网络资讯
共 140 篇,聚焦网络诊断、测速与运维实践。
-
Route 53多账户域名治理与防中断实践
摘要背景:账户注销引发的域名中断 在 AWS 多账户组织(AWS Organizations)中,工作负载常分散在数十至数百个成员账户。若某个项目账户注册了 Amazon Route 53 域名,当项目结束注销该账户时,若未…
-
AWS私有连接决策框架:Direct Connect与Interconnect选型
摘要AWS私有连接选项的发展与选型挑战 随着AWS网络产品线的扩展,私有连接能力已从单一的Direct Connect发展为涵盖Direct Connect SiteLink、AWS Interconnect(最后一公里与多…
-
AWS NLB 监听规则简化双栈架构并保留源 IP
摘要功能概述 AWS 近期为网络负载均衡器(Network Load Balancer,NLB)引入了监听规则(listener rules)特性。该能力允许 NLB 根据连接的源 IP 地址类型(IPv4 或 IPv6),…
-
谁在运行那些微型 RPKI 发布服务器
摘要小型 RPKI 发布服务器的角色 根据 APNIC 路由专题的客座文章,小型 RPKI(资源公钥基础设施)发布服务器构成了互联网信任基础设施中安静但关键的一部分。这类服务器规模不大,却在路由安全体系中承担基础职能。 为何…
-
APNIC 支持发布 ASPA 以强化 BGP 路径验证
摘要APNIC 提供 ASPA 发布通道 APNIC 近期在其会员服务平台 MyAPNIC 与 Registry API 中集成了 ASPA(自治系统提供方授权)发布功能。持有 APNIC 资源的成员可利用该能力登记授权关系…
-
名称路由趋势:DNS 与中间方引导请求
摘要核心观点归纳 根据 APNIC 路由专题的播客介绍( 原文 ),当前互联网路由模式正在发生转变:传统上依赖 IP 地址进行报文转发,而新兴的 名称路由(name-based routing) 则基于域名或标识做出转发决策…
-
IPv6 原生网络中的 BGP Router ID 规划
摘要APNIC 路由专题近日发布了一篇客座文章,主题是在 IPv6 原生网络中设计与结构化 BGP Router ID。从标题与简介来看,文章关注纯 IPv6 环境下 BGP 会话中 Router ID 的规划方式,但原始素…
-
短时BGP路由泄漏:自动化检测中的 ephemeral leaks
摘要背景与现象 在 BGP 路由监测中,自动化系统经常标记出大量路由泄漏事件。但根据 APNIC 路由专题的客座文章,许多被标记的泄漏其实是正常路由收敛过程中产生的短时产物,作者 Doug Madory 称之为“epheme…
-
SCION 覆盖网络替代 BGP 遇成本导向挑战
摘要SCION 与 BGP 的博弈 根据 APNIC 路由专题的分享,SCION 作为一种面向金融等行业设计的覆盖网络(Overlay Network),目前在业界存在支持与质疑两种声音。其核心目标之一在于 取代现有的边界网…
-
ReAct:针对非对称路由的反射攻击缓解方案
摘要背景 分布式拒绝服务(DDoS)攻击仍是互联网上具破坏性的威胁之一。在众多 DDoS 形态中,基于反射机制的攻击(Reflection Attack)尤为突出,而当网络存在 非对称路由(Asymmetric Routin…
-
太平洋路由安全设最后期限:PITA 31 成实施目标
摘要事件背景 根据 APNIC 路由专题发布的客座文章,太平洋地区互联网协会(PITA)第 30 次会议(PITA 30)重点讨论了区域路由安全现状。会议既暴露了当前路由基础设施在安全防护上的薄弱点与潜在风险,也明确了通过协…
-
BGP 路由采集数据中的噪声路由器分析
摘要背景与数据规模 APNIC 路由专题发布了一篇客座分析,研究者基于超过 800 亿条 BGP 更新 记录,对路由采集器(Route Collector)接收到的数据构成进行了系统调查。重点在于识别并量化所谓“噪声路由器”…