- Atributi ORIGIN përcakton origjinën e një rruge BGP duke ndjekur hierarkinë e preferencave IGP > EGP > INCOMPLETE.
- Përafërsisht 70% e rrugëve globale manipulohen qëllimisht nga furnizuesit për të tërhequr trafik dhe për të rritur fitimet.
- Këto ndryshime shkaktojnë vonesa të paqëndrueshme dhe e bëjnë të vështirë diagnostikimin e problemeve të lidhjes në shërbimet e shpërndara.
- Zbutja kërkon përdorimin e RPKI-t, monitorimin aktiv të prefikseve dhe diversifikimin e ofruesve të transportit publik.
Kur flasim për mënyrën se si lëviz informacioni nëpër internet, shpesh mendojmë se gjithçka rrjedh automatikisht dhe në mënyrë transparente. Megjithatë, pas kësaj fasade qëndron një protokoll i quajtur BGP që merr vendime të vazhdueshme bazuar në kritere të caktuara, dhe një nga më kuriozët, megjithëse ndonjëherë i anashkaluar, është atributi ORIGJINA , i cili në thelb na tregon se nga vjen një rrugë.
Ajo që duket si një detaj i vogël teknik është bërë një dhimbje koke e madhe për shumë njerëz, pasi është zbuluar se shumë operatorë e ndryshojnë me vetëdije këtë vlerë për të manipuluar trafikun për përfitimin e tyre. Kjo praktikë, e cila shkon kundër rregulloreve të përcaktuara, mund të rezultojë në një lidhje jo shumë efikase ose të shkaktojë rritje marramendëse të kostove të rrjetit pa e ditur plotësisht arsyen.
Kuptimi i Atributit të ORIGJINËS: Harta e Origjinës

Për të filluar punën, atributi ORIGIN është një fushë e detyrueshme dhe e njohur mirë brenda standardit BGP. Funksioni i tij është i thjeshtë: të tregojë se si prefiksi IP hyri në tabelën e rrugëzimit të routerit. Sipas RFC 4271, ekzistojnë tre etiketa të mundshme që përcaktojnë këtë origjinë:
- IGP (Protokolli i Portës së Brendshme): Kjo është vlera e preferuar. Tregon që rruga është gjeneruar brenda vetë sistemit autonom, zakonisht duke përdorur komandën
network. - EGP (Protokolli i Portës së Jashtme): Një vlerë praktikisht e vjetëruar, meqenëse protokolli EGP u zëvendësua nga vetë BGP.
- I PAPLOTË: Kjo etiketë shfaqet kur rruga është mësuar përmes rishpërndarja e rrugës protokolle statike ose të tjera të rutimit të brendshëm.
Në procesin e zgjedhjes së rrugës më të mirë, BGP ndjek një hierarki shumë të qartë: ai preferon IGP mbi EGP dhe EGP mbi INCOMPLETE. Si rregull i përgjithshëm, standardi pohon se kjo vlerë nuk duhet të ndryshohet pasi të vendoset nga routeri origjinal, por siç do ta shohim, në botën reale gjërat nuk janë gjithmonë kaq të thjeshta.
Realiteti i hidhur: Manipulime në shkallë globale

Cloudflare e ka goditur në shenjë duke zbuluar se gati 70% e rrugëve të analizuara tregojnë manipulim të atributit të tyre ORIGIN. Këto nuk janë gabime të rastësishme, por më tepër një strategji e qëllimshme nga disa ofrues të transportit publik për të tërhequr trafik në rrjetet e tyre dhe, rrjedhimisht, për të rritur të ardhurat e tyre . Në disa raste ekstreme, siç shihet në kolektorin BR_RIO, deri në 90% të prefikseve treguan mospërputhje.
Ky manipulim përfshin rishkrimin e atributit (për shembull, ndryshimin e një vlere INCOMPLETE në EGP ose IGP) për t'i bërë rrugët e tyre të duken më tërheqëse se ato të konkurrencës. Duke vepruar kështu, ata sigurohen që trafiku të ndjekë një rrugë specifike pa pasur nevojë të modifikojnë atributet AS_PATH ose MED, të cilat janë shumë më të dukshme dhe më të lehta për t'u audituar nga administratorët e rrjetit.
Ndikim i drejtpërdrejtë në infrastrukturë dhe startup-e

Nëse drejtoni një startup që mbështetet në shërbime cloud, CDN ose arkitektura të shpërndara, kjo nuk është vetëm një kuriozitet teknik; mund të ndikojë drejtpërdrejt në rezultatin tuaj financiar dhe në përvojën e përdoruesve tuaj. Një rrugë e manipuluar mund të çojë në vonesë të ndryshueshme dhe të paparashikueshme , pasi trafiku nuk ndjek rrugën më të shkurtër, por atë që ofruesi e konsideron më efektive nga ana e kostos.
Për më tepër, kjo mungesë transparence krijon kompleksitet brutal operacional . Kur përpiqeni të diagnostikoni një problem të lidhjes me ndërprerje, zbuloni se vëzhgues të ndryshëm shohin vlera të ndryshme ORIGIN për të njëjtin parashtesë, duke e bërë zgjidhjen e problemeve një makth. Për ata që përdorin pajisje Juniper, për shembull, është e zakonshme të shohin vlerën e parazgjedhur I (IGP), por është e mundur që atributi të detyrohet të jetë "i paplotë" duke përdorur politika specifike të rrugëzimit për të ndikuar në trafik.
Si ta mbroni rrjetin tuaj dhe të përmirësoni rrugëzimin

Për të shmangur të qenit në mëshirën e vendimeve ekonomike të ofruesve të transportit publik, ka disa hapa që mund të ndërmerrni. Së pari, është thelbësore të monitoroni listat tuaja BGP duke përdorur mjete si RIPE Stat, BGPView ose Cloudflare Radar për të zbuluar nëse dikush po ndryshon itineraret tuaja.
Një masë tjetër kyçe është diversifikimi i ofruesve . Mos i vendosni të gjitha vezët në një shportë; vendosni peering të drejtpërdrejtë me IXP-të lokale për të anashkaluar ndërmjetësit që manipulojnë atributet. Po kështu, zbatimi i RPKI (Infrastruktura e Çelësave Publikë të Burimeve) është jetik për të parandaluar rrëmbimin e prefikseve; ndërsa nuk zgjidh manipulimin e ORIGJINËS, shton një shtresë thelbësore sigurie.
Së fundmi, këshillohet të jeni të vendosur në negociatat e SLA-së. Mos e pranoni shërbimin si një kuti të zezë; kërkoni transparencë në politikat e inxhinierisë së trafikut dhe sqarojeni se nuk do të lejoni modifikime në atributet tuaja BGP pa njoftim paraprak dhe të justifikuar.
Menaxhimi global i rrugëzimit ka arritur në një pikë kritike ku teoria që qëndron pas RFC 4271 përplaset drejtpërdrejt me interesat komerciale, duke e lënë atributin ORIGIN si një mjet për manipulim dhe jo si një tregues të besueshëm. Në këtë skenar, e vetmja mbrojtje e vërtetë është monitorimi aktiv i infrastrukturës, validimi i rrugës duke përdorur RPKI dhe një strategji e larmishme ndërlidhjeje që minimizon varësinë nga operatorët e errët.
