چالش تهدیدات امنیتی و محدودیت ظرفیت
اینترنت از کار میافتد؟
دنیای اقتصاد: هر چند هیچ زمانی نمیشد تصور کرد که پروژه داخلی یک کشور به یک شبکه ارتباطی بینالمللی تبدیل شود اما حالا که چنین رخ داده و کم و بیش همه هم از این موضوع راضی اند. اینترنت حالا روز به روز بزرگتر میشود و افراد و شبکههای جدیدتری به آن میپیوندند. امروزه از بین هفت میلیارد جمعیت جهان حدود ۴۰ درصد آن آنلاین هستند و همین موضوع اهمیت محافظت از اینترنت را بسیار بالا برده است. اما آیا واقعا اینترنت به اندازه اهمیتی که دارد، محافظت میشود؟ ما پیش از این درباره نفوذهایی چون Shellshock یا مشکل روتر ۵۱۲K شنیدهایم. مشکلاتی که بعضی آن را به پایان نسل فعلی اینترنت نسبت میدهند. آیا این موارد میتواند منتهی به از کار افتادن اینترنت شود؟
محدودیت روترهای ۵۱۲K
موضوع محدودیت آدرسهای آیپی در جهان آنلاین چیز جدیدی نیست اما همچنانکه به پایان محدوده ظرفیتی آدرسهای نسخه ۴ نزدیک میشویم توجه به تغییر آن بسیار کمتر از گذشته است. برخی مشکلات انتقال یا مهاجرت به نسل بالاتر آیپی را دلیل این کمتوجهی میدانند چراکه بسیاری از متخصصان فنی معتقدند وقتی سیستمی به خوبی در حال کار است نیازی به دستکاری در آن نیست.
مایک پالادینو مدیر زیرساختهای IP و عملیات شرکت هاستینگ Internap میگوید: همچنانکه سناریوهای مختلفی از قبیل حملههای تروریستی یا بلایای طبیعی میتواند موجب از کار افتادن اینترنت شود، برخی فعالیتهای عملیاتی مانند ارتقای سرورها هم ممکن است چنین موضوعی را ایجاد کند. او مثلا به مشکل محدودیت روترهای قدیمی ۵۱۲K اشاره میکند که طی سالهای اخیر باعث از کار افتادن وبسایتها و شبکههای متعددی شدهاند.
پالادینو میگوید هماکنون با وجود ۵۰۰ هزار روتر و افزایش هزار روتر در هفته نشانهای از کندی در اینترنت مشاهده نمیشود.
به گفته این متخصص بسیاری از شرکتها مایل نیستند با مهاجرت کامل به IPv۶ دچار مشکلات زیادی شوند، بنابراین تلاش میکنند تا جایی که ممکن است از ظرفیتهای باقیمانده IPv۴ خود استفاده کنند که این باعث سرریز شدن روترها میشود.
سانسور دولتی
برایان چاپل یک متخصص و تکنسین شبکه در BeyondTrust معتقد است که بسیاری از وقفههای بزرگ و مشکلات اینترنت نه از طرف تروریستها یا بلایای طبیعی بلکه از سوی دولتها و بهدلیل سانسور اینترنت رخ داده است. به عنوان مثال تئوریهایی وجود دارد که روسیه یک نقشه کامل را برای کنترل دامنه ru. و قطع کردن شبکه داخلی خود از اینترنت در مواقع اضطراری آماده کرده است. در همین حال مشکلات واقعیتری هم هستند مثلا سیستم فیلترینگ چین که قرار است از این پس داخل هر کامپیوتری که در داخل چین فروخته میشود، نصب شود.
براساس آنچه ادوارد اسنودن فاش کرده دولتها برای خاموش و روشن کردن اینترنت برنامه خود را دارند. چین سالها است دسترسی صدها میلیونها کاربر خود را به برخی سایتهای اینترنتی قطع کرده است یا دولتهای لیبی و مصر در جریان بهار عربی در سال ۲۰۱۱ ، اینترنت را در این کشورها کاملا قطع کردند. در این میان رویکرد محدودیت اینترنت حتی در بین برخی کشورهای نسبتا موفق در زمینه توسعه هم دیده میشود. رجب طیب اردوغان نخستوزیر ترکیه چندی قبل گفته بود شبکههای اجتماعی بزرگترین تهدید اجتماع هستند و پس از آن اقدام به بستن برخی از آنها کرد و البته دادگاه قانون اساسی ترکیه دو هفته بعد این حکم را لغو کرد.
این اقدام با واکنش جهانی روبهرو شد، هرچند کاربران ترکیهای خیلی زود توانستند از مسیر جایگزین به سایتهای فیلتر شده دسترسی پیدا کنند. حتی بعدا هم مشخص شد تعداد توییتها درباره بستن توییتر در ترکیه پس از فیلتر شدن این سایت از داخل ترکیه افزایش قابل توجهی یافت!
دیتاسنترها در مناطق پرخطر
ترافیک دیتاسنترهای جهانی رشد قابل توجهی پیدا کرده و از ۶/۲ زتابایت در سال۲۰۱۲ به ۷/۷ زتابایت تا سال ۲۰۱۷ میرسد. تقریبا سه برابر. ترافیک رایانش ابری در جهان بهزودی بخش عمده ترافیک دیتاسنترها را به خود اختصاص خواهد داد و در این میان شاهد سریعترین رشد در خاورمیانه و آفریقا خواهیم بود.
امروزه رایانش ابری یک خطر بزرگ برای دیتاسنترها بهشمار میرود. آتشفشانها در شرق آمریکا و زلزله در غرب، توفانهایی چون تورنادو و سرمای زمستانی و سیل و البته سایه تروریسم همه میتوانند در هرجا تهدیدکننده کل اینترنت و دیتاسنترها باشند. اما متخصصان امنیتی معتقدند بیش از آنکه به فکر امن بودن مکان دیتاسنترها باشیم باید به نقشه B (راهحل جایگزین) هم فکر کنیم.
جیم کووی دانشمند ارشد در شرکت رایانش ابری Dyn معتقد است: در انتخاب دیتاسنتر باید بسیار دقت کرد. اگر دیتاسنتر خود را برای مقابله با بلایای طبیعی آماده نکرده باشید، پتانسیل از بین رفتن اطلاعات در آن بسیار بالا است. او همچنین تاکید میکند که نباید فقط اطلاعات را روی یک دیتاسنتر ذخیره کرد و با استفاده از ابزارهای همسانسازی اطلاعات را در دو یا چند دیتاسنتر به اشتراک گذاشت. به گفته او یک موازنه هوشمند باید ترافیک را بین دیتاسنترهای مختلف توزیع کند. این کار باعث افزایش سطح در دسترس بودن شبکه و مقابله با مشکلات ترافیکی اینترنت میشود.
باگهای امنیتی، ویروسها و هکرها
بهرغم همه مشکلات امنیتی ناشی از هجومهای امنیتی مثل خونریزی قلبی یا Shellshock اینترنت همچنان بهکار خود مشغول است. با این حال هکرها همچنان مشغول به کارند و هر چند دامنه باگهای قدیمی آنقدر نبوده که کل اینترنت را به خطر بیندازد اما کسی از آینده خبر ندارد.
شرکتهایی چون AT&T یک تیم بازیابی شبکه در مواقع بحرانی دارند که در مواقعی چون زلزلههای عظیم یا حملاتی چون یازدهم سپتامبر وارد عمل میشوند.
سازمان RIPE که یکی از زیرساختهای منطقهای آدرسهای آیپی در منطقه اروپا و خاورمیانه است از یک تکنولوژی به نام Ripe Atlas استفاده میکند تا میزان ترافیک قابل تغییر در هنگام یک بحران اینترنتی را محاسبه کند. با این حال نوع معماری اینترنت تا اندازه قابل توجهی آن را در مقابل چنین بحرانهایی مصون کرده است. اگر بخشی از اینترنت دچار مشکل شود انتقال ترافیک میتواند از طریق دیگری انجام شود تا آن مشکل حل شود. با این حال این انتقال موقت ترافیک هم حدی دارد و در شرایطی میتواند کاملا به از کار افتادن کامل اینترنت منتهی شود.
تجربه های گذشته
هرچند سایه ترس از، از کار افتادن اینترنت همواره بالای سر همه مردم جهان قرار داشته است اما برخی تجربیات قبلی هم نشاندهنده این است که بروز مشکلات بزرگ برای اینترنت محتمل است. چند سال قبل گروهی از هکرها تلاش کردند سرورهای اصلی هدایتکننده ترافیک اینترنت را از کار بیندازند. آنها موفق شدند تا چند سرور اصلی را که در نقاط مختلف جهان قرار داشتند با حملات گسترده کاملا از شبکه خارج کنند، با این حال آنچه اینترنت را نجات داد توزیع ترافیک در بین سرورهای اصلی دیگر بود. رشد عنکبوتی این شبکه جهانی بهرغم محدودیتهای پروتکلی آن همچنان یک مزیت بزرگ برای سرپا نگه داشتن این شبکه است. شبکهای که امروزه بخش عمده جهان به آن متصل است و حتی یک لحظه قطع شدن از آن را برنمیتابد.
ارسال نظر