Как устроен интернет-провайдер

Все мы пользуемся интернетом — сидим в соц. сетях, смотрим онлайн фильмы, читаем новости и даже совершаем покупки. Но все ли знают как устроен интернет и откуда он берется? Сейчас расскажу.


По своей сути - интернет - это огромная компьютерная сеть.

Интернет для пользователя предоставляют провайдеры, так сказать "третьего" уровня, которые занимаются организацией локальных сетей и предоставлением услуг по подключению.

Они заключают договор с национальными операторами которые имеют каналы связи по стране: (яркий пример — Ростелеком или Транстелеком,  а те в свою очередь получают интернет от провайдеров первого уровня — это те, на ком держится интернет, то есть меж-континентальные глобальные операторы с оптикой на дне океанов и терабитами трафика:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Все начинается с организации аплинка: так в провайдере называют соединения с вышестоящим провайдером: Транстелекомом или Ростелекомом. Обычно, для отказоустойчивости используют 2 или 3 подключения. Это скоростные оптические каналы: обычно их пропускная способность измеряется в десятках гигабит, а оплата идет за ширину канала: допустим 5 рублей за мегабит.


Аплинки подключаются к пограничному маршрутизатору - (бордеру на сленге администраторов)

Пограничный он потому, что находится на границе сети провайдера, и аплинка:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

"За бордером" находятся так называемые "брасы": Это устройства, которые аутентифицируют пользователя (проверяют его логин и пароль) Так же они выдают пользователю ip адрес, и другие технические параметры. Так же брас выдает и лимиты: подсчет гигабайт и мегабит в тарифе пользователя - его задача.


Типичный представитель: errisson se100:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Брас берет все данные от radius-сервера. Этот сервер содержит данные о всех пользователях, их атрибуты и параметры. В radius все это заносит биллинг. То есть типичная схема: в биллинге мы заводим учетную запись, биллинг предает параметры на radius, а когда вы захотите выйти в интернет, брас обратится к радиусу: есть ли такой пользователь, и какие политики к нему применять?


После брасов - идет так называемая агрегация: это коммутаторы в серверной провайдера. В эти коммутаторы подключены целые дома:

(на фото каждый желтый оптический патчик - это подключенный дом)

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Ну а дальше оптический кабель от агрегации - приходит на дом. На доме стоит коммутатор (коммутатор доступа) и в него уже подключены квартиры:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

СОРМ:

Как только провайдер получает лицензию на осуществление деятельности - так сразу получает требование о установке СОРМ. СОРМ устанавливается у провайдера, он подключен в ядро сети  и может наблюдать за трафиком пользователей. Кстати - СОРМ устанавливают за счет провайдера. О ценах не буду рассказывать дабы не вызвать у неподготовленных сердечные приступы.


В других странах тоже следят за гражданами:

Подобные системы есть и в других странах: в Европе – Lawful Interception (LI), сертифицированная ETSI, в США – CALEA (Communications Assistance for Law Enforcement Act).


РКН

Так же оператор обязан ограничивать доступ к сайтам в автоматическом режиме: Опять же за счет провайдера, устанавливаются сервера фильтрации трафика. Сервер раз в час получает свежую выгрузку с сайта РКН. За неполучение выгрузки - штраф.

Так же в сети оператора стоит программно-аппаратный комплекс- "Ревизор": он постоянно проверяет доступ до заблокированных сайтов, и в случае, если какой то сайт из списка внезапно стал доступен - провайдер получает штраф. Все в автоматическом режиме,

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий
А почему местные провайдеры получают списки сайтов от РКН, а не идет блокировка от главного провайдера? Тот же Магмчтральный провайдер мог бы блокировать сайты, не?
раскрыть ветку (10)
4
Автор поста оценил этот комментарий

Пример: волнения в отдельно взятом городе. Можно резко перекрыть vk - fb и прочее.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Но ведь количество аплинков на город всё равно ограниченно и они все равно воткнуты в верхний уровень - нахрена они эту балалайку с каждым прорвом развернули? Лишнюю кость бросили либерде (уж простите за политес). Вражина и так связь подымет, а своих то зачем вгонять в эту систему?

раскрыть ветку (5)
Автор поста оценил этот комментарий
Так больше бабла получается, ибо много провайдеров купят сорм, ревизора и прочее, а не один.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Да-да, еще говорят что так мелкие независимые загнуться, и тут Ростелеком из коробочки ... Но блин это ведь слишком толсто, слишком толсто ...

Автор поста оценил этот комментарий

Тут все сложно.

1. Аплинки могут идти не на магистрального провайдера, а на суб подрядчика. И таких на город может быть много и обслуживают они не только ту оконечку, которую нужно блокировать. Встанет все...

2. Опять таки тот же сорм развернуть на верхнем уровне - бессмысленно - фиг кого адресно отловить и заблокировать.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Встанет все...

Это почему? Оконечка все равно на каком-то порту будет болтаться - порт и блочить!?

сорм
Ну про СОРМ разгвор и не идет. Сайты нафига блокировать на уровне провайдера? Нет, оно понятно что можно создать локальное зеркало - только смысл? Его и так можно сделать. Лишние расходы и лишняя нервозность на "последней миле" только прибавляет минусов Руководству, они либо реально тупые, либо реально бессметные, но почему-то думаветьтся только про бестолковость ... или да - про тотальную наживу ...

раскрыть ветку (1)
Автор поста оценил этот комментарий

1. Сложнее. Оконечка болтается на 2+ портах, от 2 субпровайдеров. Кладём обоих? А если от 3-х блокируем город?

2. Вы последнюю милю у кого смотрите? Провайдеров между абонентом и Интернетом может быть 2+. А в некоторые суб провайдеры от разных магистральных сидят. Ростелеком + МТС + Мегафон. И опять таки можно сидеть на разных суб. Кого ловить то будем.

3. С сормом тоже самое. Как выделить абонента если у оконечного провайдера 2+ канала с балансировкой? И юзер в любой момент может перескочить на другой канал.

А есть ещё ГосСопка. Правда на каких уровнях работает не знаю.

2
Автор поста оценил этот комментарий

Провайдеры отвечают только за "свой" трафик - трафик своих клиентов. Транзитный трафик не фильтруется. Пока, по крайней мере. Хотя подозрения про некоторых операторов уже возникали.

Автор поста оценил этот комментарий
Может, кто-то пользуется, кто-то нет. Как правило просят отметить.
Ну к примеру, подключился клиент к оператору Шишкителеком, а заглушка на заблокированнос сайте от МТС, не феншуй:) да и ничего сложного в блокировке нет.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Только DPI дороговато стоит, а так, да, ничего сложного

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку