24.04.2017 14:33
    Поделиться

    МЭР предложило сделать резервную копию данных о маршрутах трафика Рунета

    Госорганы стремятся обезопасить национальный сегмент Интернета от отключения. Начиная с прошлого года они выступают с законодательными инициативами по этому вопросу. Законопроект, разработанный минкомсвязью в прошлом году, предлагает создать специальную "Государственную информационную систему обеспечения целостности, устойчивости и безопасности функционирования российского национального сегмента сети "Интернет" (ГИС), куда юридические лица и индивидуальные предприниматели, использующие IP-адреса и автономные системы, а также владельцы точек обмена трафиком должны будут предоставлять информацию об объектах критической инфраструктуры. У предложения есть как сторонники, так и оппоненты.

    В качестве альтернативы этому проекту в начале года минэкономразвития выдвинуло предложение не дублировать инфраструктуру, а просто сделать резервную копию данных о маршрутах трафика и IP-адресах. В случае отключения России от глобальной сети резервная копия должна помочь восстановить систему.

    Специалисты уверяют, что технически создать резервную копию, которая будет содержать и IP-адреса, и всю возможную информацию о маршрутах трафика, можно. Это будет чистый бэкап, но не в масштабах отдельно взятого сайта, а всего Рунета.

    "Для создания карты трафика потребуется установка специальных систем наблюдения (мониторов) на узловые точки российского сегмента Интернета, - пояснил генеральный директор регистратора доменов reg.ru Алексей Королюк. - Это позволит снимать маршруты и записывать информацию о технических параметрах маршрутизации". По его оценке, значительная инфраструктура для этого уже есть, а множество частных компаний уже имеют часть необходимой информации в рамках собственных мониторинговых станций.

    Для создания карты трафика потребуется установка специальных систем наблюдения на узловые точки российского сегмента Интернета

    Операторская сеть - структура многоуровневая, она включает уровень доступа (подключение конечных пользователей и серверного оборудования), и уровень объединения нескольких каналов трафика, и уровень ядра, включая точки обмена трафиком между сетями разных операторов. "Такие точки обмена трафиком существуют в рамках крупных площадок и центров обработки данных. Поэтому нет особой необходимости создавать глобальный дата-центр и "заводить" туда всех операторов связи, - подчеркнул руководитель направления решений для операторов связи компании КРОК Василий Горшенин. - Любой крупный игрок на рынке телекоммуникации, будь то дата центр или оператор связи, понимая, что любая из точек может отказать, резервирует все точки стыковки с внешними присоединениями".

    Если государство все же решит заняться дополнительным резервированием маршрутов трафика, затраты будут зависеть от способов реализации и участия самих операторов. "Но участие операторов связи при этом вовсе не обязательно", - считает Алексей Королюк.

    "Работа по мониторингу трафика может вестись и независимыми компаниями", - продолжает Королюк. Так что для реализации предложения минэкономразвития операторам не придется закупать ничего нового, мониторинг и копирование маршрутов трафика могут выполнить уже существующие системы при условии донастройки.

    О влиянии на стоимость связи можно говорить при создании дополнительных условий и затрат. Например, в проекте минкомсвязи речь идет о необходимости передачи трафика внутри России, а для этого операторам потребуется подключаться к зарегистрированным в госреестре точкам обмена трафиком. Это может привести к перебоям в работе сети, осложнит выбор оптимальных маршрутов, приведет к увеличению затрат операторов и, как следствие, к росту цен на связь. "Такой механизм содержит и больше рисков, поскольку ограничивает выбор маршрутов передачи информации", - подтвердил российский технологический инвестор и предприниматель Денис Черкасов.

    Выбор маршрута трафика сейчас определяется множеством меняющихся факторов: загрузкой каналов, расстоянием между точками соединения, пожеланиями клиента и так далее. Сами сетевые протоколы и архитектура точек обмена подразумевают несколько вариантов прохождения трафика. "Частый случай, например, если у какого-либо клиента 90 процентов трафика приходится на определенное направление, скажем, соединение офисов между странами, а 10 процентов - на внешний трафик всего Интернета, то для такого клиента скорее всего будет простроен оптимальный маршрут именно для 90 процентов трафика, а 10 процентов будут идти витиевато и неоптимально, вызывая те самые "завихрения", которые минсвязи желает привести обратно в страну, а это уже потребует не только изменения маршрута, но и усложнения конфигураций существующего оборудования и установки нового", - объяснил Алексей Королюк.

    Получается, что предложение минэкономразвития гуманнее для интернет-операторов. Оно оставляет им возможность выбора собственной бизнес-модели и политики обмена трафиком. "Хранение же в России копий баз данных сетевых маршрутов может сделать работу сети стабильнее. Сейчас в мире насчитывается более 25 так называемых IRR (Internet Routing Registry) - операторов базы сетевых маршрутов, - рассказал директор Координационного центра доменов RU/РФ Андрей Воробьев. - Как правило, это международные общественные организации, большие телеком-операторы и крупнейшие мировые университеты. И среди этих организаций нет ни одной российской".

    Резервное копирование поможет восстановить систему после сбоя, но не поможет этого сбоя избежать

    Ни один из способов, предложенных властями, не поможет избежать риска отключения России от глобальной сети, уверены специалисты. Советник президента по вопросам развития Интернета Герман Клименко уже заявлял, что резервное копирование поможет восстановить систему после сбоя, но не поможет этого сбоя избежать. Эксперты подтверждают, что отключить Россию от глобального Интернета технически возможно. Это может сделать ICANN - международная некоммерческая организация, которая занимается распределением доменных имен. Но отключение произойдет только для сервисов и сайтов, расположенных вне России. Если сайт размещен в России, то все равно российский пользователь на него сможет зайти. Для такого сценария трафик "уходит" за территорию России только в случае неправильной конфигурации и непродуманной архитектуры сети оператора.

    Поделиться