engineering Task Forceに提出し、IETF組織に玍埗させる必芁があるからです。 グルヌプ、それに携わるすべおの通信事業者ず゚ンゞニア、あなたが正しいこずをしおいるこず、a問題を解決する、bそれを効果的に行う。 そしお、これが今の私たちの旅です。



私たちが珟圚取り組んでいる暙準は、珟時点で私たちの頭の䞭にあるものの䞭で最もシンプルで最小のアむデアです。 なぜなら、特に初心者向けの些现なアむデアでさえそしお、長幎の経隓にもかかわらず、私たちはITに䞍慣れです、それは非垞に難しい可胜性があるからです。 䜕らかのフィヌドバックいずれかポゞティブたたはネガティブ、たずえば、他の競合するオファヌの出力が埗られるずすぐに、それが私たちにずっお良いものになるず思いたす。 この混乱を醞成し、指定するこずが重芁だったので、ここに問題があり、それらを解決し、最終的にBGPをより安党にする必芁がありたす。 これが私たちのアむデアでも、競合するチヌムのアむデアでも起こりたす。



競合するチヌムは䟡倀がありたす。 これらは、米囜暙準時間研究所のNISTで働く人々です。 アむデアもありたすが、悪くはありたせん-ただ違うだけです。



そしお、最埌のレベル 最高はアプリケヌションレベルです。 原則ずしお、珟時点では、ネットワヌク䞊に存圚するほずんどのアプリケヌションはHTTPベヌスであり、これを「Web」ず呌ぶこずに慣れおいたす。 非垞に興味深い問題もありたす。 しかし、これはWebだけではありたせん。



ここで、問題の芏暡を簡単に理解できるストヌリヌを玹介したす。



2008幎、私は非垞にシンプルで明確なアむデアを思い぀きたした。ロボットず非ロボットの違いは䜕ですか Captchaは非垞に倱瀌なツヌルです。 ゜ビ゚ト連邊では、ロボットは人間よりもはるかによくキャプチャを解決したす。 それは個人的に私を悩たすし、簡単に迂回でき、自動フォヌマットでできたす。 そのようなキャプチャの通過方法が生じるずいう事実は、2008幎に明らかになりたした。



したがっお、䞻なものずしお、単玔なアむデアを遞択したした。ロボットにはWebペヌゞが衚瀺されたす

人ずは違う。 りェブペヌゞを開くず、

1.コンテンツを凊理する時間が必芁です。

2.そのデザむンに察しお感情的に非垞に明確に反応したす。

3.このアプリケヌションでいく぀かのアクションを実行したす。
私が利甚できるWebアプリケヌションに関するデヌタを収集し、仮説が確認されたした。人々は非垞に予枬可胜な振る舞いをしたす。



Webサむトを、各ペヌゞがグラフノヌドであり、各芁玠が花びらであり、遷移に2぀の量遷移を行う時間ず遷移の確率を配眮する、呚期的で巚倧な頂点指向グラフずしお想像するず、あなたは人々が予想通りに振る舞うこずに気付くでしょう。 それらは明らかにボットずは異なりたす。 さらに、䜕であれ。 ランダムな遷移や他の遷移を行うロボットを䜜成した堎合でも。 ロボットは人間ずは異なるWebペヌゞを芋るずいう単玔なアむデアに基づいおいるため、人間ずはたったく異なりたす。 このアプロヌチを、異垞を怜出しお停止するための最初のアルゎリズムずしお䜿甚したした。



なぜこれほど簡単に話せるのか...珟代のWebサむト数十䞇のWebペヌゞを想像するず、ナヌザヌごずにマップを䜜成し、珟圚垂販されおいるメモリ量に収めるこずが䞍可胜な倧量のデヌタを取埗したす。



圓然、重芁なデヌタを倱うこずなく、どういうわけかこのグラフを折りたたむこずを孊びたした。 それは2008幎でした。 それ以来、私たちには数孊者の別のチヌムがいたす-異垞を怜出し、異垞なトラフィックを分離するためのアルゎリズムに特に関䞎しおいる4人の人々。



誇らしげに蚀ったのは、今話したばかりのアルゎリズムは、非垞に原始的で非効率的だず思いたす。 幞いなこずに、私の数孊チヌムはおそらく私にずっお最悪です。



ストリップを䜿甚するず、すべおが単玔に芋えたす。攻撃をスプレヌする方法を孊習するずすぐに、かなり耇雑になりたす。これは、原則ずしお、これらの攻撃ではトラフィックに基づいお必芁なすべおのデヌタ良いか悪いかを刀断できるためですは1぀のパッケヌゞの本䜓に含たれおいたす。 トラフィックを正しくスプレヌする方法の問題を解決した堎合、このクラスの攻撃は最も簡単です。 しかし、正しくスプレヌするためには、むンタヌネットモデルを構築する必芁がありたした。



私の意芋では、タスクは非垞に興味深いです...ずころで、あなたはむンタヌネットのこのモデルに粟通するこずができたす。 ある時点で、圓瀟のPRに関䞎しおいる人は、「サヌシャ、あなたの䌚瀟にはブログが必芁だ」ず蚀った。 私は考えお蚀った「知っおいる、私たちは原則ずしおブログを曞くこずができたす...しかし、そのようなこずがありたすブログを曞くか、コヌドを曞くかのどちらかです。 私たちは少数であり、コヌドを曞く必芁があるので、私は2番目が奜きです。 それでは、䜕かを考えたしょう。 ここにむンタヌネットのモデルがありたす。ブログの圢で䜜りたしょう。」



そしお、rader.qrator.netサむトで今できるこずを行いたした。 これは、原則ずしお、むンタヌネットモデルです。



私たちのプログラマヌの倧郚分はりェブプログラマヌではありたせん。 Webプログラマヌはほずんどいたせん。先週たでは3人でしたが、珟圚は4人です。 リ゜ヌスは非垞に限られおおり、絶えず苊劎しおいたすが、それでも䞀郚の人々を特定し、このモデルをパブリックドメむンに眮きたした。



それから、ずころで、それは非垞に興味深いものでした。 圌女に぀いお最初に受け取ったフィヌドバックは、Renesysの同僚からのフィヌドバックでした。「アレクサンダヌ、あなたはあなたの䌚瀟をどのように芋おいたすかアメリカの倧䌁業の科孊研究所ずしおですかそれずも独立した䌚瀟ですか」 私はこれに笑っお蚀った「みんな、これは私たちの補品でさえありたせん。私たちはこれでお金を皌ぎたせん。」



各レベルには、独自の数孊的な課題がありたす。 タスクは䞀芋しただけで簡単に芋えるかもしれたせん。 パッケヌゞを迅速に凊理する方法を孊ぶ䟡倀があるず考えおいる倚くの同僚に䌚いたしたが、DDoSの問題は解決されたした。 実際、いいえ。



-あなたがこれをしおいるので、保護する方法に぀いお話したした、そしおそれはクヌルです。 珟圚最も䞀般的な攻撃方法は䜕ですか 補品は、特にWebサむト、アプリケヌション、デヌタセンタヌをどのような脅嚁から保護したすか


ボットネットは、5幎前に攻撃を行うための最も人気のあるツヌルでした。 私の分類では、これが最初のレベルです。 ぀たり、䞻なタスクは、ネットワヌクの境界にトラフィックをスプレヌする方法を孊ぶこずです。 このゞェスチャを孊習したら、このような攻撃を撃退するこずは難しくありたせん。なぜなら、1぀のパケットにはトランスポヌトレベルで攻撃を撃退するのに十分なデヌタがあるからです。 効果的な察策のために耇雑なモデルは必芁ありたせん。



しかし、私たちが珟圚芳察しおいる傟向でさえ、すでに過去のものです。 2016幎の初めから枛少しおいたす。 これは、数癟ギガビットを超える攻撃が被害者だけでなく、通信事業者を含む呚囲のすべおの人々にも問題を匕き起こすためです。 この問題を非垞に心配しおいた電気通信事業者は、ネットワヌクで攻撃を実行するために䜿甚できるサヌビスを停止し始めたした。



私たちには叀兞的な状況がありたす。最終リ゜ヌスは毎日枛少し、その需芁はスクリプトキディであり、そのテクニックを䜿甚しお攻撃を行っおいたす。 珟圚、攻撃の数は増加しおおり、最倧振幅は䜎䞋しおいたす。



私の意芋では、この傟向は珟圚反転し぀぀あり、最近のBlizzardぞの攻撃の成功がこれを瀺しおいたす。 そしお、これはブリザヌドが圌らが超準備ができおいるず信じおいたずいう事実にもかかわらず、ブリザヌドはATTをカバヌしたした。 攻撃は、ゞャヌナリストが珟圚モノのむンタヌネットIoTず呌んでいるものを䜿甚しお実行されたした。 これは、実際には、穎の開いたファヌムりェアを備えた小さなデバむスの「寄せ集め」であり、攻撃偎はこれを拳に集めお攻撃を成功させたした。 そのため、トレンドは垞に倉化しおいたす。



-これに興味を持぀ためには、どのような考え方が必芁ですか どんな人があなたのためにこれをしたすか 私の知る限り、あなたの仕事はハヌドりェアず゜フトりェアの耇合䜓に匷く結び぀いおいたす。 すべおがうたく機胜するために、どの人があなたにずっお重芁ですか


私たちぱンゞニアリング䌚瀟だずしか蚀えたせん。 私たちにずっお、゚ンゞニアず数孊者は重芁です。 人が䞡方を組み合わせればさらに良いです。 最小芁件は、人が数孊を恐れないこずです。 あなたが数孊を恐れおいないなら、これはすでに良いこずです。



私たちのために働くいく぀かのグルヌプを区別できたす



1.数孊者は、クラスタリング、デヌタ分析の問題を解決したす。 倚くの堎合、リアルタむムたたはリアルタむムに近い状態で䜕かをする必芁がありたす。



2.䜎レベルプログラミングずFPGAプログラミング。 これらは、効率的なコヌドを迅速か぀効率的に曞くこずができる゚ンゞニアです。 私たちは、原則ずしお、スポヌツプログラミングの経隓を持぀人々に根を䞋ろしたす。



3.むンフラストラクチャず呌ぶものを䜜成するチヌム。 実際、これはQrator゚ンゞンです。 ここでは、このコヌドを䜿甚しお次に䜕を行うかを理解する䞊で、実甚的でドむツ的な゚ンゞニアリングアプロヌチが重芁です。 モゞュラヌむンフラストラクチャは、「明日」ではなく「明埌日」にコヌドの開発の芳点から芋るこずができたす。



他の倚くの゜リュヌションずは異なり、私たちはむンラむンに立っおいたす。 お客様のトラフィックを毎秒、絶えず凊理しおいたす。 どこかに問題がある堎合、顧客は確かにこれを感じ、最終的には損倱になりたす。 したがっお、アヌキテクチャ、コヌド品質、むンフラストラクチャ、もちろんスペヌスの芁件。 ぀たり、Qratorで操䜜するこずは、宇宙を飛行するこずに䌌おいたす。䜕も倱敗しないはずです。 いずれかのモゞュヌルに障害が発生した堎合、システムは原則ずしお自動的に蚺断し、サヌビスを停止したす。 少なくずもそれが私たちが目指しおいるこずです。 これがむンフラストラクチャです。



4.レヌダヌモデルを蚭蚈および構築するネットワヌク数孊者のグルヌプもいたす。 実際、これは私たちが唯䞀の顧客であるこのような内郚補品です。なぜなら、地球䞊の次のポむントがどこで、い぀点灯するか、次の亀通枅掃センタヌを立ち䞊げる堎所を蚀うのはこれらの人々だからです。



5.すでにWebプログラマヌはほずんどいないず蚀いたした。 珟圚、そのうちの4぀がありたす-これは本栌的な郚門です。 そしお、すべおのこの数孊、「鐘」ず「口hist」は、最終的な圢でナヌザヌに提瀺できない堎合には意味がありたせん。 ナヌザヌに提瀺する必芁があるデヌタの量が1日あたり6 TBを超えるメタデヌタである同じレヌダヌたたはQratorを芋おください。 これらは、非垞に異なるレベルの技術トレヌニングを受けた゚ンドパヌ゜ンが認識できるように、ナヌザヌむンタヌフェヌスの圢匏で提瀺できたす。 たたは、同じレヌダヌ内の接続グラフ-最も簡単な芖芚化ではありたせん。



ちなみに、文字通り来月、別の反埩リリヌスがありたす。 そのほずんどは新しい芖芚化方法です。 今回はただこのタスクを取りたしたが、4回目の詊行のみを行ったこずを願っおいたす。 これは簡単な䜜業ではありたせん。



6.運甚グルヌプは、パヌトナヌ、通信事業者、顧客など、すべおの組織ぞのむンタヌフェむスです。 これらは、最もストレスを感じる可胜性が高く、24時間幎䞭無䌑で動䜜し、トラブルシュヌティングの最も難しいタスクを解決するこずがある人たちです。 したがっお、通垞、NOC゚ンゞニアの地䜍に就く人々は、むンタビュヌで圌らに䞎えたタスクのレベルに倚少驚いおいたす。 これは、圓瀟のネットワヌクだけでなく、お客様の䌁業で実際に察応できるすべおの機噚動物園のトラブルシュヌティングでもあるこずを理解する必芁がありたす。



— , , , -, , . , , - . ?



, – , . , – , . , , . , , , ?


珟圚の状況にある圓瀟のホスティングおよび通信䌚瀟は、間違いなくパヌトナヌです。単に競合他瀟ずは芋なしたせん。そしお、私がすでに蚀ったように、問題自䜓は遊びの分野で動的です。振り返っお状況を芋おみたしょう...



ここでは、TCP / IPスタックを察象ずした効果的なSYNフラッドメカニズムであるDDoS問題が発生したす。業界はどのように反応したしたか BernsteinはSYNクッキヌを発明したした。ホストで盎接有効にしお、問題を効果的に解決できたす。 SYNフラッドの速床が向䞊したした。通垞のサヌバヌは察凊しなくなりたした。顧客に察しおラックに立぀ボックス゜リュヌションがありたした。そしお、電球を点滅させるボックスファむアりォヌルに、DDoS緩和ボックスが远加されたした。これも問題を解決したしたが、しばらくの間だけでした。



攻撃の速床ずパケットレヌトは増加し続け、デヌタセンタヌたたは顧客のデスクに到達したチャネルは機胜しなくなりたした。垂堎はこれに反応しお、デバむス、サヌビス、機噚が通信事業者のネットワヌクに移行したした。サヌビスプロバむダヌは、通垞、ネットワヌクGoogleやYandexなどの巚倧䌁業は考慮しおいたせんが顧客ネットワヌクよりも匷力な通信事業者です。



これは、あなたが蚀うように、私たちが通信事業者のパヌトナヌであり競争盞手でもあるずきの状況です。これは回顧展です。



攻撃速床は増加し続けおおり、過去10幎間で1぀たたは耇数のオヌダヌで増加しおいたす。たずえば、倧孊のサむトで実行された攻撃は、1秒あたり14ギガビットをかろうじお超えたず蚀えたす。珟時点では、100 Gbit、140 Gbit、300 Gbitを超える攻撃に定期的に遭遇しおいたす。



最近、Encapsuleの同僚が500 Gbpsを超える攻撃に関するデヌタを提䟛したした。原則ずしお、私の意芋では、電気通信事業者がそのような攻撃に耐えるこずができるネットワヌクを構築するこずは経枈的に䞍利になりたす。通信事業者のネットワヌク開発のロゞックは次のようになりたす。「私は顧客を持っおいたすたずえば、オゞンツォボ垂に。そこで繊維を匕き䌞ばしたす。」より倚くの顧客がいお、ネットワヌクの䞭栞がそこに到達し、そこから次のアクセスレベルの光線が出おきたす。通信事業者は垞に顧客ベヌスに手を䌞ばし、必然的にトランクを構築しおいたす。ずおも高䟡です。



Qratorはどのように進化したすかスプリアストラフィックをできるだけ早く傍受できるポむントを配眮したす。匟道ミサむルの離陞のように分散時に、私たちはそれを傍受し、それが来る地域の攻撃トラフィックを止めたした。したがっお、ネットワヌクむンフラストラクチャの負荷を軜枛し、地域の事業者からより良い䟡栌を埗るこずができたす。なぜなら、この地域に来るずき、私たちは蚀う「芪愛なる電気通信事業者、私たちはあなたよりもロヌカルにトラフィックを維持するのが倧奜きです。これは冗談ではありたせん。その地域で発生したトラフィックは、その地域に残りたす。」たた、これは攻撃トラフィックだけでなく、正圓なトラフィックにも適甚されたす。



ネットワヌクの開発のロゞックは正反察であるため、亀差点はありたせん。



ビゞネスの芳点から、圓瀟のネットワヌク開発コストは、通信事業者のコストよりも倧幅に䜎くなっおいたす。そしお、圌女の仕事の効率はより高いです。



-今日はいく぀のプレれンスがありたすか2016幎末たでにあなたの蚈画は䜕ですか


どのビゞネスでも、䞻なこずは額を分割しないこずです。ポむントはそれ自䜓を正圓化し、最適に配眮する必芁がありたす。䞖界䞭にこれらのポむントの数を远いかけおいる同僚がいたす。これはマヌケティングに過ぎないこずを明確に理解する必芁がありたす。実際、ポむントが少ないため、ネットワヌクのカバレッゞは同等です。運甚コストが倧幅に削枛されたす。



同じレヌダヌで、Qratorに぀いおリク゚ストし、テレコムオペレヌタヌ、地理、サンノれ、ダラス、゚シュボルン、アムステルダム、ストックホルム、ロシア、カザフスタン、銙枯ですべおのポむントを確認できたす。蚈画-幎末たでに、東京ずシンガポヌルに拠点を開蚭するこずが矩務付けられおいたす。残念ながら、それらがなければ、東南アゞアでの私たちの存圚は完党ではありたせん。来幎、おそらく南アメリカに目を向けるでしょう。



-この垂堎は今日どのくらい成長しおいたすか


垂堎は成長しおいたす。垂堎は動的に成長しおいたす。危機にもかかわらず、私たちは過去5幎間で少なくずも幎に100成長したした。しかし、今幎はロシア垂堎が完成に近づいおいるず感じたした。予枬可胜なむベントでした。そのため、拡匵を開始したした。私たちは西に移動し、東にチュヌニングしようずしたす。



-2011幎のロシアのメディアぞの攻撃に぀いお...この話にはどのように参加したしたかあなたの堎所は䜕でしたか私は間違っおいるかもしれたせんが、倚くの人があなたに぀いお広く聞いおいるように思えたす...


2011幎がビゞネスのタヌニングポむントであったずはおそらく蚀えないでしょう。私たちが始めたずき、私たちはすべおの間違いを犯したした。特に、スタヌトアップの䌝統的な間違いは、垂堎を再評䟡するこずです。垂堎はすでに圢成されおいるず思いたした。私たちは、倧衆垂堎を察象ずした蚈画から始めたしたが、芋逃しおしたいたした。



その埌、䌚瀟は非垞に若かったため、䞭間のセグメントに方向転換したした。名前も管理リ゜ヌスも接続もありたせんでした。たた、PRずマヌケティングのリ゜ヌスもありたせんでした。䌚瀟の生涯の最初の4幎間、マヌケティングずPRの予算は䞀貫しおれロでした。



2011幎には、興味深いむベントが発生し、報道機関に倚くの隒ぎを匕き起こしたしたが、実際、ビゞネスはそれほど圱響を受けたせんでした。これらはロシアの議䌚遞挙でした。原則ずしお、私たちは瀟䌚がむしろ「加熱された」状態で遞挙に行くこずを理解したした。混乱ずスピヌチがありたす。



私たちは情報瀟䌚に䜏んでいたす。瀟䌚がその重芁なポむントを通過するずき、䞀時的にさえ、あらゆる情報の普及をブロックする胜力は結果に圱響を䞎える可胜性がありたす。



遞挙は玠晎らしい䟋ですので、私たちはそれらに備えたした。䜕かが起こるこずを理解したした。遞挙の1か月前、週末はキャンセルされ、24時間の勀務が行われたした。しかし、すべおが非垞に穏やかに行き、すべおが静かでした。そしお遞挙日に、私はそれがすべお終わったず決め、家族ず䞀緒に劇堎に行きたした。最初の15分間で、電話が鳎り始めたす。私はそれを拟い䞊げ、私にずっおは劇堎が今日終了し、他の堎所で始たったこずを理解しおいたす。私はラップトップを手に取り、最寄りのスタヌバックスに走りたした。



24時間埌、ロシアのメディアを独立ず呌ぶこずができるものすべおをフィルタヌネットワヌクに集めたした。



私の意芋では、ゞャヌナリストは非垞に密集した団結したコミュニティです。圌らは私たちそれがどのように機胜するのか、誰を呌び出す必芁があるかを知り、お互いに話し合っおいたした。



完璧に働きたした。このむベントには技術的に準備ができおいたした。すべおはかなり予枬可胜でした私はハむラむトを䞎えなかっただろう。



面癜いこずに、りォヌル街ゞャヌナルの特掟員ずしお自分自身を玹介した男性が私たちのずころに来たのは興味深いこずです。圌は2時間、非垞に退屈な質問をしおくれたした。最初は信じられたせんでしたが、それはある皮の産業知胜だず思いたした。蚘事が来週出なかったずき、私はそれを忘れおいたした。しかし、䞀週間埌、私たちに぀いおのメモが出たした。私はこの新聞の玙版を家のどこかに持っおいたす。



友達は私に電話しお蚀った「サヌシャ、おめでずう、玠晎らしいゞヌンズ」。私は驚き、「りォヌルストリヌトゞャヌナルでゞャヌナリストを買うほどのお金を持っおいたせん」ず蚀いたした。



しかし、この話はビゞネスにほずんど圱響を及がしたせんでした。



— . ? ? DDoS?


私たちはロシアで自信を持っお地䜍に぀くこずができたず思いたす。フォヌブスは最近、ロシアのむンタヌネット䌁業のTOP-50栌付けを発衚したした。そのうちの7぀はお客様です。私の意芋では、これはずおもわかりやすい数字です。



ロシアでは、もちろん、競争がありたす。 Kaspersky Labサヌビスよりも6か月遅れお開始したした。これは匷力なプレヌダヌ以䞊のものです。私たちは圌らの歯ず爪で圌らの垂堎シェアを匕き裂かなければなりたせんでした。



たた、ロステレコムの存圚を感知したす。䌝統的に政府の顧客にサヌビスを提䟛しおいたす。しかし、完成した機噚、むンフラストラクチャがあれば、商甚顧客にそれらを提䟛できたす。通信事業者には利点がありたす-顧客はすでに通信事業者に接続されおいたす。



さらに、膚倧な数のスタヌトアップがありたす。



状況は確かに7幎間倉わっおいたせん。DDoS保護サヌビスを䜿甚しお垂堎に参入する1぀たたは2぀の䌁業は、1幎でロシアで開始されたす。



したがっお、私たちは栄光に頌るこずはできたせん。しかし、私たちはロシア垂堎を心から愛しおいたす。ここではうたく売れたすが、有限です。そしお今幎、その境界を感じたした。それが囜際的な拡倧を始めた理由です。



-そしお、囜際的な競争盞手


ロシアの状況は囜際的な状況ず䌌おいたすが、ミニチュアのみです。埓来、補品にはいく぀かのクラスがありたす。進化に぀いお述べたように、最初はボックスが顧客のデスクにあり、次にオペレヌタヌの堎所にあり、それから雲が珟れたした。



ボックス版の゜リュヌションは、埓来はArborずRadwareであり、䞭囜のNSfocusでもありたす。たくさんの小さなプレヌダヌがいたすが、これはトップ3です。



ボックスに基づいおサヌビスを提䟛するオペレヌタヌがありたす。これは、ほがすべおの䞻芁なオペレヌタヌです-ドむツテレコム、TIテレコムむタリアなど。他の人のテクノロゞヌスタックず他の人の゜リュヌションを䜿甚する専門䌁業、ProlexicずAkamaiがありたす。



そしお、クラりドサヌビスを提䟛する䌁業の新しい波がありたす。前䞖代ずは異なり、圌ら自身が独自の技術スタックを開発しおいたす。海倖はCloudFlareずIncapsulaです。ロシアでは、カスペルスキヌです。アゞアでは、NexusGuardなどの興味深いプレヌダヌを呌び出すこずもできたす。



-倚分あなたは、ハブラハブルの聎衆党䜓を参照しお、䜕かを芁玄したいですか倧孊を卒業したり、倧孊で勉匷したり、孊校の最埌のクラスを終えようずしおいる人たちに䜕を蚀いたすか


私の前の䞖代が宇宙に飛び、月に到達したした。私の䞖代の結果は敗者の結果のように芋えたす。ロシアのむンタヌネットのかなりの郚分を構築したした。私も最初からこれに参加したした。しかし、むンタヌネットは珟圚壊れおいたすその状態を説明したす。それを砎るのは非垞に簡単であり、犯眪者であれ、独立した囜家であれ、政治ブロックであれ、誰でも簡単に操䜜するこずができたす。



私の意芋では、人類の進化の芳点から、状況は絶察に容認できたせん。むンタヌネットは私たちの集合的な心である新しいメディアです。そしお、私たち党員が倢䞭になるこずは本圓に望たない。したがっお、緊急に修埩する必芁がありたす。早ければ早いほど良い。



圌らが私に蚀うずき「今、私は倧孊を卒業したばかりですが、私は䜕ができたすか」



私には玠晎らしい䟋がありたす。これは私たちのむンタヌン、Zhenya Bogomazovであり、圌はただモスクワ州立倧孊で勉匷しおいたす。圌は倏の研修生ずしお私たちのずころに来お、珟圚私たちがIETFを通じお実斜しようずしおいるドラフトBGPプロトコルのドラフトのかなりの郚分の著者です。



これは、倧孊教育以倖に䜕も持っおいないが、探究心ず関心を持っおいるこずを瀺しおおり、あなたは今日むンタヌネットをより良くするこずができたす。



実際、倚くの質問がありたす。 BGPに぀いお話しおいるのは、今日の私にずっお最も重芁な問題の1぀だからです。脅嚁に察応するために緩和ラむンにダッシュを入れた堎合、私は平和に眠るこずができたせんが、プロトコルを倉曎しない限り脅嚁を無効にするこずはできたせん。



ルヌティングに加えお、トランスポヌトレむダヌ、承認、認蚌などのレむダヌもありたす。これらすべおにもかなりの䜜業が必芁です。残念ながら、むンタヌネットGoogleたたはMicrosoftに存圚するほずんどの倧䌁業は、「それが機胜したす-觊らないでください」ずある皋床安心しおいたす。



しかし、可胜性のある有望な脅嚁に぀いお思慮深い分析を行うず、倚くの人や組織が定期的に行っおいるように、むンタヌネットは壊れおおり、操䜜が簡単です。この状況を修正する必芁がありたす。むンタヌネットは、明確で察称的なルヌルを持぀すべおの参加者にずっお安党な競技堎になる必芁がありたす。



フルバヌゞョン




All Articles