在2019年6月24日,全球數(shù)百萬用戶無法訪問網(wǎng)絡(luò)的很大一部分。為什么?都是因為賓夕法尼亞州的一家小型互聯(lián)網(wǎng)服務(wù)提供商(ISP)下線了。根本原因是Cloudflare遭受了停機。Cloudflare是受影響網(wǎng)站所依賴的Internet最大的內(nèi)容主機之一。
Cloudflare最終將問題追溯到賓夕法尼亞州的一家區(qū)域ISP,該ISP意外地向Internet的其余部分宣告通向Cloudflare的最佳可用路由正在通過其小型網(wǎng)絡(luò)。這導致大量的全球流量通過ISP并淹沒了其有限的容量,從而停止了Cloudflare對Internet其余部分的訪問。用Cloudflare的話來說,這相當于將一條完整的高速公路繞過附近的街道進行路由的Internet。
就像公路網(wǎng)一樣,互聯(lián)網(wǎng)也有自己的十字路口和高速公路,由電纜和路由器組成。負責管理該網(wǎng)絡(luò)周圍數(shù)據(jù)流的導航系統(tǒng)稱為邊界網(wǎng)關(guān)協(xié)議(BGP)。問題?互聯(lián)網(wǎng)在1980年代后期迅速發(fā)展時,BGP被設(shè)計為臨時解決方案。它足以應(yīng)付擴展,并很快成為每個骨干路由器的一部分,該骨干路由器用于沿Internet的主要路徑進行數(shù)據(jù)流。但是,它并不是以安全性為主要因素構(gòu)建的。此外,從未添加確保BGP向下發(fā)送數(shù)據(jù)的路徑有效的機制。這意味著路由錯誤通常不會被發(fā)現(xiàn),直到它們因中斷或擁塞而結(jié)束。
盡管如此,互聯(lián)網(wǎng)目前仍是網(wǎng)絡(luò)狂野西部仍然是事實。但是,隨著嘗試的進行,我們很有可能很快改變這種狀況。