DDoS時代のIXとの付き合い方~IXPからみた現状と展望~

Size: px
Start display at page:

Download "DDoS時代のIXとの付き合い方~IXPからみた現状と展望~"

Transcription

1 Internet Week 2016 T1 知って納得! 企業の DDoS 対処戦略 ~ 基礎から実践まで ~ 4.DDoS 時代の IX との付き合い方 ~IXP からみた現状と展望 ~ 2016/11/29 BBIX 株式会社矢萩茂樹 1

2 AGENDA Internetの構造とトラフィック分布とIX DDoSの傾向分析 DDoSをIXとトランジットでどう防ぐか? 2

3 AGENDA Internet の構造とトラフィック分布と IX Internetの構造とIX インターネットトラフィック分布と流入傾向 DDoSの傾向分析 DDoSをIXとトランジットでどう防ぐか? 3

4 Internet の構造 : ネットワーク組織 =AS の集合体 インターネットは独立したネットワーク組織の集合体 ネットワーク組織 =AS (Autonomous System) インターネット上位は AS 間での接続となる AS 間で BGP(Border Gateway Protocol) を利用して経路を交換 出典 : 4

5 Internet exchange = ネットワークを効率的に接続するためのトラフィック交換市場 CDN MNO CDN MNO ISP ISP ISP ISP CSP CDN CSP CDN ISP CSP ISP CSP 旧来の接続方式複雑 細い帯域で非効率な構成 Internet exchange シンプルかつ広帯域回線で集約 IX(Internet exchange)=as 間の相互接続ポイント Internet に接続している組織が特定の場所 (IX) にあつまることで 相互接続を効率的に行えるトラフィック交換市場を提供 各 AS 参加者が L2 接続し BGP により経路を交換することで相互接続する 5

6 IX のポジション ( Internet の構造 2009~ ) Global Internet Core Global トランジット / National Backbones Large Content (Hyper Giant), Consumer, Cloud, IDC IXP IXP IXP Reginal / Tier2 Provider ISP ISP Customer IP Network 6

7 IX の構造 (BBIX 東京 ) お客様 AS お客様 AS お客様 AS お客様 AS お客様 AS お客様 AS お客様 AS お客様 AS TeraBit メトロリング お客様 AS お客様 AS お客様 AS お客様 AS お客様 AS お客様 AS お客様 AS IX 接続 IF:Ethernet 10G/100G 7

8 トランジットとピアリング ( 相互接続 ) INTERNET トランジット ( 上流接続 ) 自 AS1 経路子 AS1 経路 親 AS-A 全経路 L2 Ethernet 自 AS2 経路子 AS2 経路 親 AS-B 全経路 トランジット ( 上流接続 ) 自 AS1 10G 100G 自 AS1 経路子 AS1 経路 Internet exchange 自 AS2 経路子 AS2 経路 10G 100G 自 AS2 子 AS22 AS1 は AS2 から AS2 と子 AS22 の経路を受信 ピアリング ( 相互接続 ) IP / BGP4 による直接接続 AS2 は AS1 から AS1 の経路を受信 AS22 に AS1 経路を転送 8

9 トランジットとピアリング ( 相互接続 ) トランジット ( 上流接続 ) ISP との接続 : トランジットだけ AS 接続 :1~n インターネット全ての経路 トラフィックを交換する 上流 ISP へは自 AS と配下の AS の経路を流す 上流 ISP からは全インターネットの経路をもらう 上位プロバイダからサービスを有償購入 売買契約が存在し 上流 ISP には品質保持の義務が生じる フィルタリングなどの対応依頼ができる ピアリング ( 相互接続 ) IX での接続 :AS の数だけ BGP 接続 : 数十 ~ 数百 相互合意の下 お互いの配下の経路 トラフィックを交換する 管理された自 AS の経路を交換するため 基本的には相互交換となるためほとんど場合 相互接続費用は発生しない 大手とのピアリングについては最低トラフィック量クリアの条件が付く場合がある 多くの場合 窓口交換の覚書による接続であり 相手のトラフィックやサービスレベルに保障や義務は生じない BGPの経路制御は可能 人手のかかる作業依頼などは一般的に対応困難 9

10 IX をとり入れた Internet 接続構成 IX 経由のピアリング ( 相互接続 ) ( 伝搬範囲限定 ) (Hyper Giant) ( 海外 ISP) ( 海外 Contents) ( 海外 Cloud) ( 国内 ISP) IX Internet 南米 AS トランジット経由のインターネット接続 ( 伝搬範囲に限定なし ) アフリカ AS 欧州 AS 南米 Transit アフリカ Transit 欧州 Transit Asia 系 AS アジア Transit 北米 AS 北米 Transit ( 国内 CSP/Cloud) 国内 AS 国内接続 上流 ISP 自 AS 10

11 AGENDA Internet の構造とトラフィック分布と IX Internetの構造とIX インターネットトラフィック分布と流入傾向 DDoSの傾向分析 DDoSをIXとトランジットでどう防ぐか? 11

12 ISP からみた Internet のトラフィック分布 NGbps! NGbps! NGbps! The Internet トランジット経由は約 40% 上流 ISP NGbps! NGbps! NGbps! NGbps! Yahoo! Google Twitter NGbps! amazon/aws NGbps! CSP/CDN NGbps! Akamai NGbps! コンテンツ提供者 Apple Facebook YouTube トランジットコスト : Mbps 単価?00 円 + 専用線 NGbps! Microsoft NGbps! NGbps! LINE NGbps! NGbps! Dwango NGbps! ISP: 視聴者 IXは視聴者とコンテンツ提供者を直接つなぐトラフィック交換市場 IX コスト : Mbps 単価 23 円 / 使用率 + 専用線 IX 経由で交換できるトラフィック全体の 60% 典型的な ISP の場合で Google 30% 前後 Akamai 15% 前後 Top20AS 75% に集中 12

13 CSP からみた Internet のトラフィック交換経路 NGbps! NGbps! NGbps! The Internet 上流 ISP NGbps! NGbps! NGbps! NGbps! Yahoo! Google Twitter NGbps! NGbps! amazon/aws CSP/CDN NGbps! Akamai NGbps! コンテンツ提供者 ISP: 視聴者 ISP: 視聴者 NGbps! Apple Facebook NGbps! Microsoft LINE NGbps! NGbps! YouTube NGbps! Dwango NGbps! ISP: 視聴者 ISP: 視聴者 CSP は上流 ISP 経由から IX 経由のピアリングやデータセンター内でのプライベートピアリングにシフト 13

14 IX を介したトラフィックの流れ コンテンツ提供者 視聴者 コンテンツ提供者から視聴者へ Hyper Giant Cloud 間通信 Japan Contens 2016/12 現在 (BBIX 東京 ) 国内海外総計 Contents Cloud ISP 総計 ISP 加入者間通信 14

15 Internet の構造とトラフィック分布と IX: まとめ Internet 接続形態は ISP に完全依存していた構成から ピアリング ( 相互接続 ) による直接接続構成が主流に トラフィックは HyperGiant/ 大手 CSP/ 大手 ISP に 8 割以上集中 大手間のトラフィック交換は IX やデータセンターでの相互接続が主流に IX はトラフィック交換市場 :ISP とコンテンツ業者が集まる場 各 AS が IX に集まることで Internet の 60% トラフィックをピアリングで交換可能 トランジット (ISP 経由の上流接続 ) とピアリング (IX での相互接続 ) トランジット接続には契約 SLA があり 運用対処依頼が可能 IX でのピアリングは 各ネットワーク組織との相互接続となり ピアリング相手との間にはサービスレベル保証や義務は生じない 運用対処依頼は困難 15

16 AGENDA Internetの構造とトラフィック分布とIX DDoSの傾向分析 DDoSをIXとトランジットでどう防ぐか? 16

17 DDoS 傾向分析 : よくある仮説 DDoS トラヒックは主に海外からやってくる?! 大規模な DDoS はほとんどない?! DDoS の多くは短時間で収まる?! 17

18 Akamai Report 2016-q2 1 位 : 中国 2 位 : アメリカ 3 位 : 台湾 4 位 : カナダ 5 位 : ベトナム 6 位 : ブラジル 7 位 : スペイン 8 位 : シンガポール 9 位 : イタリア 10 位 : イギリス?? 位 : 日本???? 出典 : state-of-the-internet/akamai-q state-of-the-internet-security-report.pdf 18

19 Fig4 Global Distributioin of Mirai bots 出典 : 19

20 不正アクセス :port23/2323 国別上位 20 Internet に直接接続しているサーバにて計測 ポート 23/2323 へのアクセス回数を FW ログから解析 不正アクセスアドレスを AS 情報に照らし合わせて 所属国を判定 解析期間 :2016/11/2~9 アクセスしてきたユニーク IP アドレスとアクセス回数で集計 ユニーク IP アドレスでランキング 133 か国からのアクセスを確認 APNIC エリアからのアクセスが非常に多い RIPE( 東欧 ロシア ) LACNIC からも多い Top10 で 66% Top20 で 83% を占める 米国は規模に対して少ないが 1-IP あたりのアクセス回数頻度が多い 日本国内からのアクセスは非常に少ない gtld Registry 国名 アクセスIP 数 アクセス回数 アクセス /IP 1 VN APNIC ベトナム % % CN APNIC 中華 共和国 % % BR LACNIC ブラジル % % TW APNIC 台湾 % % RU RIPE ロシア % % TR RIPE トルコ % % IN APNIC インド % % UA RIPE ウクライナ % % KR APNIC 韓 国 % % RO RIPE ルーマニア % % US ARIN アメリカ合衆国 % % MX ARIN メキシコ % % AR LACNIC アルゼンチン % % PL RIPE ポーランド % % IT RIPE イタリア % % CO LACNIC コロンビア % % FR RIPE フランス % % ID APNIC インドネシア % % CL LACNIC チリ % % BG RIPE ブルガリア % % 2.6 その他 % % 1.6 総数 Top3 32% Top10 66% Top20 83% 73 JP APNIC 日本 % %

21 不正アクセス : port23/2323 AS Top AS からアクセス記録 上位は海外通信キャリア配下のアドレスからのもので占められる やはり APNIC エリアからが上位を占める 上位に米国の ISP/ Carrier はアクセスしてくるホストが少なく このランキングからは見えない ASN KIND Network Name gtld Registry country Unique IP アクセス回数 Carrier CHINANET-BACKBONE CN APNIC 中華 共和国 % % Carrier HINET Data Communication Business TW APNIC 台湾 % % Carrier VNPT(VietNam Post and Telecom) VN APNIC ベトナム % % Carrier Turk Telekomunikasyon Anonim Sirketi TR RIPE トルコ % % Carrier FPT Vietnum VN APNIC ベトナム % % Carrier CNCGROUP China169 Backbone CN APNIC 中華 共和国 % % Carrier Viettel Corporation VN APNIC ベトナム % % Carrier CLARO S.A. BR LACNIC ブラジル % % Carrier Global Village Telecom BR LACNIC ブラジル % % Carrier Korea Telecom KR APNIC 韓 国 % % Carrier TELEFNICA BR LACNIC ブラジル % % Carrier BSNL Broadband IN APNIC インド % % Carrier Kyivstar PJSC UA RIPE ウクライナ % % Carrier RCS-RDS RCS & RDS SA RO RIPE ルーマニア % % Carrier PT Telekomunikasi Indonesia ID APNIC インドネシア % % Carrier Viettel Corporation VN APNIC ベトナム % % Carrier Aviso Uninet - Telmex MX ARIN メキシコ % % Carrier PJSC Rostelecom RU RIPE ロシア % % Carrier RTD TELEKOM ROMANIA RO RIPE ルーマニア % % Carrier Bharti Airtel Ltd. Telemedia Services IN APNIC インド % % 1.3 アクセス /IP その他 % 総数 Top3 18% Top10 37% Top20 48% 日本からはアクセス数が非常に少ないが やはり通信キャリア系からのアクセスが多い Copyright(C) BBIX, inc. All rights reserved ASN KIND Network Name gtld Registry country Unique IP アクセス回数 アクセス /IP Carrier OCN NTT Communications Corporation JP APNIC 日本 5 0.0% 5 0.0% ISP VECTANT Ltd. JP APNIC 日本 2 0.0% 2 0.0% Carrier KDDI CORPORATION JP APNIC 日本 1 0.0% 2 0.0% ISP INFOSPHERE NTT PC Communications JP APNIC 日本 1 0.0% 1 0.0% ISP World Net & Services Co. Ltd. JP APNIC 日本 1 0.0% 1 0.0% ISP Pacific Internet (Australia) Pty Ltd JP APNIC 日本 1 0.0% 1 0.0% Carrier Softbank Corp. JP APNIC 日本 1 0.0% 1 0.0% 1.0 日本合計

22 どこから DDoS はきそうか (IX) コンテンツ提供者 視聴者 Hyper Giant 国内 海外 総計 Contents Cloud ISP 総計 海外 ISP からの攻撃の確率が高いが 国内コンシューマーユーザからも流入の可能性はある 22

23 DDoS の流入経路は主に海外 / コンシューマーから! IX は直接接続で 接続 AS 内に伝搬が限定されるので DDoS の流入の可能性は低い 海外 国内 ISP からの流入の可能性はあるが限定的 (Hyper Giant) ( 海外 ISP) ( 海外 Contents) ( 海外 Cloud) ( 国内 ISP) IX Internet 南米 AS アフリカ AS トランジットからは DDoS の流入確率が高い AS 経路がある ほとんどはこの接続から流入 欧州 AS 南米 Transit アフリカ Transit 欧州 Transit Asia 系 AS アジア Transit 北米 AS 北米 Transit ( 国内 CSP/Cloud) 国内 AS 米国経路からは大容量攻撃の可能性あり 国内接続 上流 ISP 自 AS 23

24 ここで DDoS のソースアドレス分布 実際の DDoS 攻撃のソースアドレス分布例 UDP/TCP SYN/ICMP Flooding 国が均等分布しているのはアドレス詐称されているため 発信源を追及するよりも 攻撃を受けているサイトの遮断 ミチゲーションを優先! 出典 :DDoS 攻撃の無意味だけれど美しいグラフ from Fortinet 24

25 DDoS 傾向分析 : よくある仮説 DDoS トラヒックは主に海外からやってくる?! 大規模な DDoS はほとんどない?! DDoS の多くは短時間で収まる?! 25

26 DDoS の観測事例 ネットワーク種別 : 測定期間 :2016/8/1-10/26(87 日間 ) 測定手段 : 測定データ :NetFlowデータ Flowアナライザにより特定 IP(/32) に閾値以上の通信がかかったケースを抽出 UDP Floodingイベントを抽出 帯域 :200M 以上 検知時間 3 分以上 分類種別 : 攻撃要素 : 攻撃帯域 攻撃経過時間 攻撃時間帯 攻撃曜日種別 IPアドレス種別 : コンシューマー (ISPユーザ) 法人( 専用線接続ユーザ ) 26

27 DDoS: 攻撃量と経過時間 ( コンシューマー ) 攻撃経過時間 ( 分 ) ほとんどが 1Gbps 以下 (95%) 攻撃帯域 200Mbps 500Mbps 500Mbps 1Gbps 1Gbps 5Gbps 5Gbps 10Gbps 10Gbps 20Gbps 20Gbps 以上 3-5 分 6-9 分 分 分 分 分 分 120 分以上総計 65.1% 13.1% 0.1% 0.1% 0.0% 0.0% 0.0% 0.0% 78.4% 10.9% 5.1% 0.1% 0.0% 0.0% 0.0% 0.0% 0.0% 16.1% 2.1% 1.4% 1.0% 0.2% 0.1% 0.1% 0.1% 0.1% 4.9% 0.1% 0.2% 0.1% 0.1% 0.1% 0.1% 0.0% 0.0% 0.4% 0.1% 0.0% 0.0% 0.0% 0.0% 0.0% 0.0% 0.0% 0.1% 0.1% 0.1% 0.0% 0.0% 0.0% 0.0% 0.0% 0.0% 0.1% 総計 78.3% 19.9% 1.2% 0.3% 0.1% 0.1% 0.1% 0.1% 100.0% 10 分以内でほぼ終了 (98%) 最大攻撃量 :31.6Gbps (4 分 ) 最長攻撃時間 :122 分 (1.8Gbps) 27

28 DDoS: 攻撃量と経過時間 ( 法人 ) 攻撃帯域 10 分以内で 56% 20 分以内が 80% 攻撃経過時間 ( 分 ) 3-5 分 6-9 分 分 分 分 分 分 総計 200Mbps 500Mbps 8.6% 4.9% 0.0% 0.0% 0.0% 0.0% 0.0% 13.6% 500Mbps 1Gbps 2.5% 2.5% 0.0% 1.2% 0.0% 0.0% 0.0% 6.2% 1Gbps 5Gbps 17.3% 11.1% 16.0% 4.9% 2.5% 0.0% 0.0% 51.9% 5Gbps 10Gbps 1.2% 3.7% 3.7% 4.9% 0.0% 2.5% 1.2% 17.3% 10Gbps 20Gbps 0.0% 3.7% 4.9% 0.0% 0.0% 0.0% 2.5% 11.1% 総計 29.6% 25.9% 24.7% 11.1% 2.5% 2.5% 3.7% 100.0% 最大 最長攻撃 :17.7Gbps (62 分 ) コンシューマーより大規模かつ長時間の攻撃となる 1G 10G の攻撃で 69% 28

29 攻撃確率時間統計 ( コンシューマー ) 発生曜日 各曜日 時間帯ごとの攻撃回数を集計単位 :% 総計 月 火 水 木 金 土 日 総計 Flets などの固定接続ユーザ 土日の攻撃が多い 平日深夜も多い 29

30 攻撃確率時間統計 ( 法人 ) 発生曜日 各曜日 時間帯ごとの攻撃回数を集計単位 :% 総計 月 火 水 木 金 土 日 総計 一般法人の固定接続部分 曜日関係なく 11 時 ~21 時までが多い 30

31 ある DDoS 傾向分析結果 法人への攻撃は大容量 長時間化の傾向 コンシューマー 法人 1Gbps 以下 20% 攻撃量 1Gbps 以下が95% 1G-10Gbps 69% 10Gbps 以上 11% 攻撃時間 10 分以内 98% 10 分以内 56% 20 分以内 80% 最大攻撃量 31.6Gbps(4 分 ) 17.7Gbps(62 分 ) 最長攻撃時間 122 分 (1.8Gbps) 62 分 (17.7Gbps) 発生傾向 土日 平日深夜が多い 曜日を問わず 11 時から21 時が多い 10Gbps 以上の大規模攻撃は少ない 10 分以内の短時間攻撃が多く 短時間で終息の傾向 とはいえ 大規模 長時間攻撃で狙い撃ちされた際の被害甚大 備えは必要 31

32 仮説の答え合わせ DDoS トラヒックは主に海外から 大規模な DDoS はほとんどない DDoS の多くは短時間で収まる 正解! 正解! 正解! 32

33 AGENDA Internetの構造とトラフィック分布とIX DDoSの傾向分析 DDoSをIXとトランジットでどう防ぐか? IXでの対処法 :RTBH on L2 IXを含めたDDoSへの対処 33

34 IX での対処法 :RTBH on L2 どんなパケットでも廃棄するブラックホール IP アドレス (Blackhole Next-hop:BN) を IX で準備 DDoS うけて無効化したい IP が判明したら ブラックホール指定 (BN) で攻撃を受けている AS から経路広報 当該 IP への通信は IX で廃棄 本処理中 当該 IP の IX 経由通信は利用不可となる ブラックホールへの誘導方法 方法 1(RouteServer 経由 ):Blackhole Community をつけて経路広報 方法 2( 直接 Peering):Next-hop を Blackhole IP(BN) にして経路広報 無効化する IP は IPv4 で 1IP(/32) 単位 IPv6 で 1IP(/128) 単位 廃棄対象を小さくすると被害が少ないが効果は限定的 ( 後述 ) 34

35 IX ブラックホール : アドレス コミュニティ IX での Blackhole Community RFC7999 DE-CIX MSX-IX Equinix HKIX BBIX Blackhole Community 65535: :666 0: : : :666 BBIX Blackhole Community / Address IPv4 Blackhole Blackhole MAC Blackhole Community Hong Kong :dead: :666 Singapore :dead: :666 Tokyo :dead: :666 BBIX 東京 Blackhole Community は 2017/3 より提供予定 35

36 直接 Peering AS64551 IP MAC BB1A:0000:0051 通常のトラフィックの流れ AS65101 IP MAC BB1A:0000:0101 AS64552 IP MAC BB1A:0000:0052 RS 経由 Peering AS64553 IP MAC BB1A:0000:0053 Route Server AS64554 IP MAC BB1A:0000:0054 直接 Peering RS 経由 Peering 36

37 AS64551 IP MAC BB1A:0000:0051 Attack Source 攻撃元 AS64552 IP MAC BB1A:0000:0052 Attack Source 攻撃元 AS65101 防戦中 AS65101 IP MAC BB1A:0000:0101 Attacked AS 被害 AS / ( ; ;) ( ; ;) ( ; ;) AS64553 IP MAC BB1A:0000:0053 Route Server AS64554 IP MAC BB1A:0000:0054 Clean Source クリーンな通信元 37

38 IX Blackhole による DDoS 攻撃の防御 AS65101 は DDoS に対抗するために 攻撃を受けている Prefix(/32) に対し Blackhole Community をつけてアナウンスを開始 Route Server は Blackhole Community を受信することで 当該 Prefix を Blackhole Nexthop(BN) に付替えて広報する 直接接続している AS64501 っは 当該 Prefix に BN をつけてアナウンスすることで Blackhole に誘導する Peering している AS は /32 経路を受信することで アナウンスされた経路をベストパスとして認識 BN MAC アドレスの解決は BBIX Proxy ARP サーバーにより行う BN MAC のついたパケットは BBIX スイッチの ACL により入側 (Ingress) にて廃棄される Blackhole に落とされる Prefix への通信は遮断されることとなるが 他の Prefix への通信は回復する 38

39 IX RTBH による DDoS 攻撃防御 :BN アナウンス AS64551 IP MAC BB1A:0000:0051 Attack Source 攻撃元 AS64552 IP MAC BB1A:0000:0052 Attack Source 攻撃元 /32 w/bn /32 w/bc 65535:666 AS65101 IP MAC BB1A:0000:0101 Attacked AS 被害 AS / /32 ( ; ;) ( ; ;) ( ; ;) AS64553 IP MAC BB1A:0000:0053 Route Server /32 w/bn AS64554 IP MAC BB1A:0000:0054 Clean Source クリーンな通信元 Blackhole Nexthop IP MAC 0020:dead:

40 IX RTBH による DDoS 攻撃の防御 :BN へ誘導 AS64551 IP MAC BB1A:0000:0051 Attack Source 攻撃元 AS64552 IP MAC BB1A:0000:0052 Attack Source 攻撃元 /32 w/bn AS65101 IP MAC BB1A:0000: /32 w/bc 59360:666 Attacked AS 被害 AS / /32 (*^^)v (*^^)v ( ; ;) AS64553 IP MAC BB1A:0000:0053 Route Server /32 w/bn AS64554 IP MAC BB1A:0000:0054 Clean Source クリーンな通信元 Blackhole Nexthop IP MAC 0020:dead:

41 IX での RTBH の課題 IX Blackhole は対処を被害ホストに限定して 全 Peer に対応できるメリットがあるが 課題も多い 課題 1: 相互接続での受け入れポリシー /32 問題 国内 AS 間接続では通常 /24 より深いアナウンスは受けつけないのが一般的 現状では /32 アナウンスの効果は参加者への効果は限定的 (/24 なら効果あり ) とはいえ 一般ルール化され総括的に対応できる手順は IX RTBH しかないことから IX 参加者が /32 受入れしてくれるコンセンサスの形成が課題 課題 2:Blackhole コミュニティーの設定 IX での Blackhole 処理は IX が準備した Blackhole Nexthop:BN に誘導する Community 設定が必要 IX 提供の Route Server:RS には実装されているが RS を経由しない直接 Peering の場合 Community が使えず 落としたい IP アドレスの NextHop を BN 指定してのアナウンスが必要 この設定は template など下準備が結構必要 ルーターベンダーの RFC7999 の実装に期待 41

42 AGENDA Internetの構造とトラフィック分布とIX DDoSの傾向分析 DDoSをIXとトランジットでどう防ぐか? IXでの対処法 :RTBH on L2 IXを含めたDDoSへの対処 42

43 DDoS対策に必要なこと DDoSが来るのは海外からが多い ほとんどはトランジット接続回線から流入 DDoSはからもくる可能性があるが IXだけからくることはほぼない トランジットへのフィルター依頼対応では 対処までには時間がかかり 短時間でのDDoSに対しては対応不能 INTERNET 対外接続をBGP化すると 自分の意思で 制御することができ 対応速度の高速化される Blackhole Blackhole トランジット/IXと連携した対応策 ① ② RTBH Blackhole Routing 経路広報規制 BBIX トランジット Cleaning user AS 43

44 対策 : 守るべきものは何か 対策にあたってはどこまでを守るかを明確化が必要 サービス : 全サービス? 優先サービス? 必須サービス 自分の NW : 全ネットワーク? 特定ホスト? サブネット? アクセス : 全 Internet が必要? 特定地域アクセスは遮断できる? 国内アクセスだけでも守ればどうか? 特定ホストを犠牲にすることで対処 RTBH:Blackhole 対処 特定エリア ( 例えば日本国内 ) のみのアクセスを防御 流入経路規制 犠牲にできないものについては DDoS 緩和機構の保護検討に Mitigation 装置による保護 CDN/ISP のスクラビングサービスでの保護 44

45 総合的対策 1: トランジットでの対策 1 Blackhole 対処 2 流入経路規制 規制方法 Community 制御内容 BLACKHOLE 4725:9999 広報した /32 経路に関し AS4725 ですべてのトラフィックを廃棄する 流入経路規制 4725:10000 AS4725 から米国向けに広報しない 流入経路規制 4725:600 AS4725 からアジア向けに広報しない 流入経路規制 4725:500 AS4725 から国内向けに広報しない 45

46 トランジットでの Blackhole 制御例 ご要望 US の ISP 経由でお客様サイト内特定サーバ (WWW) が DDoS 攻撃を受けており 他の SMTP サービスなどが回線の逼迫によりスムーズに運用できない被害を被っておりこれを防止したい 対応方法 1. お客様 CPE にて www アドレス ( /32) に対し community 4725:9999 を付与し広報する 2.PE では受け取った /32 経路に LOCAL-AS を付加し, Local Preference を強く 4725 網内に広報 3. 対外接続用ルータでは community 4725:9999 がついている経路へのトラフィックを破棄する 4.US ISP 軽油だけでなく www アドレス ( /32) に対する全パケットを破棄する AS /16 対外接続機器から 宛パケットが全て遮断される! US Peer Provider Z (AS 55555) ソ ンヒ PC smtp CPE PE AS4725 国内 Peer Provider Y (AS 33333) www お客様宅内 Set community: 4725:9999 Asia Peer Provider X (AS 99999) 他のお客様 通信遮断経路 46

47 トランジットでの経路規制による対処例 経路広報する Advertised Verio/KDDI/ODN 経由で US には広報される場合があります JP Verio/KDDI/ODN Asia AS4725 広報するユーザ経路 (US 向け広報停止 community) トラフィックの流れ 経路は出さない No advertised US 広報停止 community 4725: :600 をつける お客様 経路は出さない No advertised 上記の場合 コミュニティ付与して広報したアドレスに対して US Asia 向けへ広報するのを停止 US Asiaからみたお客様宛のパスは無くなるので 海外からのトラフィック流入を制限することが可能 結果 国内のみに経路広報することが可能です 47

48 総合的対策 2:IX での対応 トランジットからの DDoS 対処はしたが IX から止まっていない どうする? IX での接続はピアリング ( 相互接続 ) では フィルター追加など能動的な作業依頼できない IX の Peer が受け入れてくれるもの 広報経路による制御 :BGP の attribute 制御でトランジットなど他経路を優先させる 通常のトラフィック流量制限で利用 非常時は使えない! IX RTBH: 攻撃されているホスト経路に Blackhole 指定でアナウンス IX で廃棄 利点 :IX で接続している全 AS に対して 廃棄する IP 範囲を限定して DDoS 対処可能 対象の判定不要! 欠点 : 受付プリフィクス長制限があり 実際に効果があるのは /24 単位での RTBH( 悪影響の懸念 ) 保守目的での経路広報停止 トランジットに回してトランジットで廃棄 利点 : 対象さえ把握できれば 簡単に実行可能 欠点 : トラフィックの異常超過 Peer などが把握できないとどの Peering を規制したらいいかわからない Peer への対処をやりすぎるとトランジットに大量のトラフィックが流れ 品質低下 コスト増大となる 対処 : フロー解析による超過 Peer の把握が必要 流入可能性の高い属性からの対処 48

49 DDoS 対応 1: トランジット RTBH + IX RTBH Internet 南米 AS アフリカ AS トランジットからの DDoS はトランジット Blackhole で防御 欧州 AS 南米 Transit アフリカ Trasnit IX からの DDoS は IX RTBH で防御 欧州 Transit Asia 系 AS アジア Transit 北米 AS 北米 Transit (Hyper Giant) ( 海外 ISP) ( 国内 ISP) ( 国内 CSP/Cloud) 国内 AS 国内接続 ( 海外 Contents) IX 上流 ISP 4725 上流 ISP にて RTBH で防御 ( 海外 Cloud) IX にて RTBH で防御 自 AS 49

50 DDoS 対応 2: トランジット RTBH + IXPeer 規制 IX からの DDoS は流入 AS への経路広報を停止し トランジットに迂回させる トランジットの Blackhole で廃棄 (Hyper Giant) ( 海外 ISP) ( 海外 Contents) ( 海外 Cloud) Internet 南米 AS アフリカ AS トランジットからの DDoS はトランジット Blackhole で防御 欧州 AS 南米 Transit アフリカ Transit 欧州 Transit Asia 系 AS アジア transit 北米 AS 北米 Transit ( 国内 ISP) ( 国内 CSP/Cloud) 国内 AS 国内接続 IX 経路広報停止 上流 ISP へ迂回 上流 ISP 4725 上流 ISP にて RTBH で防御 自 AS 50

51 DDoS 対応 3: トランジット流入経路規制 + IXPeer 規制 Internet 2IX からの DDoS は流入 AS への経路広報を停止し トランジットに迂回 トランジットの経路規制で対応 その他 重要 Peer は維持 日本国内での通信がメインで海外とのやりとりが少ない場合 最悪 一時的に 国内通信維持を優先し 海外経路カットというシナリオ 南米 AS アフリカ AS トランジットからの DDoS は 米国 アジアの広報を停止で対処 日本国内は RTBH で死守! 欧州 AS 南米 Transit アフリカ Transit 欧州 Transit Asia 系 AS アジア Transit 北米 AS 北米 Transit (Hyper Giant) ( 海外 ISP) ( 国内 ISP) ( 国内 CSP/Cloud) 国内 AS 上流 ISP 経路広報停止 国内接続 ( 海外 Contents) IX 経路広報停止 上流 ISP へ迂回 上流 ISP 4725 ( 海外 Cloud) 通信量の多い IX 経路は維持 自 AS 51

52 まとめ DDoS はいたるところから流入してくるが 入ってくる経路についてはある程度の予測は可能 事前に対策をたてることが可能 海外キャリア ISP からの流入の可能性が多い 現状においては 10 分以内での短時間での攻撃が主体 短期ならそのままやり過ごすこともあり でも把握はしたい 長期にわたる攻撃には ISP/IX と連携して対処 対応シナリオの策定と事前準備が重要 優先防御リソースを想定した非常用対策手順 まずは検知体制の整備が必要 52

53 No Peering, No Internet!

DDoS時代の対外接続

DDoS時代の対外接続 Internet Week ョ 企業 対処戦略 ~ 基礎 実践 ~ 時代 対外接続 ~ 運用者 そし ベ テ ~ 株式会社矢萩茂樹 1 対策 : 守 何 対策 あ を守 を明確化 必要 : 全? 優先? 必須 自分 : 全ネ ワ? 特 ホ? ネ? : 全 必要? 特 地域 遮断? 国内 守 う? 構 を知 連携し 防御法を う 2 構 分 流入経路 をネ ワ 構 う防? 3 構 : ネ ワ 組織 集合体

More information

NTT Communications PowerPoint Template(38pt)

NTT Communications PowerPoint Template(38pt) NTTコミュニケーションズにおける マルチホームのお客様向けソリューションのご紹介 2018年02月23日 NTTコミュニケーションズ株式会社 ネットワークサービス部 Nguyen Tuan Duong Transform your business, transcend expectations with our technologically advanced solutions. NTTコミュニケーションズ株式会社

More information

ISPのトラフィック制御とBGPコミュニティの使い方

ISPのトラフィック制御とBGPコミュニティの使い方 ISP のトラフィック制御と BGP コミュニティの使い方 BIGLOBE Inc. 川村聖一 1 はじめに :BIGLOBE のネットワーク 大阪 東京 San Jose Hong Kong Los Angeles Singapore POP vpop 総トラフィック 400Gbps 以上 Inbound Traffic が多い https://as2518.peeringdb.com 2 はじめに

More information

November 29, 2016 BGP COMMUNITY の世界動向 吉村知夏 NTT America Internet Week 2016 / Tokyo 1

November 29, 2016 BGP COMMUNITY の世界動向 吉村知夏 NTT America Internet Week 2016 / Tokyo 1 November 29, 2016 BGP COMMUNITY の世界動向 吉村知夏 NTT America Internet Week 2016 / Tokyo 1 Agenda 自己紹介 BGPコミュニティについて BGPコミュニティを利用した経路制御 BGPコミュニティをめぐるトレンド まとめ November 29, 2016 Internet

More information

_IRS25_DDoS対策あれこれ.pptx

_IRS25_DDoS対策あれこれ.pptx IRS25 DDoS 対策あれこれ 2016.09.20 西塚要 (NTT コミュニケーションズ ) @ kaname 自己紹介 2006 年 NTT コミュニケーションズ入社 OCN アクセス系ネットワークの設計 大規模 ISP 保守運用サービス担当 現在 研究開発部門にて DDoS 対策ソリューション関連技術およびデータ解析技術開発と IETF 提案活動に従事 IETF DOTS WG でドメイン間で協力した

More information

DNSでのBGP Anycast運用による 影響の計測 a.dns.jpのクエリログから

DNSでのBGP Anycast運用による 影響の計測 a.dns.jpのクエリログから IP Anycast で見えてくる インターネットの接続図 --- のクエリログから --- 民田雅人 日本レジストリサービス株式会社 2007 年 7 月 12 日 JANOG 20 @ 帯広 の Anycast JP ゾーンと一部の in-addr.arpa ゾーンを保持 AS 番号 : IPv4: 203.119.1.1IPv6: 2001:dc4::1 BIND 9 (JP DNS は現状全部

More information

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 asaba@iij.ad.jp All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 2 user IX IX IX All Rights Reserved. Copyright(c)1997

More information

IPv6 普及への貢献 1

IPv6 普及への貢献 1 JANOG 30 講演資料 au ひかりの IPv6 対応について ~World IPv6 Launch の状況 ~ 2012.7.5 KDDI 株式会社 IPv6 普及への貢献 1 目次 KDDIのIPv6への取り組み auひかりのipv6 対応 World IPv6 Launchの状況 IPv6の普及推進に向けて 2 KDDI の IPv6 への取り組み インターネットは 社会インフラとして今後も継続的に拡大

More information

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社 KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ 2013.4.24 KDDI 株式会社 World IPv6 Launch の振り返り ISP 参加事業者としてのご報告 Agenda World IPv6 Launch 以降の状況 IPv6 関連最新データなどのご報告 KDDI グループの新たな IPv6 Launch コミュファ光 ( 中部テレコミュニケーション株式会社

More information

Microsoft PowerPoint - 今井.ppt

Microsoft PowerPoint - 今井.ppt 2011 年 10 月 13 日 IPv4アドレス枯渇対応タスクフォース今井恵一 ( 社団法人テレコムサービス協会 ) (NEC プラットフォームマーケティング戦略本部 ) IPv4 アドレス枯渇の現状 インターネットは IPv6/IPv4 デュアル構造に IPv6 は普及するのか? 1 IPv4 アドレスの在庫が枯渇!! IANA プールに続いてアジア太平洋地域の在庫も枯渇 RIPE NCC IANA

More information

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした xsp のルータにおいて設定を 推奨するフィルタの項目について (IPv6 版 ) KDDI 石原 パワードコム向井 DTI 馬渡 はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外としたい

More information

IPアドレス・ドメイン名資源管理の基礎知識

IPアドレス・ドメイン名資源管理の基礎知識 今さら聞けない IP アドレスとドメイン名 ~ 見抜く力の基礎知識 ~ 一般社団法人日本ネットワークインフォメーションセンター角倉教義 Copyright 2017 Japan Network Information Center 目次 ドメイン名 IP アドレスの役割 ドメイン名 IP アドレスの管理 DNS とルーティング Copyright 2017 Japan Network Information

More information

Microsoft PowerPoint irs14-rtbh.ppt

Microsoft PowerPoint irs14-rtbh.ppt RTBH 実装例の紹介 ~AS9370 編 ~ さくらインターネット ( 株 ) 技術部大久保修一 ohkubo@sakura.ad.jp 今日の Agenda はじめに RTBH とは? RTBH 実装の背景 構成の検討 ルータの試験 OSPF vs BGP BGP 広報経路の RTBH 化 まとめ RTBH とは? Remotely Triggered Black Hole Filtering

More information

Microsoft PowerPoint - janog15-irr.ppt

Microsoft PowerPoint - janog15-irr.ppt JPIRR IRRの未来 JPNIC 川端宏生 NTT コミュニケーションズ JPNIC IRR 企画策定専門家チーム Chair 吉田友哉 発表内容 JPNIC IRR(JPIRR) の正式サービス化へ向けた検討報告 川端宏生 JPIRR IRR の未来 吉田友哉 2005/1/21 copyright (c) JPNIC

More information

アマチュア無線のデジタル通信

アマチュア無線のデジタル通信 アマチュア無線のための インターネット通信の基礎 2018 年 4 月 8 日 (V1.0) JR1OFP 1 1. インターネットとは 世界中の ISP のネットワークが相互接続された巨大なネットワークのこと AT&T AOL ティアワンプロバイダー OCN KDDI Yahoo (ISP: Internet Service Provider AT&T, AOL, OCN, KDDI など ) 家庭や企業は何処かの

More information

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 au ひかりの IPv6 対応について 2011.10.12 KDDI 株式会社 目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 2 KDDI の IPv6

More information

_IRS26_withdraw選手権_西塚事後.pptx

_IRS26_withdraw選手権_西塚事後.pptx IRS26 longer 経路を一番安全に withdraw する方法選手権 2017.03.24 NTT コミュニケーションズ株式会社西塚アクセリア株式会社柴崎株式会社 FORNEXT 篠宮 背景 : DDoS 対策はより上流へ Amp 攻撃や IoT Bot による DDoS 攻撃の大規模化 (100Gbps を超える攻撃 ) 上流回線の輻輳による被害を避けるには 1. クラウド型 DDoS 対策プロバイダ

More information

自己紹介 2 NTT 研究所品質とかトラヒックとか NTT コミュニケーションズ インターネット計測と分析 (BigData?) JANOG13 広がる P2P サービスとインターネットインフラへの影響 JANOG14 オーバーレイネットワーク

自己紹介 2 NTT 研究所品質とかトラヒックとか NTT コミュニケーションズ インターネット計測と分析 (BigData?) JANOG13 広がる P2P サービスとインターネットインフラへの影響 JANOG14 オーバーレイネットワーク イベントトラフィックに対するトラフィックエンジニアリング CDN 配信の仕組みと国内における配備状況 JANOG33 in Beppu NTT コミュニケーションズ株式会社 先端 IP アーキテクチャセンタ 亀井聡 自己紹介 2 2012.06 @ NTT 研究所品質とかトラヒックとか 2012.07 @ NTT コミュニケーションズ インターネット計測と分析 (BigData?)

More information

経路奉行の取り組み

経路奉行の取り組み 経路奉行の取り組み ( 財 ) 日本データ通信協会 Telecom-ISAC Japan 経路情報共有ワーキンググループ渡辺英一郎 (watanabe@mfeed.ad.jp) 本発表の内容 経路奉行概要 経路奉行とは? をざっくり説明します 経路ハイジャック検出状況 JPNIC さんとの連携実験で得られた検出結果を報告します 経路ハイジャック検出事例 過去に発生した経路ハイジャック事例のなかでよくある事例を紹介します

More information

(Microsoft PowerPoint - \203\213\201[\203e\203B\203\223\203O\203|\203\212\203V\201[\202\314\227J\237T\(final\))

(Microsoft PowerPoint - \203\213\201[\203e\203B\203\223\203O\203|\203\212\203V\201[\202\314\227J\237T\(final\)) ルーティングポリシーの憂鬱 石井秀雄 概要 Intra-domainのルーティングポリシーではなく PEERINGにおけるポリシーが 以前と比べて近年 どのような変化をし 結果としてどんな弊害が発生しているのか について発表する また 現在の IPv4 における Inter-domain ルーティングポリシーを IPv6 に単純に当てはめた場合の予想される弊害についても述べる Peering (AS10026)

More information

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2 Japan Registry Service Co., Ltd. JPRS matuura@jprs.co.jp Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.1 TCP IP DNS Windows Internet Week 2002 [2002/12/17] Japan Registry Service

More information

IPv6 Deployment in Japan

IPv6 Deployment in Japan IPv6 Summit in Kagoshima 2015 Panel Discussion インターネット利用者にとっての IPv6 Summit in 鹿児島 Pv4アドレス共有 2015 年 9 月 17 日 JPNE 日本ネットワークイネイブラー株式会社日本ネットワークイネイブラー ( 株 ) (JPNE) 中川あきら Akira Nakagawa 中川あきら 240b::1 会社概要 (

More information

IIJ Technical WEEK2017 経路制御の課題と対策

IIJ Technical WEEK2017 経路制御の課題と対策 経路制御の課題と対策 Matsuzaki maz Yoshinobu 2017/11/09 maz@iij.ad.jp 1 今 のトピック BGP には scope が無い 期待される制御を経路フィルタ等で実装 契約 慣習 経費 2017/11/09 maz@iij.ad.jp 2 経路制御でやりたいこと 付随して確保したいことは他にもあるけど 冗 性 拡張性 運 容易性

More information

2014/07/18 1

2014/07/18 1 2014/07/18 maz@iij.ad.jp 1 2014/07/18 maz@iij.ad.jp 2 2014/07/18 maz@iij.ad.jp 3 頑張れ IP anycast Matsuzaki maz Yoshinobu 2014/07/18 maz@iij.ad.jp 4 IP anycast 主にサーバ側で利用する技術 実は単なるunicast

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション HATS セミナー 2013 2013 年 11 月 14 日 齊藤忠夫東京大学名誉教授 HATS 推進会議議長 HATS(Harmonization of Advanced Communication Systems) は接続性の確保によるネットワークサービスの安定性確保を目的としている さまざまな技術が出現したが Harmonization の考え方は重要であることに変わりはない 1980 年代は通信事業者と機器製造会社の開発努力により

More information

Sample 5

Sample 5 既存ネットワークセキュリテイ製品のログ解析はもう不要!? ~AI による自動化 監視不要の新ネットワークセキュリティ Seceon!~ 2017 年 11 月 1 日ルートリフ株式会社テクノロジーサービス本部ネットワークエンジニア東海林昂宏 Introduce our company RootRiff の紹介 会社概要 会社名 : ルートリフ株式会社設立 :2015 年 2 月事業内容 :IT インフラに関わるコンサルティング

More information

untitled

untitled NTT APNIC Routing-SIG co-chair APRICOT 2007 2007/11/22 Copyright 2007 Tomoya Yoshida 2 2007 / 5 / 15 http://www.jpnap.net/snapshot/ 2007/11/22 Copyright 2007 Tomoya Yoshida 3 2007 Update

More information

前提情報

前提情報 O365 などクラウドサービスの導入で企業が直面する課題とは? クラウド時代のネットワーク最適化について 事例をもとに最適解を徹底解説! 2018 年 11 月 22 日 ネットワンシステムズ株式会社 0000-0000-0000 アジェンダ 1. クラウド利用状況 2. クラウドサービス利用時のトラフィックの変化 3. 問題と解決策 ( 事例紹介 ) 3-1. インターネット接続パターン 3-2.

More information

untitled

untitled Peers Working Together to Battle Attacks to the Internet JANOG17 20 Jan 2006 Matsuzaki Yoshinobu Tomoya Yoshida Taka Mizuguchi NSP-SEC/NSE-SEC-JP Agenda

More information

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書 FUJITSU Cloud Service for OSS プライベート接続サービス書 2018 年 11 月 1 日 1. サービス概要 FUJITSU Cloud Service for OSS プライベート接続 ( 以下 本サービス という ) は FUJITSU Cloud Service for OSSの環境 ( 以下 本サービス環境 という ) について契約者が別途契約しているホスティング環境およびオンプレミス環境などの環境との間の閉域接続機能およびポートを提供するサービスです

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

橡C14.PDF

橡C14.PDF BGP4 (( ) InternetWeek 98 ( ) Internet Week98 1998 Toshiya Asaba, Japan Network Information Center 1. 2. BGP 2.1. 2.2. ISP 2.3. IX - 2.4. 2.5. 3. BGP4 3.1. BGP4 3.2. EBGP IBGP 3.3. BGP AS 3.4. AS AS 3.5.

More information

2030 年頃の社会とインターネット 社会的課題の解決や新たな価値創造を通じ 様々な産業や社会システム のデジタルトランスフォーメーション (DX) が加速 企業は事業者 / 産業の垣根を越えてつながり あらゆるデータがやり取りされる時代 以前はオフライン主流のニュース / 動画 / 音楽 / 放送

2030 年頃の社会とインターネット 社会的課題の解決や新たな価値創造を通じ 様々な産業や社会システム のデジタルトランスフォーメーション (DX) が加速 企業は事業者 / 産業の垣根を越えてつながり あらゆるデータがやり取りされる時代 以前はオフライン主流のニュース / 動画 / 音楽 / 放送 ( 資料 3-2) ntt.com NTT Communications インターネットサービスの現状と今後 2018 年 10 月 26 日 NTT コミュニケーションズ株式会社 Transform your business, transcend expectations with our technologically advanced solutions. Copyright NTT Communications

More information

ルーティングの国際動向とRPKIの将来

ルーティングの国際動向とRPKIの将来 ルーティングの国際動向と RPKI の将来 ~2013 年の国際動向と今後の課題 ~ 木村泰司 1 エクアドル (1/2) 2013 年 9 月 4 日 ~5 日に ROA の発行数が激増 IPv4 IPv6 共にカバー率が 90% ほどに上昇 http://www.iepg.org/2013-11-ietf88/rpki-ecuador-experience-v2b-1.pdf Copyright

More information

0 NGN における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社

0 NGN における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社 0 における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社 の概要 は PSTN の信頼性設計に基づき 大規模ネットワークを想定したネットワークアーキテクチャを採用 1 キャリアグレードの大容量 高信頼のを使用 2 通信回線や通信の冗長化 3 特定のエリアに通信が集中した際のトラヒックコントロール

More information

_v6-routes_irs.ppt

_v6-routes_irs.ppt IPv6 IRR 6// NTT NTT Information sharing platform laboratories, 6 IPv6 IPv6 IRR IPv6 NTT Information sharing platform laboratories, 6 IPv6 @NTTv6.NET IPv6 - () Whois inet6num IPv6 IRR whois () IPv6 IRR

More information

Microsoft Word - 世界のエアコン2014 (Word)

Microsoft Word - 世界のエアコン2014 (Word) 世界のエアコン需要推定 2014 年 4 月 地域世界のエアコン需要の推定について 2014 年 4 月 一般社団法人日本冷凍空調工業会 日本冷凍空調工業会ではこのほど 2013 年までの世界各国のエアコン需要の推定結果をまとめましたのでご紹介します この推定は 工業会の空調グローバル委員会が毎年行なっているもので 今回は 2008 年から 2013 年までの過去 6 ヵ年について主要な国ごとにまとめました

More information

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹 ネットワークシステム B- 6-164 DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹 早稲田大学基幹理工学研究科情報理工学専攻 1 研究の背景 n インターネットトラフィックが増大 世界の IP トラフィックは 2012

More information

P2P技術

P2P技術 インターネットはいかに構成されているか? ~ 知られざる ISP 相互接続力学 ~ 2007.1.29 インテック ネットコア 荒野高志 はやわかりルーティング技術 実トラフィックを送る前にAS 単位に経路情報を交換しておく Autonomous System ISP 実トラフィック ( パケット ) の流れは経路情報の流れと逆 AS 1 1 1 行きのパケットはこちらへ! 1,3 行きのパケットはこちらへ!

More information

IPv4 Network IPv6/v4 Network The Internet Backbone The Internet Backbone The Internet Backbone IPv4 Network IPv6/v4 Network The Internet The Internet The Internet EPC MME HSS BPS/OpS RAN PCRF Gateway Network

More information

MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved.

MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved. MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved. EVPN 評価の 目的 n 通信事業者の置かれている状況 WAN サービスは市場が成熟し 回線単価が下落落 収益は伸び悩み

More information

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開 Tokyo6to4 プロジェクトのご紹介 2009.1.22 JANOG23 高知 Tokyo6to4 プロジェクト白畑真 net> プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及

More information

祝?APNICとRPKIでつながりました!

祝?APNICとRPKIでつながりました! 祝?APNIC と RPKI で つながりました! (WHOIS の話題も少し ) 川端宏生 (JPNIC) 今日のお知らせ APNIC と RPKI つながりました WHOIS 関連の動向 1 RPKI リソース証明書 リソース証明書 IP アドレスの割り振り先 / 割り当て先 レジストリ (JPNIC など ) リソース証明書 =IP アドレスや AS 番号が書かれている電子証明書 3 IP アドレスの管理

More information

Becoming the Greatest Lifestyle Company FACT BOOK 2004

Becoming the Greatest Lifestyle Company FACT BOOK 2004 http://www.softbank.co.jp/ Becoming the Greatest Lifestyle Company FACT BOOK 2004 21 1 2 4 7 10 14 16 18 20 22 24 26 28 29 21 Yahoo! BB 30% 2004 6 21 IP 3 IP IT No.1 No.1 1 2004 3 31 >>see page 7 >>see

More information

PowerPoint Presentation

PowerPoint Presentation 帯域制御に関する実態調査結果 帯域制御の実施状況に関する調査の概要 調査の概要 調査期間 : 平成 年 月 6 日 ~ 平成 年 月 8 日調査方法 : 郵送等によるアンケート調査対象者 :ISPを中心とする電気通信事業者等有効回答数 :88 社調査項目 : 帯域制御の実施の有無 帯域制御の方式 トラヒック傾向等 回答者の属性 回答のあった 88 社のうち ISP 事業を行う者が 社あり 9% を占める一方

More information

15群(○○○)-8編

15群(○○○)-8編 3 群 ( コンピュータ - ソフトウェア )- 3 編ネットワーク層 4 章 BGP(Border Gateway Protocol) ( 執筆者 : 永見健一 )[2009 年 12 月受領 ] 電子情報通信学会 知識ベース 電子情報通信学会 2017 1/(8) 3 群 3 編 - 4 章 4-1 BGP の概要 インターネットで使われている経路制御プロトコルは,EGP(Exterior Gateway

More information

網設計のためのBGP入門

網設計のためのBGP入門 Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的

More information

パブリック6to4リレールータに おけるトラフィックの概略

パブリック6to4リレールータに おけるトラフィックの概略 Tokyo6to4 アップデート 2010/9/2(Thu) IRS22@ 日比谷 白畑真 について 目的 : 自動トンネリング技術による IPv6 インターネット接続性の提供を通じた IPv6 利用環境整備 あくまで 将来的に商用 IPv6 接続サービスが広く普及するまでのつなぎ 若手エンジニア中心のボランティア団体 http://www.tokyo6to4.net/

More information

ブロードバンドルータにおける問題(オープンリゾルバ)の解説、対策の説明

ブロードバンドルータにおける問題(オープンリゾルバ)の解説、対策の説明 Internet Week 2014 DNS のセキュリティブロードバンドルータにおける問題 ( オープンリゾルバ ) の解説 対策の説明 2014 年 11 月 20 日 NECプラットフォームズ株式会社開発事業本部アクセスデバイス開発事業部 川島正伸 Internet Week 2014 T7 DNS のセキュリティ 目次 世間が注目!? 家庭用ルータが引き起こすネット障害 ブロードバンドルータにおけるDNSプロキシ機能とは?

More information

地域別世界のエアコン需要の推定について 年 月 一般社団法人 日本冷凍空調工業会 日本冷凍空調工業会ではこのほど 年までの世界各国のエアコン需要の推定結果を まとめましたのでご紹介します この推定は 工業会の空調グローバル委員会が毎年行 なっているもので 今回は 年から 年までの過去 ヵ年について主

地域別世界のエアコン需要の推定について 年 月 一般社団法人 日本冷凍空調工業会 日本冷凍空調工業会ではこのほど 年までの世界各国のエアコン需要の推定結果を まとめましたのでご紹介します この推定は 工業会の空調グローバル委員会が毎年行 なっているもので 今回は 年から 年までの過去 ヵ年について主 世界のエアコン需要推定 2017 年 4 月 地域別世界のエアコン需要の推定について 年 月 一般社団法人 日本冷凍空調工業会 日本冷凍空調工業会ではこのほど 年までの世界各国のエアコン需要の推定結果を まとめましたのでご紹介します この推定は 工業会の空調グローバル委員会が毎年行 なっているもので 今回は 年から 年までの過去 ヵ年について主要な国ごとに まとめました * ここでのエアコンは 住宅

More information

zscaler-for-office-365_ja.indd

zscaler-for-office-365_ja.indd ソリューション概要 Zscaler for Office 365 高速ユーザエクスペリエンスと迅速な展開を実現 Office 365 の実装の成否は ユーザ満足度という たった一つの指標で判断されます クラウドアプリケーションがビジネスに利用されるようになったことで 多くの企業が従来型のハブ & スポーク方式のアーキテクチャの問題に直面しています Microsoft Exchange ServerとOfficeアプリケーションがオンプレミスに置かれていた時代は

More information

MPサーバ設置構成例

MPサーバ設置構成例 設置構成例 2017/04/03 はじめに この資料の位置づけ 本資料は および周辺機器の設置構成を検討されるにあたり 参考資料としてご覧頂くために NTT テクノクロス株式会社 ( 以下 NTT テクノクロス ) が作成したものです 実際に を導入済みのお客様の事例を示したものではありません 本資料の無断転載 複製は禁じます 転載 複製が必要な場合は NTT テクノクロスの サポート担当までご連絡ください

More information

地域別世界のエアコン需要の推定について 2016 年 4 月一般社団法人日本冷凍空調工業会日本冷凍空調工業会ではこのほど 2015 年までの世界各国のエアコン需要の推定結果をまとめましたのでご紹介します この推定は 工業会の空調グローバル委員会が毎年行なっているもので 今回は 2010 年から 2015 年までの過去 6 ヵ年について主要な国ごとにまとめました * ここでのエアコンは 住宅 ビル等に用いられるエアコンの合計で

More information

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム 2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステムで利用する API を統合管理し 外部との接続を支援する API Gateway as a Service

More information

スライド 1

スライド 1 インターネット上の不正経路広告 に対する現状と課題 インターネットマルチフィード ( 株 ) JPNIC IRR/RPKI 動向調査専門家チームChair 吉田友哉 (yoshida@mfeed.ad.jp) 1 IRR/RPKI動向調査専門家チーム [メンバー] チェア 吉田友哉 インターネットマルチフィード株式会社 有賀征爾 NTTコミュニケーションズ株式会社 川村聖一 NECビッグローブ株式会社

More information

shtsuchi-janog35.5-grnet.pptx

shtsuchi-janog35.5-grnet.pptx GRNET(Greek Research and Technology Network) FireCircle ギリシャの広域ファイヤーウォールサービスのお話 Shishio Tsuchiya shtsuchi@cisco.com この話は TERENA Networking Conference (TNC) 2012 で発表された GRNET のお話です BGP Flowspec の実装例を探してた所

More information

自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー

自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー クラウドへのセキュアなアクセス マルチクラウドコネクトのご利用事例 をご紹介 2018年10月5日 NTTコミュニケーションズ株式会社 ネットワークサービス部 野口絵理 Copyright NTT Communications Corporation. All rights reserved. 自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

なぜIDSIPSは必要なのか?(v1.1).ppt

なぜIDSIPSは必要なのか?(v1.1).ppt なぜ IDS/IPS は必要なのか? ~ アプローチの違いにみる他セキュリティ製品との相違 ~ (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 ファイアウォール = Good Guys IN アクセスを 制御 しています 決められたルールに乗っ取り ルールに許可されたものを通過させ それ以外の通信を遮断します そのルールは 通信を行っているホスト (IPアドレス) の組合せと そのポート番号の情報だけに依存します

More information

IPv4アドレス在庫枯渇に関する報告

IPv4アドレス在庫枯渇に関する報告 IPv4 アドレス在庫枯渇に関する報告 2009 年 10 月 14 日 15 日第 24 回 IP アドレス管理指定事業者連絡会 社団法人日本ネットワークインフォメーションセンター (JPNIC) IP 事業部佐藤晋 ( サトウススム ) 本日のご報告内容 最新の IPv4 アドレス分配 消費状況 IPv4 アドレス枯渇対応タスクフォースの活動報告 業界 事業者における対応状況 1 最新の IPv4

More information

地域別世界のエアコン需要の推定について 2018 年 4 月一般社団法人日本冷凍空調工業会日本冷凍空調工業会ではこのほど 2017 年までの世界各国のエアコン需要の推定結果をまとめましたのでご紹介します この推定は 工業会の空調グローバル委員会が毎年行なっているもので 今回は 2012 年から 20

地域別世界のエアコン需要の推定について 2018 年 4 月一般社団法人日本冷凍空調工業会日本冷凍空調工業会ではこのほど 2017 年までの世界各国のエアコン需要の推定結果をまとめましたのでご紹介します この推定は 工業会の空調グローバル委員会が毎年行なっているもので 今回は 2012 年から 20 世界のエアコン需要推定 2018 年 4 月 地域別世界のエアコン需要の推定について 2018 年 4 月一般社団法人日本冷凍空調工業会日本冷凍空調工業会ではこのほど 2017 年までの世界各国のエアコン需要の推定結果をまとめましたのでご紹介します この推定は 工業会の空調グローバル委員会が毎年行なっているもので 今回は 2012 年から 2017 年までの過去 6 ヵ年について主要な国ごとにまとめました

More information

(JPOPM Showcase-3) IPv4のアドレス移転とは?

(JPOPM Showcase-3) IPv4のアドレス移転とは? (JPOPM Showcase-3) IPv4 アドレスの移転とは? 2010 年 1 月 20 日 ( 水 ) ai-nakagawa at kddi dot com 中川あきら / Policy-WG / KDDI はじめに 最近 様々なメディアで採り上げられています IP アドレス 国内売買解禁へ http://www.yomiuri.co.jp/net/news/20091221-oyt8t00875.htm

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1.IP アドレスとは IPパケットを送受信するホスト ( ) に付与されるアドレス 現状 32ヒ ット構成 (IPv4) 今後は128ヒ ット構成(IPv6) に ネットワークAD 部 +ホストAD 部で構成される NWに収容できるホスト数に応じてA B Cのネットワーク 3クラスあり ( ) 他に クラスD( マルチキャスト用 ):1110 クラスE(Reserved):11110 がある 8

More information

2017 年訪日外客数 ( 総数 ) 出典 : 日本政府観光局 (JNTO) 総数 2,295, ,035, ,205, ,578, ,294, ,346, ,681, ,477

2017 年訪日外客数 ( 総数 ) 出典 : 日本政府観光局 (JNTO) 総数 2,295, ,035, ,205, ,578, ,294, ,346, ,681, ,477 2018 年訪日外客数 ( 総数 ) 出典 : 日本政府観光局 (JNTO) 総数 2,501,409 9.0 2,509,297 23.3 2,607,956 18.2 2,900,718 12.5 2,675,052 16.6 2,704,631 15.3 2,832,040 5.6 2,578,021 4.1 2,159,600-5.3 2,640,600 1.8 26,109,300 9.7

More information

058 LGWAN-No155.indd

058 LGWAN-No155.indd LGWANに接続した地方公共団体 LGWAN- ASP サービス提供者及びLGWAN 運営主体との間では LGWANを経由した電子メールの送受信が行われています また LGWANと相互接続している政府共通ネットワークを経由することで LGWAN に接続している地方公共団体は 国の府省とも電子メールの送受信を行うことが可能となります LGWANを経由した電子メールは A 市とB 町 LGWAN 内に設置されたによって

More information

Microsoft PowerPoint - DNSSECとは.ppt

Microsoft PowerPoint - DNSSECとは.ppt DNS のセキュリティ向上 DNSSEC 1 本日の内容 DNSSECとは? 導入の背景 DNSSECの仕組み DNSSECへの対応 DNSSECの導入状況 まとめ 2 DNSSEC とは? 3 DNSSEC ~DNS のセキュリティ拡張 ~ Domain Name SystemS Security SEC Extensions 4 example.jp を見たい! DNSSEC で何が変わる!?

More information

仕様と運用

仕様と運用 仕様と運用 Matsuzaki maz Yoshinobu 2011/1/20 Copyright (C) 2011 Internet Initiative Japan Inc. 1 仕様? 仕様ですか? 疑惑のまなざし 仕様です 守りの言葉 仕様と違ってます 非難の言葉 仕様が変わりました 変化球 2011/1/20 Copyright (C) 2011 Internet

More information

IPv4aaSを実現する技術の紹介

IPv4aaSを実現する技術の紹介 : ( ) : (IIJ) : 2003 4 ( ) IPv6 IIJ SEIL DS-Lite JANOG Softwire wg / Interop Tokyo 2013 IIJ SEIL MAP-E 2 IPv4aaS 3 4 IPv4aaS 5 IPv4 1990 IPv4 IPv4 32 IPv4 2 = 42 = IP IPv6 6 IPv6 1998 IPv6 (RFC2460) ICMP6,

More information

DDoS攻撃について

DDoS攻撃について DDoS 攻撃について 2016 年 3 月 1 日 株式会社グローバルネットコア 金子康行 目次 DDoS 攻撃とは DDoS 攻撃が成立する背景 DDoS 攻撃の目的 DDoS 攻撃の状況 DDoS 攻撃の防御手法私たちはどうすればいいのか 2 DDoS 攻撃とは Denial of Service Attack サービス不能攻撃

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

(Microsoft PowerPoint - 2.\(\220\274\222J\202\263\202\361\)JANOG ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint - 2.\(\220\274\222J\202\263\202\361\)JANOG ppt [\214\335\212\267\203\202\201[\203h]) ISP の NAT には 何が求められるか? NTT コミュニケーションズ株式会社 西谷智広 2008/7/10 JANOG22 1 目次 1. 自己紹介 2. ISPのNATが満たすべき要件は? 1. 透過性 2. 接続確立性 3. 公平性 3. サービス影響 4. まとめ 2008/7/10 JANOG22 2 1. 自己紹介 NTTコミュニケーションズ株式会社先端 IPアーキテクチャセンタにて

More information

中村隼大 鈴木秀和 内藤克浩 渡邊晃 名城大学理工学部愛知工業大学情報科学部

中村隼大 鈴木秀和 内藤克浩 渡邊晃 名城大学理工学部愛知工業大学情報科学部 NTMobile ( ) Proposal of Chat Application of End To End Communication using NTMobile Hayata Nakamura, Hidekazu Suzuki, Katsuhiro Naito, Akira Watanabe ( Meijo University, Aichi Institute of Technology)

More information

HGWとかアダプタとか

HGWとかアダプタとか NGN IPv6 接続と CPE のもやもや 2011 年 2 月 25 日 株式会社グローバルネットコア 金子康行 NGN IPv6 ISP 接続概要図 ネイティブ方式 トンネル方式 ホームゲートウェイ IPv6 トンネル対応アダプタ 出典 : NGN IPv6 ISP 接続 < トンネル方式 > 用アダプタガイドライン (NTT

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

IPsec徹底入門

IPsec徹底入門 本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security

More information

【公開】村越健哉_ヤフーのIP CLOSネットワーク

【公開】村越健哉_ヤフーのIP CLOSネットワーク P ヤフーの IP CLOS ネットワーク サイトオペレーション本部 インフラ技術 3 部 村越健哉 紹介 P n 名前 u 村越健哉 ( むらこしけんや ) n 所属 u サイトオペレーション本部インフラ技術 3 部 n 仕事 u ヤフーのプロダクションネットワーク全般 アジェンダ P n Hadoopネットワーク変遷 n IP CLOS ネットワーク構成詳細 u 設計 u 構築 u 運 n Hadoopテスト結果

More information

スライド 1

スライド 1 IP Meeting 2004 DNS & (IANA/RIR) 2004 12 2 JPRS DNS 1 DNS 3 IP Anycast IPv6 AAAA glue BIND DNS 3 IP Anycast DDoS 2002 10 DDoS 13 7 2 DNS DNS 13(=13 IPv4 ) 4 IP Anycast IP RFC 1546

More information

スライド 1

スライド 1 どうする? 経路ハイジャック ソフトバンク BB 株式会社 平井則輔 norisuke.hirai@g.softbank.co.jp はじめに 簡単な自己紹介 平井則輔 ( ひらいのりすけ ) ソフトバンク BB AS17676の対外接続設計 / 構築 IPアドレス管理 / 設計 JANOG 発表 J23@ 高知 IPアドレス移転 J25@ 新潟 6rd 3 月から運営委員になりました 宜しくお願いします

More information

router_cachehit.eps

router_cachehit.eps 人気度推定を用いたキャッシュ方式とネットワーク誘導型キャッシュ発見方式の融合 柳生智彦 (NEC / 電通大 ), 藤井厚太朗 ( 電通大 ) 情報指向ネットワーク技術時限研究会 2015/4/7 研究背景 増加するトラフィック モバイルデータトラヒック総量は 5 年間で 10 倍に [1] WEB やビデオなどコンテンツ流通が大半 現在, コンテンツ流通はトラヒックの約半分で毎年 69% 増加 増え続けるトラヒックへ対応

More information

1

1 1 2 3 4 5 EPC MME HSS BPS/OpS RAN PCRF Gateway Network Internet/ Contents UE enb SGW PGW Contents Filtering 6 IPv4 Network IPv6/v4 Network The Internet Backbone The Internet Backbone The Internet Backbone

More information

<4D F736F F F696E74202D D188E690A78CE482C98AD682B782E98EC091D492B28DB88C8B89CA2E707074>

<4D F736F F F696E74202D D188E690A78CE482C98AD682B782E98EC091D492B28DB88C8B89CA2E707074> 帯域制御に関する実態調査結果 総務省総合通信基盤局電気通信事業部データ通信課 平成 年 月 帯域制御の実施状況に関する調査の概要 調査の概要 調査期間 : 平成 年 月 日 ~ 月 日調査方法 : 郵送等によるアンケート調査対象者 :ISPを中心とする電気通信事業者等有効回答数 :79 社調査項目 : 帯域制御の実施の有無 ガイドラインの認知 帯域制御の方式等 回答者の属性 回答のあった 79 社のうち

More information

SRX License

SRX License SRX ライセンスキー投入手順 株式会社日立ソリューションズネットワークビジネス部セキュリティグループ リビジョン 4.0 初版 2010/05/30 最新版 2012/12/27 Hitachi Solutions, Ltd. 2010-2012. All rights reserved. SRX ライセンスキー投入手順 Contents 1. ライセンスキーの自動インポート ( インターネット接続必須

More information

プレゼンテーション

プレゼンテーション 統合ログ管理ソリューションでマルウェアを発見し 情報漏洩を防ぐためには? McAfee SIEM と CAPLogger SFChecker マルウェアの発見概要 従来型アンチマルウェアによる発見 新型アンチマルウェアによる発見 振る舞い検知 レピュテーション サンドボックス SIEM による不審動作発見 マルウェア感染が疑われる PC の特定 発見後の課題 Copyright 2014 dit Co.,

More information

<4D F736F F F696E74202D F F72756D A835A837E B D D B E F08EA98DDD82C990DA91B182B782E D E67658

<4D F736F F F696E74202D F F72756D A835A837E B D D B E F08EA98DDD82C990DA91B182B782E D E67658 コロケーション クラウドを 在に接続する SD-Exchange 2017 年 10 5 NTTコミュニケーションズ株式会社クラウドサービス部主査 中史明 世界 No.1 データセンター 世界トップレベルのデータセンター ビジネス年間成 率 世界 No.1 30% 20% 10% 0% NTT Equinix NTTグループのデータセンター Digital Realty 出展 : 調査会社シナジーリサーチ調べ

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre 3 RIR RIR APNIC 1. 2. MyAPNIC RIPE NCC 1. 2. LIR Portal ARIN 3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination

More information

Microsoft PowerPoint - 17 情報工学講義第3_木5限_for_学生0410.pptx

Microsoft PowerPoint - 17 情報工学講義第3_木5限_for_学生0410.pptx 2 回目 インターネットの仕組み 35 目的 手元のパソコンからアメリカのサーバまでの通信経路を学ぶ 通信経路上の機器を学ぶ それぞれの機器でどんな処理が行われているのかを学ぶ 36 インターネットとは (1/2) Computer Network 複数のコンピューターをつなぎ合わせて お互いに情報をやりとりできるようにした仕組 2 台のパソコンをケーブルで接続し ファイルを共有できるようにすれば

More information

ゴール インターネットの動作原理を理解する インターネットは様々な技術が連携して動作する 家族に聞かれて説明できるように主要技術を理解する

ゴール インターネットの動作原理を理解する インターネットは様々な技術が連携して動作する 家族に聞かれて説明できるように主要技術を理解する 学生実験 IP ネットワークアーキテクチャ 江崎研究室 ゴール インターネットの動作原理を理解する インターネットは様々な技術が連携して動作する 家族に聞かれて説明できるように主要技術を理解する インターネットを支える二つの技術 IP TCP IP アドレッシング経路制御 DNS 今回のフォーカス 内容 1 日目 IPアドレッシングと経路表 2 日目 経路制御アーキテクチャ 3 日目 DNS 4 日目

More information

資料 2-1 IP 放送を行うネットワークの現状と課題 2017 年 12 月 26 日 日本電信電話株式会社東日本電信電話株式会社西日本電信電話株式会社

資料 2-1 IP 放送を行うネットワークの現状と課題 2017 年 12 月 26 日 日本電信電話株式会社東日本電信電話株式会社西日本電信電話株式会社 資料 2-1 IP 放送を行うネットワークの現状と課題 2017 年 12 月 26 日 日本電信電話株式会社東日本電信電話株式会社西日本電信電話株式会社 NTT 東西の FTTH で視聴可能なテレビサービス 回線終端装置/HGW回線終端装NTT 東日本 NTT 西日本の FTTH サービスで視聴できるテレビサービスは IP 方式と RF 方式の 2 種類があります IP 方式 戸建住宅 IPTV

More information

(I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター

(I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター (I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター 内容 RPKI について RIR の中で最も先行する RIPE 地域の動向 第 64 回 RIPE ミーティング (RIPE64) での話題 どういう状況で何が課題となっているのか 日本における

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

Microsoft Word - 3.1NW...o...doc

Microsoft Word - 3.1NW...o...doc 3.1. IPv6 マルチキャストによる大容量 高画質の動画像配信技術検証と IPsec による認証技術検証用設備に関する検証結果 本章では e!school ネットワーク における IPv6 マルチキャストによる大容量 高画質の動画像配信技術検証の検証内容と検証結果 及び IPsec による認証技術検証の検証内容と検証結果をまとめる 3.1.1. 検証環境 3.1.1.1. 本章の検証で使用する

More information

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/ トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192

More information

Emerging VNE ( Virtual Network Enabler )

Emerging VNE ( Virtual Network Enabler ) IPv6 Summit in TOKYO 2013 IPv6 の対応状況と JPNE の取組み 2013 年 11 月 25 日 日本ネットワークイネイブラー株式会社 代表取締役社長小林昌宏 1 会社概要 会社名 事業会社発足 株 主 事業内容 日本ネットワークイネイブラー株式会社 Japan Network Enabler Corporation 2010 年 8 月 30 日 KDDI 株式会社

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション P ヤフー IP CLOS ネットワークその後 ヤフー株式会社テクノロジーグループ システム統括本部サイトオペレーション本部 深澤開 自己紹介 P 2 名前 深澤開 ( ふかざわかい ) 経歴 2013 4 月 ~ ヤフー新卒入社後 全社 Hadoop の設計 運用 2014 10 月 ~ データセンターネットワーク 2018 7 月 ~ アメリカ赴任 ( 予定 ) 業務 データセンター内ネットワークの設計

More information

スライド 1

スライド 1 資料 WG 広 3-2 KDDI の IPv6 対応の取り組みと課題 平成 21 年 10 月 7 日 KDDI 株式会社 田中寛 KDDIのIPv6 化に対する取り組み IPv4 枯渇に対する基本対応方針 IPv4 延命における課題 問題 IPv6 移行の鶏と卵広報戦略とIPv6 移行促進の取り組み 2009/10/7 COPYRIGHT 2009 KDDI CORPORATION. ALL RIGHTS

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

http://www.softbank.co.jp/ The No.1 Name in Broadband ANNUAL REPORT 2003 Contents 2 4 The Reason why SOFTBANK is No.1 in the Broadband Market 12 13 54 55 21 1876 1941 1970 IT20 ADSL Yahoo! BB No.1 2003

More information

total.dvi

total.dvi VII W I D E P R O J E C T MPLS-IX MPLS-IX MPLS 1 MPLS AYAME IX IX LDP/RSVP-TE/CR- [121] 1999 Sub- LDP IP MPLS IX LSP LSP MPLS ebgp[165] LSP ( 2002 1.1 1.2) MPLS-IX MPLS IPv6 6PE IX () MPLS-IX MPLS IX

More information

IX事情-at-ISOCJP

IX事情-at-ISOCJP Internet Exchange を巡る 最近の動向 外山勝保 JPNAP APIX 自己紹介 外山勝保 インターネットマルチフィード株式会社 JPNAP: transix: 日本の商用インターネットエクスチェンジフレッツネクストにおけるIPv6 提供サービス Asia Pacific Internet Exchange (APIX) association Chairperson IX Foundation

More information