Afranius
@Afranius
Из говорящих дольше живут те, что говорят меньше.

Вопрос по сетям — в связи с санкциями. Можно ли встроить в EBGP свою AS без её регистрации в IANA?

Навеяно поведением компании Cisco.
Извините, всё-таки обучение по Болонской системе имеет явные недостатки. Рассказывают, что и как работает, если всё идёт штатно. Стивенс Уильям думал иначе и показывал на практике отличия реализации от RFC на примере конкретной ОС.
Меня это тоже заставило задуматься и вспомнить устройство интернета.
Допустим, на Россию наложат санкции и IANA перестанет выдавать IP-адреса…
Ну ладно, свои корневые серверы имён у нас есть, поднять дочерние не проблема. Все адреса IPv6 ещё не распределены, поэтому можно самостоятельно взять парочку блоков из нераспределённых. Да и из распределённых тоже — всё-таки конфликт IP-адресов бывает только внутри одной сети. Да и дело не в адресе, а в построении маршрута к нему. А чтобы встроиться в схему маршрутизации BGP, нужно иметь свою автономную систему (AS) – но ASN (номера AS) так же присваиваются (и регистрируются) IANA.
Так вот, оказывается, я очень мало знаю по принципам работы AS. Есть ли способ встраиваться в интернет-систему, игнорируя IANA и прописывать свои маршруты к конкретным IP-адресам? Я могу провести такой эксперимент у себя дома, но извините — интернет не домашняя сеть, а маршрутизаторы в ней должны доверять друг другу. Скормить интернет-маршрутизатору External BGP парочку левых маршрутов — задачка немножко более сложная и явно превышает возможности домашнего эксперимента.
Я не питаю иллюзий: выдаваемые адреса привязаны к местности и определить, какой стране принадлежит конкретный адрес и заблокировать его — даже наш Роскомнадзор успешно справляется, заблокировать так же всю Россию — у США хватит и сил, и возможностей. Нет, внутри страны интернет никуда не денется, да и с другими странами связь не прервётся. Да и не пойдут на это скорее всего… но чисто гипотетически — есть ли способ изменить маршрут к конкретному IP-адресу, игнорируя регистрацию автономной системы в IANA?
И в принципе возможно ли создать свою систему для регистрации AS, независимую от США?
  • Вопрос задан
  • 238 просмотров
Решения вопроса 1
vvpoloskin
@vvpoloskin
Инженер связи
И в принципе возможно ли создать свою систему для регистрации AS, независимую от США?

Да. Надо создать регионального регистратора по аналогии с RIPE NCC и возложить на него обязанности вести реестр ASN и IP-блоков. Но при стыке с внешними сетями в Европе маршруты из этого реестра будут отбрасываться, так как фильтры у европейских операторов строятся по реестру RIPE NCC. Круче будет, если RIPE NCC отберёт ASN и IP у России и продаст их в другие страны другим оператором. В принципе, вот это и будет пресловутый «железный занавес», опущенный с внешней стороны.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы