Networking

網路中斷 - 映射、檢查網路、BGP、Traceroute、RIPE

  • January 3, 2012

起初,我無法正確命名我的問題,因此將對其進行調整


我最近經歷了國際網路差距。意味著當全球網路的某些部分不可用時。

我可以使用ping, traceroute,nmap工具找出出現差距的地方以及我的請求在哪裡被丟棄或丟棄。

最近差距的例子:

traceroute to 46.249.37.143 (46.249.37.143), 64 hops max, 52 byte packets
1  comtrend.home (10.0.0.1)  3.934 ms  0.860 ms  0.775 ms
2  88.103.200.48 (88.103.200.48)  24.264 ms  24.790 ms  23.823 ms
3  88.103.203.1 (88.103.203.1)  25.447 ms  25.848 ms  26.754 ms
4  194.228.190.1 (194.228.190.1)  34.816 ms  27.087 ms  27.312 ms
5  194.228.190.193 (194.228.190.193)  29.056 ms  27.352 ms  43.560 ms
6  ae0-0-grtprach1.red.telefonica-wholesale.net.7.16.84.in-addr.arpa (84.16.7.29)  25.538 ms  26.177 ms  25.337 ms
7  xe3-3-0-0-grtpartv1.red.telefonica-wholesale.net.121.142.94.in-addr.arpa (94.142.121.30)  45.752 ms
   xe-4-0-0-0-grtpartv2.red.telefonica-wholesale.net.121.142.94.in-addr.arpa (94.142.121.34)  104.951 ms  46.658 ms
8  xe7-0-0-0-grtparix1.red.telefonica-wholesale.net (84.16.14.162)  44.561 ms
   xe7-1-6-0-grtparix1.red.telefonica-wholesale.net (84.16.14.182)  48.202 ms
   xe0-3-0-0-grtpartv2.red.telefonica-wholesale.net (84.16.12.214)  47.801 ms
9  xe7-0-0-0-grtparix1.red.telefonica-wholesale.net (84.16.14.162)  44.551 ms
   cogent-0-0-0-0-grtparix1.red.telefonica-wholesale.net (213.140.52.50)  288.925 ms
   cogent-1-0-0-grtparix1.red.telefonica-wholesale.net (213.140.52.134)  158.111 ms
10  cogent-1-0-0-grtparix1.red.telefonica-wholesale.net (213.140.52.134)  198.061 ms
   cogent-7-3-0-grtparix1.red.telefonica-wholesale.net (213.140.52.210)  48.478 ms
   te0-4-0-4.mpd21.par01.atlas.cogentco.com (130.117.1.69)  48.574 ms
11  te0-4-0-4.mpd21.par01.atlas.cogentco.com (130.117.1.69)  50.303 ms
   te0-3-0-5.mpd21.ams03.atlas.cogentco.com (154.54.36.254)  55.350 ms
   te0-0-0-5.mpd21.ams03.atlas.cogentco.com (130.117.51.57)  56.176 ms
12  te0-1-0-5.mpd21.ams03.atlas.cogentco.com (130.117.51.61)  56.409 ms
   te0-2-0-5.mpd21.ams03.atlas.cogentco.com (130.117.51.65)  55.947 ms
   te7-7.mpd01.ams04.atlas.cogentco.com (130.117.50.226)  56.371 ms
13  149.11.38.30 (149.11.38.30)  57.218 ms
   te8-4.mpd01.ams04.atlas.cogentco.com (154.54.39.106)  55.703 ms
   149.11.38.30 (149.11.38.30)  56.929 ms
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
^C

icmp_echo給了我請求超時,所以我將請求追踪到46.249.37.143(這是我的 VPS)

最後一個 IP 149.11.38.30(根據http://www.infobyip.com/)位於美國華盛頓特區。這是否意味著,在華盛頓,他們正在阻止到這個網路節點的流量或什麼?

  • 首先,我想知道,我們是否可以追踪到特定 IP 分配的位置和對象

    • 我試過RIPE DB Query,但我想知道這是否是正確的方法
    • 我知道反向 DNS 查詢,但這是traceroute自動執行的
  • 二、如果有全球網路監控系統,在哪裡可以查到是否有維護或網路問題

    • 我嘗試了RIPE Atlas,其中一些(每個?公共?)節點的狀態顯示在地圖上
  • 第三(來自問題標題),如果我們能以某種方式檢測到為什麼會發生這種中斷

    • 如果是某種 bgp 路由變化或任何可能的變化(老實說,我不知道有什麼原因)

請原諒我的語言能力,我不確定所有內容是否正確清晰。詢問是否有任何不清楚的地方。謝謝

反向 DNS 來收集 IP 的“所有者”確實不是要走的路。反向表通常不會由 IP 提供商更新,並且在診斷方面沒有提供太多幫助。(這在電子郵件世界中是不同的——因為經常添加過濾規則來確定反向查找的有效性)。

要獲得“塊所有者”,您應該去歸屬機構。RIPE 只是 5 個區域網際網路註冊機構 (RIR) 中的 1 個。AfriNIC、ARIN、APNIC、LACNIC 是其他之一。他們的 WHOIS 表格應該是最新的,並為您提供官方所有者和一些聯繫資訊。

對於更深入的調查,我喜歡 ROBTEX ( http://www.robtex.com )。它向您顯示所有者(根據他們自己的數據庫)及其註冊的對等方和 AS 編號(BGP 需要)。

對於中斷檢測,事情變得有點棘手,因為“網際網路”並不是每個人都認為的“大型同質網路”。您通往單個 IP 的路線取決於您的上游和沿途的所有對等方。通常,應該自動檢測到中斷並使用“下一個可用對等點”,但是……

檢測此類問題的最簡單方法是使用“窺鏡”(例如http://www.bgp4.as/looking-glasses)查看您是否是唯一一個在將流量路由到該目標時遇到問題的人網路。

引用自:https://serverfault.com/questions/346083