Ahogy clomat egész internet
Sokan észrevették, hogy az internet az elmúlt években elég rendszeresen történik valami rossz, kellemetlen - nem nyit egy hangulatos blozhek, az ICQ nem csatlakozik, a képek nem nyithatók.
Routing és önálló hálózata
A globális hálózat hálózatából áll a kisebbek. Hálózatok különböző szolgáltatók kapcsolódik, és minél több a szolgáltató közvetlen kapcsolatok másokkal - így hűvösebb :) Ebben a helyzetben egyértelmű, hogy a távolság pont a B pont lehet teljesen különböző módon. Ahhoz, hogy meghatározza az optimális útvonalat a célja útvonal. Minden Internet routerek információt cserélhetnek egymással arról, hogy mely utak közvetlenül nekik, és így ez az információ világszerte forgalmazzák.
Ez a következőképpen történik. Mindegyik hálózat az interneten azonosítja egyedi szám AS (autonóm rendszer). Ezek a számok a BGP routing protokollt.
Ha keres egy útvonalon húzott AS path listáját autonóm rendszerek, amelyeken keresztül a csomagot át kell haladnia a saját út pont pont B. A fő paraméterei a kiválasztásban az útvonal az útvonal hossza (hatóanyagok száma benne). Átlagban, ez a hossz 4 AS.
Ha egy szolgáltatónak több link, de azt akarja használni egy részük csak a hát, meg tudja változtatni az AS útvonalát ezt a linket megismételve az utolsó érték többszöröse, így növelve a hossza az út, ami automatikusan a kommunikáció fogják használni az alap rövidebb link.
De mi történik, ha valaki meg fogja ismételni ezt az értéket húsz, harminc, száz, ezer alkalommal?
Ez a bejegyzés kezd terjedni a router, amelynek meg kell kezelni az adatokat. Fejlettebb és megfelelően konfigurált router fogja keresni az alternatív útvonalak és a kommunikáció így helyreáll. Azok útválasztók idősebbek és a rendszergazdák, akik nem rendelkeznek ilyen smyshlonye, egészen egyszerűen porazryvayut útvonalakat és tenni vele. Egy további szétválasztására is válhat egy lavina, és nőni, mint a hálózati elosztó.
Egy kicsi, de büszke a cseh szolgáltató, mielőtt csak egy láncszem, gyűjtött, végül a második kezdett örömmel küldeni bejelentéseket az új útvonalat. Itt csak egy cseh adminok döntött valamilyen oknál fogva, hogy mindaddig, amíg szükséges elvégezni a kapcsolat csak az első linkre, és ezért egyszerűen hozzáadódik a második bit ismétlések, hogy meghosszabbítsák az utat. Ennek eredményeként a kicsit, AS útvonalát ezt a linket áll, több mint 255 ASN, ami oda vezetett, hogy az a tény, hogy része a router kezd megtörni a kapcsolatot valamennyi hálózatok állítottunk elő ezen a módon. Ennek köszönhetően, a szint bejelentéseket útvonal frissítés tucatszor privysil noramlno szinten elérte a 107.780 frissítések másodpercenként, és mindezt örömmel elment sétálni a hálózaton, megdöbbentő és lógó sok router.
Ennek eredményeként az összes megközelíthetetlen valamilyen okból hálózat a világon elérte 12.920, számviteli 4,8% -a felosztásra - azaz közel öt százaléka szolgáltató hálózatok. Ahogy érti, ez az, amit vezetett, hogy az a tény, hogy sokan nem lehetett kapni a kedvenc helyén.
Milyen következtetések vonhatók le, mi történt? Annak ellenére, hogy a routerek a fő szolgáltatók nyugodtan mozgott az incidens, a hálózat továbbra is sok az elavult és nem megfelelően konfigurált berendezés. Továbbá felmerül a kérdés, mint lesz a helyzet az interneten a megbízhatóság, ha hiba egy gyenge láncszem összeomlásához vezet, az egész nagy lánc.
Néhány, az úton, emlékszem a szenzációs sebezhetőségét DNS-ben. Ez egy újabb figyelmeztető csengő arra, hogy talán el kellene kezdeni, hogy vizsgálja felül az építészet az Internet biztonsági termékek és ellenállás ilyen sokkok.
Ui Vagy lehet, hogy egyszerűen bevezetni engedélyezési hálózati rendszergazdák rendszeres orvosi vizsgálatok és tanúsítványok, megfelelőségi együttható görbületi kezében megállapított szabványoknak. )