जब आप इंटरनेट से कनेक्ट होते हैं, तो आपका ट्रैफ़िक आपके डिवाइस से उसके गंतव्य तक एक भी रास्ता नहीं लेता है। यह स्वतंत्र नेटवर्क के बीच घूमता है - आपके आईएसपी का नेटवर्क, एक बैकबोन प्रदाता, शायद एक सीडीएन, फिर गंतव्य का नेटवर्क। इनमें से प्रत्येक नेटवर्क एक है स्वायत्त प्रणाली, और प्रत्येक स्वायत्त प्रणाली में एक संख्या होती है: एक ASN।

एएसएन इंटरनेट रूटिंग के निर्माण खंड हैं। उनके बिना, सामूहिक रूप से इंटरनेट बनाने वाले हजारों स्वतंत्र नेटवर्कों के बीच रूटिंग संबंधों को प्रबंधित करने का कोई तरीका नहीं होगा।

एक स्वायत्त प्रणाली क्या है?

एक स्वायत्त प्रणाली (एएस) एक एकल प्रशासनिक नियंत्रण के तहत एक नेटवर्क या नेटवर्क का संग्रह है जो बाहरी दुनिया के लिए एक एकीकृत रूटिंग नीति प्रस्तुत करता है। इसे इंटरनेट के भू-राजनीतिक मानचित्र में एक देश के रूप में सोचें - प्रत्येक व्यक्ति अपनी आंतरिक रूटिंग को अपनी इच्छानुसार प्रबंधित करता है, और सीमाओं पर पड़ोसी देशों के साथ संबंधों पर बातचीत करता है।

स्वायत्त प्रणालियों के उदाहरण:

  • एक बड़ा आईएसपी (कॉमकास्ट, डॉयचे टेलीकॉम, जियो)
  • एक क्लाउड प्रदाता (AWS, Google Cloud, Azure - प्रत्येक में एकाधिक ASes हैं)
  • एक विश्वविद्यालय या अनुसंधान नेटवर्क
  • अपनी स्वयं की इंटरनेट उपस्थिति वाला एक बड़ा उद्यम
  • एक सामग्री वितरण नेटवर्क (क्लाउडफ्लेयर, अकामाई, फास्टली)

उदाहरण के लिए, क्लाउडफ्लेयर AS13335 संचालित करता है। Google के पास AS15169 सहित कई ASes हैं। आपके होम आईएसपी में भी एक एएसएन है - इस तरह आपका आईएसपी बाकी इंटरनेट के सामने घोषणा करता है कि वह आपके आईपी एड्रेस रेंज पर ट्रैफिक पहुंचाने के लिए जिम्मेदार है।

ASN का उपयोग किसके लिए किया जाता है?

ASN मुख्य रूप से मौजूद हैं बीजीपी - बॉर्डर गेटवे प्रोटोकॉल। बीजीपी एक रूटिंग प्रोटोकॉल है जो दुनिया के सभी स्वायत्त सिस्टम को एक कार्यात्मक इंटरनेट में जोड़ता है। इसे अक्सर इंटरनेट की डाक प्रणाली के रूप में वर्णित किया जाता है: यह सीधे पैकेटों को स्थानांतरित नहीं करता है, लेकिन यह निर्धारित करता है कि कौन से पथ उपलब्ध हैं और ट्रैफ़िक को कौन से मार्ग अपनाने चाहिए।

जब आपका डेटा आपके आईएसपी के नेटवर्क को छोड़ देता है, तो बीजीपी अगला हॉप निर्धारित करता है - इसे किस अन्य स्वायत्त प्रणाली को सौंपना है। फिर वह सिस्टम इसे अगले को सौंप देता है, और इसी तरह जब तक पैकेट गंतव्य नेटवर्क तक नहीं पहुंच जाता।

प्रत्येक एएस आईपी उपसर्गों का विज्ञापन करता है जो बीजीपी मार्ग घोषणाओं का उपयोग करने के लिए जिम्मेदार है। यदि Cloudflare का AS13335 घोषणा करता है कि वह ट्रैफ़िक को संभालता है 104.16.0.0/12, तो दुनिया का हर दूसरा AS उस ट्रैफ़िक को AS13335 की ओर भेजना जानता है।

ASN प्रारूप

एएसएन मूल रूप से 16-बिट नंबर (1-65535) थे, जो अधिकतम 65,535 संभावित एएसएन देते थे। जैसे-जैसे इंटरनेट का विकास हुआ, यह अपर्याप्त साबित हुआ - 32-बिट एएसएन को मानकीकृत किया गया (4 बिलियन से अधिक का समर्थन), और 2000 के दशक के मध्य से संक्रमण चल रहा है।

ASN को अक्सर "AS" उपसर्ग के साथ लिखा जाता है: AS15169, AS13335, AS7922।

विशेष श्रेणियाँ:

  • 64512–65534: निजी एएसएन (आईपी पते के लिए आरएफसी 1918 की तरह) - आंतरिक रूप से उपयोग किया जाता है, सार्वजनिक इंटरनेट पर कभी भी विज्ञापित नहीं किया जाता है
  • 23456: 16-से-32-बिट माइग्रेशन के दौरान उपयोग किया गया एक आरक्षित "एएस संख्या संक्रमण"

ASN को कैसे देखें

दो सामान्य लुकअप हैं:

किसी डोमेन या आईपी पते के लिए एएसएन ढूंढें: इसमें कोई भी आईपी या डोमेन दर्ज करें ASN लुकअप टूल. यह एएसएन, वह संगठन जो इसका मालिक है, और उपयोग किए जा रहे आईपी उपसर्ग को लौटाता है।

ASN द्वारा घोषित आईपी रेंज खोजें: तब उपयोगी होता है जब आपको किसी विशिष्ट कंपनी या प्रदाता से संबंधित सभी आईपी पते जानने की आवश्यकता होती है। सुरक्षा दल इसका उपयोग फ़ायरवॉल नियमों, ख़तरे की जानकारी और संपूर्ण क्लाउड प्रदाता रेंज को अवरुद्ध करने के लिए करते हैं।

कमांड लाइन से:

कमान
# Whois an IP to find its ASN
whois 1.1.1.1 | grep -i "aut-num\|origin"

# Using dig to find ASN via Team Cymru's service
dig +short 1.1.1.1.origin.asn.cymru.com TXT

द dig उपरोक्त कमांड किसी भी आईपी पते के लिए एएसएन, उपसर्ग, देश कोड, रजिस्ट्री और आवंटन तिथि लौटाता है।

बीजीपी और क्या होता है जब यह गलत हो जाता है

बीजीपी डिजाइन द्वारा एक भरोसेमंद प्रोटोकॉल है - स्वायत्त सिस्टम उन आईपी उपसर्गों के लिए मार्गों की घोषणा कर सकते हैं जो वास्तव में उनके पास नहीं हैं, और अन्य एएसई अक्सर उन घोषणाओं को स्वीकार करेंगे। इससे कुछ शानदार इंटरनेट घटनाएं सामने आई हैं।

बीजीपी अपहरण तब होता है जब कोई एएस दुर्भावनापूर्वक या गलती से ऐसे उपसर्गों की घोषणा करता है जो उसके पास नहीं हैं, जिससे उसके नेटवर्क के माध्यम से ट्रैफ़िक डायवर्ट हो जाता है। 2010 में, चाइना टेलीकॉम (AS4134) ने अमेरिकी सरकारी एजेंसियों, सैन्य ठेकेदारों और प्रमुख कंपनियों से संबंधित हजारों आईपी प्रीफ़िक्स के लिए मार्गों की संक्षिप्त घोषणा की - लगभग 18 मिनट के लिए चीन के माध्यम से उनके ट्रैफ़िक को डायवर्ट किया। IPv6 के

बीजीपी रूट लीक कम दुर्भावनापूर्ण लेकिन समान रूप से विघटनकारी हैं। 2019 में, एक छोटे यूरोपीय नेटवर्क (AS37282) ने क्लाउडफ्लेयर से सीखे गए लाखों मार्गों को गलती से उनके पारगमन प्रदाता को लीक कर दिया, जिससे इंटरनेट ट्रैफ़िक का बड़ा हिस्सा उनके माध्यम से रूट हो गया और व्यापक मंदी पैदा हुई।

आरपीकेआई (संसाधन सार्वजनिक कुंजी अवसंरचना) आधुनिक समाधान है - एक क्रिप्टोग्राफ़िक प्रणाली जो आईपी एड्रेस धारकों को उनके रूट घोषणाओं पर हस्ताक्षर करने देती है, जिससे अन्य एएसई को अमान्य मार्गों को अस्वीकार करने की अनुमति मिलती है। हाल के वर्षों में गोद लेने की प्रक्रिया में उल्लेखनीय वृद्धि हुई है लेकिन यह सार्वभौमिक नहीं है।

ASN लुकअप परिणाम पढ़ना

जब आप किसी आईपी पते का एएसएन देखते हैं, तो आपको आमतौर पर यह मिलता है:

  • ASN: स्वायत्त प्रणाली संख्या (जैसे, AS13335)
  • संगठन: इस AS का स्वामी/संचालन कौन करता है (जैसे, CLOUDFLARENET)
  • उपसर्ग: आईपी ब्लॉक की घोषणा की जा रही है (उदाहरण के लिए, 104.16.0.0/12)
  • रजिस्ट्री: किस क्षेत्रीय इंटरनेट रजिस्ट्री ने इसे आवंटित किया (ARIN, RIPE, APNIC, आदि)
  • देश: वह देश जहां AS पंजीकृत है

यह जानकारी इनके लिए उपयोगी है:

सुरक्षा जांच: यदि आप किसी अप्रत्याशित एएसएन से ट्रैफ़िक देखते हैं, तो यह जानना कि इसे कौन संचालित करता है, आपको बता सकता है कि यह एक वैध क्लाउड प्रदाता है, एक वीपीएन, एक आवासीय आईएसपी, या कुछ और संबंधित है।

जियोलोकेशन और रूटिंग: यह निर्धारित करने के लिए कि कनेक्शन किस नेटवर्क से उत्पन्न हुआ है, एएसएन डेटा आईपी जियोलोकेशन से अधिक विश्वसनीय है। एक वीपीएन उपयोगकर्ता जियोलोकेशन के माध्यम से दूसरे देश में प्रतीत हो सकता है, लेकिन उनके एएसएन से वीपीएन प्रदाता के नेटवर्क का पता चलता है।

इन्फ्रास्ट्रक्चर अनुसंधान: यह समझने से कि कोई कंपनी किन एएसएन का उपयोग करती है, उनके होस्टिंग पदचिह्न का पता चलता है। कोई साइट AS16509 (अमेज़ॅन AWS) पर चल सकती है, भले ही डोमेन स्पष्ट रूप से वहां इंगित न हो।

ख़तरे की ख़ुफ़िया जानकारी: कई खतरे फ़ीड और फ़ायरवॉल सिस्टम एएसएन-स्तरीय ब्लॉक पर काम करते हैं - बुलेटप्रूफ होस्टिंग या ज्ञात-दुर्भावनापूर्ण बुनियादी ढांचे से जुड़े एएस से सभी ट्रैफ़िक को अवरुद्ध करते हैं।

पीयरिंग और ट्रांज़िट: ASes कैसे कनेक्ट होते हैं

स्वायत्त प्रणालियाँ एक दूसरे से दो तरह से जुड़ती हैं:

पारगमन: एक एएस दूसरे को इंटरनेट एक्सेस के लिए भुगतान करता है। आपका होम आईएसपी एक बड़े पारगमन प्रदाता का ग्राहक है। ग्राहक से प्रदाता तक पैसा प्रवाहित होता है।

झाँकना: दो एएसेस सीधे ट्रैफ़िक का आदान-प्रदान करते हैं, आमतौर पर पारस्परिक लाभ पर, बिना भुगतान के। समान पैमाने पर बड़े नेटवर्क अक्सर इंटरनेट एक्सचेंज पॉइंट्स (IXPs) पर सहकर्मी होते हैं - भौतिक सुविधाएं जहां कई नेटवर्क जुड़ते हैं।

इंटरनेट एक्सचेंज पॉइंट (जैसे फ्रैंकफर्ट में DE-CIX, एम्स्टर्डम में AMS-IX और विभिन्न शहरों में इक्विनिक्स) हजारों पीयरिंग कनेक्शन की मेजबानी करते हैं। IXP पर नज़र डालकर, एक नेटवर्क उस ट्रैफ़िक के लिए पारगमन लागत का भुगतान किए बिना सीधे कई अन्य नेटवर्क तक पहुंच सकता है।

निचली पंक्ति

एएसएन बताते हैं कि इंटरनेट स्वतंत्र नेटवर्क के संग्रह के रूप में कैसे व्यवस्थित रहता है। प्रत्येक आईएसपी, क्लाउड प्रदाता और नेटवर्क ऑपरेटर के पास एक है। बीजीपी वैश्विक रूटिंग मानचित्र बनाने और इंटरनेट की सीमाओं के पार यातायात को निर्देशित करने के लिए एएसएन का उपयोग करता है।

व्यावहारिक उपयोग के लिए, एएसएन लुकअप आपको बताता है कि आईपी पता किस नेटवर्क से संबंधित है - सुरक्षा विश्लेषण, बुनियादी ढांचे के अनुसंधान और रूटिंग विसंगतियों को समझने में उपयोगी। किसी भी आईपी या डोमेन को देखें ASN लुकअप टूल.