خدمة مراقبة BGP العالمية على أساس الوقت الحقيقي

إن Qrator.Radar من شركة Qrator Labs هو منصة تتولى تحليل معلومات التوجيه (التسيير) والتغيرات التي تطرأ على الترابط الشبكي وذلك على أساس الوقت الحقيقي. ويسمح نظام مراقبة الإنترنت الذي يُديره Qrator.Radar بكشف شواذ شبكية تستطيع أن تؤثر تأثيراً جوهرياً على إتاحة وكفاءة الخدمات على مستوى التسيير العالمي.

يعود الدور المفتاحي في أداء وإتاحة الشبكات على مستويي التسيير الدولي والوطني إلى بروتوكول BGP (بروتوكول عبّارة الحدود). إنه يمكِّن من تبادل المعلومات عن إتاحة عناوين IP بين شبكات مشغلى الإتصال (نظم ذاتية) وهو يسمح باختيار مسار تأخذه حركة البيانات من شبكتهم إلى وجهة نهائية. مع ذلك، يقع على عاتق كل مشغل إتخاذ قرار مستقل باختيار مسار معين من جملة المسارت البديلة. وطالما لا يفرض بروتوكول BGP أي قيود على تصرف المشغل بحركة البيانات ولا يقضي بكل من مصادقة وتحقق عائدية المسارات التي تم تلقيها إلى الشبكات، يتسبب ذلك مشاكل التحكم في حركات البيانات بين مشغلى الإتصال (حوادث التسيير).

ينتج عن الحوادث أعلاه خلل في تسيير حركة البيانات وزيادة فترات التأخير (لغاية عدم إتاحة الشبكة بالكامل و DoS) ما قد يمس بكل مشغل من مشغلي الإتصال وقد ينجم عن الخطاء في تكوين المعدات الشبكية. هذا وشُهدت هناك حالات إعتراض حركة بيانات الشبكة السيئ النية بغية سرقة بيانات مصادقة المستخدمين.

وبمساعدة Qrator.Radar، يمكن القيام بمراقبة التغيرات التي تطرأ على الترابط والحوادث الأمنية لكل من حركتي البيانات الواردة والصادرة من الأنواع الآتية:

  • إن Route Leaks (تسريبات المسارات) عبارة عن إعادة توجيه أو تركيز حركة البيانات على شبكة متوسطة لا يجوز أن تكون موجودةً في الطريق. ونتيجة لخطأ بسيط، قد يقوم صغار المشغلين بإعادة توجيه حركة البيانات من شبكات رئيسية وقارات العالم إلى أنفسهم. وينجم عن تسريبات المسارات كل من زيادة فترات التأخير الشبكية وفقدان حركة البيانات وتدهور جودة الإتصال إلى أبعد حد. يفضي هذا التسريب إلى خسائر يعاني منها مشغلو الترانزيت ومستهلكو الخدمة.
  • Hijacks أي إعلان غير شرعي عن بوادئ (شبكات فرعية) يسمح باعتراض حركة البيانات. ومن خلال إنشاء مواقع الصيد، يستطيع مدبر المكائد أن يجر حركة البيانات إلى نفسه ويقوم بتحليلها ويغربل البيانات الجاري نقلها باحثاً عن كلمات السر وبيانات مالية وشخصية. قد يجد مدبر المكائد في BGP آلةً مثالية لسرقة البيانات.
  • إن Bogons هو أعلان عن بوادئ وأرقام للنظم الذاتية لا يجوز أن تكون واردةً في جداول التسيير. قد تتيح مثل هذه الإعلانات وصولاً إلى شبكة محلية لجميع المستخدمين الخارجيين، أما في حالة أسوأ، فقد تصبح الشبكة غير متاحة برمتها.

يعد كشف حوادث شبكية مستحيلاً عملياً لمن يقع ضمن شبكة العميل. عادةً لا يرى مشغلو الإتصال إلا حركة البيانات الخاصة بهم ولا يستطيعون متابعة تنقلها بين بقية المشغلين في الشبكة العالمية. ويحتاج كل من مراقبة حركة المرور وكشف الشواذ في الوقت المناسب إلى آلة مخصصة خارجية تعمل على مستوى التسيير ما بين مجالات.

يمثل Qrator.Radar واحداً من أكبر مجمِّعي بيانات BGP في العالم (من حيث عدد جلسات وجداول التسيير). وتقوم مئات من مشغلي الإتصال في كافة أرجاء العالم بتقديم معلومات المسارات الواردة عن Qrator Labs بشكل جداول المسارات المتاحة لمشغلى شبكات الإنترنت الفرعية كافة.

قامت شركة Qrator Labs بوضع خوارزميات مخصصة لمعالجة البيانات التي يتم تلقيها وكشف الحوادث. ويرجع الدور الكبير في كشف الحوادث إلى نموذج رياضي فريد من نوعه يحدد علاقات ما بين АС.

وتسجل شركة Qrator Labs يومياً عدة آلاف من حوادث التسيير في العالم.

ويتم إرسال المعلومات عن الحوادث المتعلقة بشواذ تغير معلومات المسارات إلى العملاء على أساس الوقت الحقيقي. وتمكِّن المعلومات عن شواذ BGP من الإستجابة الفورية للحوادث ما يدرأ آثارها السلبية المحتملة للأعمال ويضمن أعلى جودة أداء الشبكة.