După cum clomat întregul Internet

Mulți dintre voi ați observat că, odată cu internetul în ultimii ani, se întâmplă destul de regulat ceva rău și neplăcut - nu se deschide un blozhek confortabil, ICQ nu se conectează, imaginile nu pot fi deschise.

Rutare și de rețea autonomă

Rețeaua globală constă într-o rețea de cele mai mici. Rețelele de furnizori de servicii diferite sunt legate, și cu atât mai mult furnizorul de legături directe cu alții - deci este mai rece :) În această situație, este clar că distanța de la punctul A la punctul B poate fi moduri complet diferite. Pentru a determina calea optimă este scopul de rutare. Toate routerele Internet schimb de informații între ele, despre care rutele sunt disponibile direct pentru ei, și așa mai departe aceste informații sunt distribuite la nivel global.

Acest lucru are loc după cum urmează. Fiecare rețea de pe internet identifică un număr unic AS (sistem autonom). Aceste numere sunt utilizate în protocolul de rutare BGP.

Atunci când căutați un traseu desenat ca cale, o listă de sisteme autonome prin care pachetul trebuie să treacă pe drumul său de la punctul A la punctul B. Parametrul principal în selectarea traseului este lungimea traseului (numărul de AS în ea). În medie, această lungime este de 4 AS.

Atunci când un furnizor are mai multe link-uri, dar vrea să folosească unele dintre ele doar ca o copie de rezervă, se poate schimba calea AS pentru acest link prin repetarea ultimei valoare de mai multe ori și creșterea lungimea căii, astfel, rezultând în mod automat pentru comunicare va fi utilizată de bază link-ul mai scurt.

Dar ce se întâmplă dacă cineva va repeta această valoare de douăzeci, treizeci, o sută, o mie de ori?

Această intrare va începe să se răspândească pe router, care va trebui să se ocupe de date. routere mai avansate și configurate în mod corespunzător va căuta rute alternative de comunicare și vor fi astfel restabilită. Aceste routere care sunt mai în vârstă și administratori care nu au astfel de smyshlonye, ​​pur și simplu porazryvayut rute și să fie făcut cu ea. O altă decuplare poate deveni o avalanșă, și să crească ca distribuție de rețea.

Un mic, dar mândru de furnizorul ceh înainte de a avea doar un singur link-ul, achiziționat, în cele din urmă, al doilea a început cu bucurie pentru a trimite anunțuri despre noul traseu. Aici sunt doar admini ceh a decis pentru un anumit motiv că, atâta timp cât este necesar pentru a efectua conexiunea numai pe primul link de mai sus, și, prin urmare, pur și simplu adăugat la repetițiile de biți a doua pentru a prelungi calea. Ca urmare a acestei un pic, AS cale pentru această legătură este format din mai mult de 255 ASN, care a condus la faptul că o parte din routerele încep să rupă legătura cu toate rețelele din care a fost obținut în acest fel. Datorită acestui fapt, nivelul de anunțuri despre o actualizare de traseu de zeci de ori privysil noramlno nivel și a ajuns la 107,780 actualizări pe secundă, și toată această bucurie a mers la o plimbare pe rețea, șocant și agățat multe routere.

Ca urmare, numărul total de inaccesibile pentru anumite rețele motiv din lume a ajuns la 12920, reprezentând 4,8% din totalul alocat AS - adică, aproape cinci la suta din rețelele furnizorilor. După cum ați înțeles, acest lucru este ceea ce a condus la faptul că mulți dintre voi nu a putut ajunge la site-ul tau preferat.

După cum clomat întregul Internet

Ce concluzii pot fi trase din ceea ce sa întâmplat? În ciuda faptului că routerele sunt principalii furnizori de mutat calm incidentul, rețeaua este încă o mulțime de echipamente vechi și configurate în mod necorespunzător. De asemenea, se pune întrebarea, cum va fi cazul pe Internet cu fiabilitatea, în cazul în care o eroare într-o legătură slabă duce la un colaps al întregului lanț mare.

Unii, de altfel, amintiți-vă vulnerabilitatea senzațional în DNS. Acesta este un alt clopot de avertizare asupra faptului că poate ar trebui să înceapă să-și reconsidere arhitectura produselor de securitate pe Internet și rezistența la astfel de șocuri.

P.S. Sau poate introduce pur și simplu, administratorii de rețea de licențiere cu examene medicale regulate și certificări, coeficientul de conformitate a curburii mâinile standardelor stabilite. )

articole similare