Практическая польза

Проект ididb.ru Фонда развития сетевых технологий «ИнДата» дает возможность сетевым инженерам решать практические задачи, например:
Определение утечек маршрутов на графе связности. Подробнее
Пример AS:

Для автономной системы строится граф связности. В левой части графа отражается связность выбранной AS с основными российскими точками обмена трафиком (источниками BGP-данных являются роут-серверы IXP). В правой части графа показано, какими маршрутами доставляется трафик до крупнейших мировых операторов.

Каждое ребро графа отражает BGP-соседство, определяемое атрибутом AS-PATH. Прямое ребро между исследуемой AS и AS роут-сервера IXP или крупнейшего мирового оператора, означает прямую связь (Layer2) между исследуемой AS и IXP или крупнейшим мировым оператором. Если связь до IXP или крупнейшего мирового оператора состоит из нескольких ребер через транзитные AS, то прямая связь (Layer2) отсутствует и префиксы исследуемой AS доставляются до IXP или крупнейшего мирового оператора через промежуточные маршрутизаторы (Layer3) других AS, которые могут влиять на доступность префиксов исследуемой AS. В некоторых случаях, транзитные маршрутизаторы могут удалять свою AS из AS-PATH, эти случаи рассматриваются как прямая связь (Layer2) до IXP или до крупнейшего мирового оператора. При нажатии на ребро графа отображаются префиксы, чьи AS-PATH использовались для построения этого ребра. Если в окне, расположенном над графом, ввести префикс, то будут выделены красным цветом ребра, соответствующие маршруту для этого префикса.

При обнаружении на графе нежелательных промежуточных узлов (транзитных AS), которые «удлиняют» маршрут и могут приводить к ухудшению доступности сервисов, находящихся в вашей AS, вы можете обратиться в центр управления сетью вашего партнера (BGP-соседа) с просьбой убрать анонсы ваших префиксов из сессии с «подозрительной» AS.

Для удобства на этой же странице расположены списки объектов route (IPv4) и route6 (IPv6).

Примечание. К сожалению, мы пока не можем построить связи до всех крупнейших мировых операторов, т.к. не имеем доступа в полным таблицам маршрутизации некоторых операторов.

Определение потенциальной BGP-связности на точках обмена трафиком. Подробнее
Пример AS:

Ниже на странице AS расположен граф «Ромашка», отражающий вероятный обмен префиксами AS с другими участниками точки обмена трафиком (IXP). Данный граф является предположением, так как достоверно известно лишь то, что роут-сервер ре-анонсирует префиксы в сторону участников, но неизвестно используются ли эти маршруты для передачи трафика (становятся ли эти маршруты best-path). Достоверно это можно определить только, получив полные таблицы маршрутизации от участников пиринга.

В случае присутствия AS на нескольких точках обмена трафиком (в разных городах) можно выбрать конкретную точку обмена трафиком (роут-сервер).

На ребрах графа указано число анонсируемых той или иной автономной системе префиксов и принимаемых от нее.

При нажатии на ребро графа строится индивидуальный граф связности с AS, к которой ведет данное ребро. Если в окне, расположенном над этим графом, ввести префикс, то будут выделены красным цветом ребра, соответствующие маршруту для этого префикса.

Примечание. Проект ididb.ru заинтересован в получении полных таблиц маршрутизации от российских операторов и точек обмена трафиком. Если вы хотите способствовать успешному развитию проекта, то мы можем поднять между вашей автономной системой и нашей AS50157 BGP-сессию, в рамках которой мы могли бы получать от вас полную таблицу маршрутизации, на основе которой мы будем строить графы связности для российских автономных систем. Пропуск транзитного трафика в рамках этой сессии будет исключен.

Обнаружение циклов в объектах AS-SET Подробнее
Объекты AS-SET используются для формального описания списка AS, чьи префиксы планируются к анонсу в рамках BGP-сессии. С учетом того, что в качестве участника AS-SET, может выступать другой AS-SET, это при определенных обстоятельствах может приводить к взаимной ссылке одного AS-SET на другой AS-SET, тем самым создавая цикл. Если в качестве источника BGP-фильтров используются AS-SETы, то подобные циклы могут приводить к различным проблемам в процессе реконфигурации, например, резкому увеличению объема конфигурации, увеличению времени построения фильтров, а также к увеличению времени применения конфигурации на оборудовании, что может сказаться на загрузке CPU вашего оборудования.
  • в подразделе Объекты AS-SET показаны AS-SETы, которые претерпели наибольшие изменения своего состава за день/неделю/месяц;
  • в подразделе Циклы AS-SET отслеживается образование новых циклов;
  • для каждого объекта AS-SET в пункте "Динамика as-set" по дням показано изменение его количественного состава за последний месяц;
  • для каждого объекта AS-SET в пункте "Граф вложенности as-set" графически показана иерархия AS-SET
Пример AS-SET:
Обнаружение трансграничных переходов для Интернет-сервисов Подробнее
Наличие трансграничного перехода в маршрутах, которые соответствуют ресурсам, находящимся внутри российских автономных систем, может являться признаком неоптимальной маршрутизации, а также создавать дополнительные пути утечки/перехвата трафика. Информация о трансграничных переходах служит отправной точкой в процессе выявления таких проблем.

Информация о распределении сервисов уровня приложений в целом по автономным системам полезна для оценки степени распределённости ресурсов, а также для выявления возможной концентрации транзитного трафика, предназначенного тем или иным наборам узлов (например, веб-сайтам или авторитативным серверам имён). В разделе «Сервисы Рунета» можно посмотреть рейтинг российских оконечных AS, содержащих web-сервисы, доступ к которым сопряжен с трансграничным переходом. При нажатии на номер AS рисуется граф связности этой AS с другими российскими AS, на котором можно увидеть трансграничные переходы.

Примечание. Подробно методика определения трансграничных переходов изложена в статье

Сервис WHIOS Подробнее
Сервис WHOIS, кроме стандартных запросов, позволяет:
  • искать по стране
  • искать по любому упоминению объекта или IP
  • искать объекты, входящие в AS-SET (рекурсивно)
  • показывает распределение ресурсов по странам
Пример запроса через командрую строку:
whois -h www.ididb.ru -p 4444 as
Примеры запросов: ,