Saat Anda terhubung ke internet, lalu lintas Anda tidak mengambil satu jalur pun dari perangkat Anda ke tujuannya. Ia berpindah antar jaringan independen — jaringan ISP Anda, penyedia tulang punggung, mungkin CDN, lalu jaringan tujuan. Masing-masing jaringan ini adalah Sistem Otonomi, dan setiap Sistem Otonom mempunyai nomor: ASN.

ASN adalah elemen penyusun perutean internet. Tanpa mereka, tidak akan ada cara untuk mengelola hubungan routing antara ribuan jaringan independen yang secara kolektif membentuk internet.

Apa Itu Sistem Otonom?

Sistem Otonomi (AS) adalah jaringan atau kumpulan jaringan di bawah kendali administratif tunggal yang menyajikan kebijakan perutean terpadu ke dunia luar. Bayangkan saja negara ini seperti sebuah negara dalam peta geopolitik internet – masing-masing negara mengatur jalur internalnya sendiri sesuai keinginannya, dan menegosiasikan hubungan dengan negara-negara tetangga di perbatasan.

Contoh Sistem Otonom:

  • ISP besar (Comcast, Deutsche Telekom, Jio)
  • Penyedia cloud (AWS, Google Cloud, Azure — masing-masing memiliki beberapa AS)
  • Universitas atau jaringan penelitian
  • Perusahaan besar dengan kehadiran internetnya sendiri
  • Jaringan pengiriman konten (Cloudflare, Akamai, Fastly)

Cloudflare, misalnya, mengoperasikan AS13335. Google memiliki beberapa AS termasuk AS15169. ISP rumah Anda juga memiliki ASN — begitulah cara ISP Anda mengumumkan ke seluruh internet bahwa ia bertanggung jawab mengirimkan lalu lintas ke rentang alamat IP Anda.

Apa Fungsi ASN?

ASN ada terutama untuk BGP — Protokol Gerbang Perbatasan. BGP adalah protokol perutean yang menyatukan semua Sistem Otonom di dunia menjadi internet yang berfungsi. Ini sering digambarkan sebagai sistem pos di internet: ia tidak memindahkan paket secara langsung, namun menentukan jalur mana yang tersedia dan rute mana yang harus diambil lalu lintas.

Saat data Anda meninggalkan jaringan ISP, BGP menentukan hop berikutnya — ke Sistem Otonom lain mana data tersebut akan diserahkan. Sistem tersebut kemudian menyerahkannya ke sistem berikutnya, dan seterusnya hingga paket mencapai jaringan tujuan.

Setiap AS mengiklankan awalan IP yang bertanggung jawab untuk menggunakan pengumuman rute BGP. Jika AS13335 Cloudflare mengumumkan bahwa ia menangani lalu lintas 104.16.0.0/12, maka setiap AS lainnya di dunia mengetahui cara mengirimkan lalu lintas tersebut ke AS13335.

Format ASN

ASN awalnya berupa angka 16-bit (1–65535), yang memberikan maksimum 65.535 kemungkinan ASN. Seiring dengan berkembangnya internet, hal ini terbukti tidak mencukupi — ASN 32-bit telah distandarisasi (mendukung lebih dari 4 miliar orang), dan transisi telah berlangsung sejak pertengahan tahun 2000-an.

ASN sering kali ditulis dengan awalan "AS": AS15169, AS13335, AS7922.

Rentang khusus:

  • 64512–65534: ASN Pribadi (seperti RFC 1918 untuk alamat IP) — digunakan secara internal, tidak pernah diiklankan ke internet publik
  • 23456: "Transisi nomor AS" khusus yang digunakan selama migrasi 16 ke 32-bit

Cara Mencari ASN

Ada dua pencarian umum:

Temukan ASN untuk domain atau alamat IP: Masukkan IP atau domain apa pun ke dalam Alat Pencarian ASN. Ini mengembalikan ASN, organisasi pemiliknya, dan awalan IP yang digunakan.

Temukan rentang IP yang diumumkan oleh ASN: Berguna ketika Anda perlu mengetahui semua alamat IP milik perusahaan atau penyedia tertentu. Tim keamanan menggunakan ini untuk aturan firewall, intelijen ancaman, dan memblokir seluruh rentang penyedia cloud.

Dari baris perintah:

Perintah
# Whois an IP to find its ASN
whois 1.1.1.1 | grep -i "aut-num\|origin"

# Using dig to find ASN via Team Cymru's service
dig +short 1.1.1.1.origin.asn.cymru.com TXT

Itu dig di atas mengembalikan ASN, awalan, kode negara, registri, dan tanggal alokasi untuk alamat IP apa pun. Perintah

BGP dan Apa yang Terjadi Jika Terjadi Kesalahan

BGP dirancang sebagai protokol yang dapat dipercaya — Sistem Otonomi dapat mengumumkan rute untuk prefiks IP yang sebenarnya tidak mereka miliki, dan AS lainnya akan sering menerima pengumuman tersebut. Hal ini telah menyebabkan beberapa insiden internet yang spektakuler.

Pembajakan BGP terjadi ketika AS secara jahat atau tidak sengaja mengumumkan prefiks yang tidak dimilikinya, sehingga mengalihkan lalu lintas melalui jaringannya. Pada tahun 2010, China Telecom (AS4134) secara singkat mengumumkan rute ribuan awalan IP milik lembaga pemerintah AS, kontraktor militer, dan perusahaan besar — ​​mengalihkan lalu lintas mereka melalui Tiongkok selama kurang lebih 18 menit.

Kebocoran rute BGP tidak terlalu berbahaya namun sama-sama mengganggu. Pada tahun 2019, sebuah jaringan kecil di Eropa (AS37282) secara tidak sengaja membocorkan jutaan rute yang dipelajari dari Cloudflare ke penyedia transit mereka, menyebabkan sebagian besar lalu lintas internet melewati rute tersebut dan menyebabkan perlambatan yang meluas.

RPKI (Infrastruktur Kunci Publik Sumber Daya) adalah solusi modern — sistem kriptografi yang memungkinkan pemegang alamat IP menandatangani pengumuman rute mereka, sehingga AS lain dapat menolak rute yang tidak valid. Adopsi telah meningkat secara signifikan dalam beberapa tahun terakhir tetapi tidak bersifat universal.

Membaca Hasil Pencarian ASN

Saat mencari ASN alamat IP, Anda biasanya mendapatkan:

  • ASN: Nomor Sistem Otonom (misalnya AS13335)
  • Organisasi: Siapa yang memiliki/mengoperasikan AS ini (misalnya, CLOUDFLARENET)
  • Awalan: Blok IP diumumkan (misalnya, 104.16.0.0/12)
  • Registri: Registri Internet Regional mana yang mengalokasikan ini (ARIN, RIPE, APNIC, dll.)
  • Negara: Negara tempat AS terdaftar

Informasi ini berguna untuk:

Investigasi keamanan: Jika Anda melihat lalu lintas dari ASN yang tidak terduga, mengetahui siapa yang mengoperasikannya dapat memberi tahu Anda apakah itu penyedia cloud yang sah, VPN, ISP perumahan, atau sesuatu yang lebih mengkhawatirkan.

Geolokasi dan perutean: Data ASN lebih andal dibandingkan geolokasi IP untuk menentukan dari jaringan mana sambungan berasal. Pengguna VPN mungkin tampak berada di negara lain melalui geolokasi, namun ASN mereka mengungkapkan jaringan penyedia VPN.

Penelitian infrastruktur: Memahami ASN mana yang digunakan perusahaan menunjukkan jejak hosting mereka. Sebuah situs mungkin berjalan di AS16509 (Amazon AWS) meskipun domainnya tidak secara jelas mengarah ke sana.

Intelijen ancaman: Banyak umpan ancaman dan sistem firewall yang beroperasi pada blok tingkat ASN — memblokir semua lalu lintas dari AS yang terkait dengan hosting antipeluru atau infrastruktur yang diketahui berbahaya.

Peering dan Transit: Bagaimana AS Terhubung

Sistem Otonom terhubung satu sama lain melalui dua cara:

Transit: Satu AS membayar AS lainnya untuk akses internet. ISP rumah Anda adalah pelanggan dari penyedia transportasi umum yang lebih besar. Uang mengalir dari pelanggan ke penyedia.

Mengintip: Dua AS bertukar lalu lintas secara langsung, biasanya saling menguntungkan, tanpa pembayaran. Jaringan besar dengan skala yang sama sering kali terhubung ke Internet Exchange Points (IXPs) — fasilitas fisik tempat banyak jaringan terhubung.

Internet Exchange Points (seperti DE-CIX di Frankfurt, AMS-IX di Amsterdam, dan Equinix di berbagai kota) menampung ribuan koneksi peering. Dengan melakukan peering pada IXP, suatu jaringan dapat menjangkau banyak jaringan lain secara langsung tanpa membayar biaya transit untuk lalu lintas tersebut.

Intinya

ASN adalah cara internet tetap terorganisir sebagai kumpulan jaringan independen. Setiap ISP, penyedia cloud, dan operator jaringan memilikinya. BGP menggunakan ASN untuk membangun peta perutean global dan mengarahkan lalu lintas melintasi batas-batas internet.

Untuk penggunaan praktis, pencarian ASN memberi tahu Anda jaringan mana yang memiliki alamat IP — berguna dalam analisis keamanan, riset infrastruktur, dan memahami anomali perutean. Cari IP atau domain apa pun dengan Alat Pencarian ASN.