- تحدد سمة ORIGIN أصل مسار BGP وفقًا لتسلسل التفضيل IGP > EGP > INCOMPLETE.
- يتم التلاعب بحوالي 70% من الطرق العالمية عمداً من قبل الموردين لجذب حركة المرور وزيادة الأرباح.
- تتسبب هذه التغييرات في تفاوت زمن الاستجابة وتجعل من الصعب تشخيص مشاكل الاتصال في الخدمات الموزعة.
- يتطلب التخفيف استخدام RPKI، والمراقبة النشطة للبادئات، وتنويع مزودي خدمات النقل.

عندما نتحدث عن كيفية انتقال المعلومات عبر الإنترنت، غالباً ما نعتقد أن كل شيء يسير تلقائياً وبشفافية. مع ذلك، وراء هذه الواجهة بروتوكول يُسمى BGP يتخذ قرارات مستمرة بناءً على معايير محددة، ومن أكثرها إثارة للاهتمام، وإن كان يُغفل عنه أحياناً، سمة ORIGIN ، التي تُخبرنا أساساً من أين يأتي المسار.
ما يبدو تفصيلاً تقنياً بسيطاً تحوّل إلى مشكلة كبيرة للكثيرين، إذ تبيّن أن العديد من شركات الاتصالات تُغيّر هذه القيمة عمداً للتلاعب بحركة البيانات لصالحها. هذه الممارسة، التي تُخالف اللوائح المعمول بها، قد تُؤدي إلى اتصال غير فعّال أو ارتفاع تكاليف الشبكة بشكلٍ كبير دون علمك بالسبب.
فهم سمة الأصل: خريطة الأصل

باختصار، تُعدّ سمة ORIGIN حقلاً إلزاميًا ومعروفًا في معيار BGP. وظيفتها بسيطة: تحديد كيفية دخول بادئة IP إلى جدول توجيه الموجّه. وفقًا لـ RFC 4271، توجد ثلاثة تسميات محتملة لتحديد هذا الأصل:
- بروتوكول البوابة الداخلية (IGP): هذه هي القيمة المفضلة. وهي تشير إلى أن المسار قد تم إنشاؤه داخل النظام المستقل نفسه، عادةً باستخدام الأمر
network. - بروتوكول بوابة الاتصال الخارجية (EGP): قيمة عفا عليها الزمن عملياً، حيث تم استبدال بروتوكول EGP ببروتوكول BGP نفسه.
- غير مكتمل: يظهر هذا الوسم عندما يتم تعلم المسار من خلال إعادة توزيع المسار بروتوكولات التوجيه الثابتة أو الداخلية الأخرى.
في عملية اختيار المسار الأمثل، يتبع بروتوكول BGP تسلسلاً هرمياً واضحاً للغاية: فهو يُفضّل بروتوكول IGP على بروتوكول EGP ، وبروتوكول EGP على بروتوكول INCOMPLETE. وكقاعدة عامة، ينص المعيار على أنه لا ينبغي تغيير هذه القيمة بمجرد تحديدها من قِبل جهاز التوجيه المُرسِل، ولكن كما سنرى، فإن الأمور في الواقع العملي ليست بهذه البساطة دائماً.
الحقيقة المُرّة: عمليات تلاعب على نطاق عالمي

أصابت شركة كلاود فلير كبد الحقيقة عندما كشفت أن ما يقرب من 70% من المسارات التي تم تحليلها تُظهر تلاعبًا في سمة ORIGIN الخاصة بها. هذه ليست أخطاء عشوائية، بل هي استراتيجية متعمدة من قِبل بعض مزودي خدمات النقل لجذب حركة المرور إلى شبكاتهم، وبالتالي زيادة إيراداتهم . في بعض الحالات القصوى، كما هو الحال في مُجمِّع BR_RIO، أظهرت ما يصل إلى 90% من البادئات تناقضات.
تتضمن هذه العملية إعادة كتابة السمة (على سبيل المثال، تغيير قيمة INCOMPLETE إلى EGP أو IGP) لجعل مساراتهم تبدو أكثر جاذبية من مسارات المنافسين. وبذلك، يضمنون أن تسلك حركة البيانات مسارًا محددًا دون الحاجة إلى تعديل سمات AS_PATH أو MED، وهي سمات أكثر وضوحًا وأسهل على مسؤولي الشبكة مراجعتها.
تأثير مباشر على البنية التحتية والشركات الناشئة

إذا كنت تدير شركة ناشئة تعتمد على الخدمات السحابية أو شبكات توصيل المحتوى (CDN) أو البنى الموزعة، فإن هذا ليس مجرد أمر تقني مثير للاهتمام، بل قد يؤثر بشكل مباشر على أرباحك وتجربة مستخدميك. فقد يؤدي التلاعب بالمسار إلى زمن استجابة متفاوت وغير متوقع ، حيث لا تسلك حركة البيانات أقصر مسار، بل المسار الذي يراه مزود الخدمة الأكثر فعالية من حيث التكلفة.
علاوة على ذلك، يُؤدي هذا النقص في الشفافية إلى تعقيد تشغيلي هائل . فعند محاولة تشخيص مشكلة اتصال متقطعة، يتبين أن المراقبين المختلفين يرون قيمًا مختلفة لـ ORIGIN لنفس البادئة، مما يجعل عملية استكشاف الأخطاء وإصلاحها كابوسًا. بالنسبة لمستخدمي أجهزة جونيبر، على سبيل المثال، من الشائع رؤية القيمة الافتراضية I (IGP)، ولكن من الممكن فرض تغيير السمة إلى "غير مكتمل" باستخدام سياسات توجيه محددة للتأثير على حركة البيانات.
كيفية حماية شبكتك وتحسين التوجيه

لتجنب الوقوع تحت رحمة القرارات الاقتصادية لمزودي خدمات النقل، يمكنك اتخاذ عدة خطوات. أولاً، من الضروري مراقبة قوائم بروتوكول بوابة الحدود (BGP) الخاصة بك باستخدام أدوات مثل RIPE Stat أو BGPView أو Cloudflare Radar لاكتشاف ما إذا كان أي شخص يقوم بتغيير مساراتك.
من التدابير الرئيسية الأخرى تنويع مزودي الخدمة . لا تعتمد على مزود واحد فقط؛ بل أنشئ اتصالاً مباشراً مع نقاط تبادل الإنترنت المحلية لتجاوز الوسطاء الذين يتلاعبون بالخصائص. كذلك، يُعدّ تطبيق بنية المفتاح العام للموارد (RPKI) أمراً بالغ الأهمية لمنع اختطاف البادئات؛ فرغم أنه لا يحلّ مشكلة التلاعب بمعرفات المصادر، إلا أنه يُضيف طبقة أمان أساسية.
وأخيرًا، يُنصح بالحزم في مفاوضات اتفاقية مستوى الخدمة. لا تقبل الخدمة كصندوق أسود؛ بل طالب بالشفافية في سياسات هندسة حركة البيانات ، وأوضح أنك لن تسمح بإجراء أي تعديلات على خصائص بروتوكول بوابة الحدود (BGP) دون إشعار مسبق ومبرر.
وصلت إدارة التوجيه العالمي إلى منعطف حاسم، حيث تتعارض النظرية الكامنة وراء RFC 4271 بشكل مباشر مع المصالح التجارية، مما يجعل سمة ORIGIN أداةً للتلاعب بدلاً من كونها مؤشرًا موثوقًا. في هذا السياق، يكمن الحل الأمثل في المراقبة الفعّالة للبنية التحتية، والتحقق من صحة المسارات باستخدام RPKI، واستراتيجية ربط متنوعة تقلل الاعتماد على المشغلين غير الشفافين.
