1 ポイント 投稿者 GN⁺ 2026-01-09 | 1件のコメント | WhatsAppで共有
  • Cloudflare Radar は イランの BGP ルーティング動向と統計 を提供し、公表されている IP アドレス空間と関連 ASN を含む
  • ページには 世界全体のルーティングテーブル項目の統計インターネットルーティング異常 の検知内容が含まれる
  • 1月2日にベネズエラで発生した BGP 異常 について、原因分析とデータに基づく検討が言及されている
  • BGP「ゾンビ」経路 の概念と、プレフィックス撤回の欠落などによって発生しうる問題事例が説明されている
  • ネットワーク運用者が AS-SET メンバーシップを監視すべき理由 と Cloudflare Radar の支援機能が強調されている

ルーティング統計と異常現象

  • Cloudflare Radar は イランの BGP ルーティング統計と傾向 を収集して可視化する
    • 公表されている IP アドレス空間に関連する 自律システム番号(ASN) 情報を含む
  • ページには 世界全体のルーティングテーブル項目の統計インターネットルーティング異常 の検知結果が表示される

ベネズエラの BGP 異常事例

  • 1月2日に ベネズエラで観測された BGP 異常 の原因について推測があった
    • Cloudflare は BGP route leak の事例を検討し、データが示唆する原因を分析した

BGP「ゾンビ」経路の概念

  • BGP「ゾンビ」 は、インターネットの Default-Free Zone(DFZ) 内で撤回されずに残っている経路を意味する
    • これは プレフィックス撤回の欠落または損失 によって発生する可能性がある
    • このような経路は、ネットワークの安定性に 混乱や障害を引き起こす可能性 がある

AS-SET 監視の必要性

  • ネットワーク運用者は、自身の ASN に対する AS-SET メンバーシップ を継続的に監視する必要がある
    • Cloudflare Radar はこれを 支援するツールと機能 を提供する

関連ブログと研究者

  • 関連投稿は Cloudflare ブログの 「BGP」タグ に分類されている
  • 主な貢献者として Bryton Herdes, June Slater, Mingwei Zhang らが参加している

1件のコメント

 
GN⁺ 2026-01-09
Hacker Newsのコメント
  • 政府が完全なインターネット遮断を強制できない理由は、すでに国内で数千台のStarlink端末が動作しているためだということ
    政府はこれを止めようと何度もITUに抗議したが、効果はなかった
    そのおかげで活動家や記者は抗議デモの映像を継続的にアップロードできており、BBCの分析によれば抗議は全国的に拡大中とのこと

    • 遮断の目的は外部への情報流出防止よりも、ソーシャルメディア・メッセンジャーでの組織化の妨害にある
    • Starlinkの地上局がどこにあるのか気になる
      ほとんどの国では自国内にあるが、イランはオマーンやトルコのような近隣国を使っている可能性がある
      ただしStarlinkは帯域幅の限界からピアツーピア通信の代替にはならず、実際の組織化には大きく役立たない
    • ソーシャルメディアベースの分析は標本が狭すぎるレンズなので、そのまま信じるには慎重であるべき
    • Starlink受信機を**ジャミング(電波妨害)**することも可能ではないか気になる
    • 実際には大半のイラン人にとってStarlink端末は手の届かないもの
      検閲と戦っている友人によれば「存在しないも同然」だという
  • Starlinkの議論も興味深いが、人口の0.1%しか接続できず、残りの99.9%は完全に遮断された状態だ
    この不均衡は非常に大きく、接続できる人たちも危険を冒して発信することを恐れている

    • 核心は、99%が国内内部ネットワークでデータをやり取りし、そのうち0.1%が外部へ流出させる構造だという点
  • ある独裁者が獄中の仲間と再会することを願う
    ペルシャ人やクルド人の友人たちが自由と検閲のないインターネットを享受できるよう願っている
    参考としてYggdrasil NetworkBitchatのような代替ネットワークも紹介している

    • 米国のイラン侵攻がよい結果を生むとは思わない
      リビアの例のように、独裁者の排除がかえって混乱と奴隷制の復活を招くことがある
    • ベネズエラやイランも米国の介入で良くなるはずがないと皮肉っている
    • IPv6が死んだ状況でYggdrasilがどう動作するのか気になる
    • サダム排除のときのように、単に独裁者だけを取り除くのは計画性の欠如
    • クルド分離主義勢力は誤った同盟を結んでおり、独立の可能性は低い
      それでもイラン内部の変化は依然としてあり得る
  • 政府が抗議デモを受けてインターネット遮断を実施したとの報道
    CBSの記事を参照

    • イランのインターネットは国際ゲートウェイでボトルネックが生じており、検閲・監視・速度制限が複数の層で行われている
      地域差も大きく、一部のVIPや企業は経済的理由から接続を維持している
      ISPごとに遮断方法も異なり、あるところはパケットを捨て、別のところはDNSだけ開けていることもある
      政府は効果しか重視せず、ISPは免許と命を守るために命令に従う
      すでに何度も遮断を経験して熟練しており、Starlink以外に目立った逃げ道はない
    • 関連する以前のHNスレッドも興味深い
    • おそらく政府はISPの代表に直接「止めろ、さもないと処罰する」という形で命令するだろう
    • 単なる抗議デモ対策ではなく、外部勢力の介入防止AIディープフェイク拡散の遮断という名目もある
      根拠としてミャンマーの事例が挙げられている
  • 抗議の現状を可視化した地図リンクを共有

    • このリンクは別投稿にする価値があると提案している
  • IPv4は検閲可能だが、IPv6は完全に遮断されたと聞いた
    元恋人がイラン人で、Psiphon VPNでDiscordを使っていたが、自分がProtonVPNに切り替えさせた
    一緒にMinecraftをやろうとしてVPNが必要だった。
    暗号資産や金への投資の話もしたが、インフレ率50%の状況なので慎重だった
    今はIPv6が塞がれたというが、だとするとVPNがまったく動かないのか気になる
    また、国外からイランの番号に電話すると
    AI音声監視
    が応答するという動画も見た
    Briarメッセンジャーはメタデータが漏れ、Instagramはいまだに接続可能だとも聞く
    世界がいったいどう回っているのか混乱する

    • 結局、世の中の大半のことは権力欲または権力維持に要約できると思う
    • 国家間の接続ポートを閉じれば簡単に国際ネットワーク遮断が可能だ
      インターネット接続は本質的に自発的な協定で成り立っている
  • このIPv6の件とは別に、インターネット遮断時に公共サービスはどうなるのか気になる
    病院や税務署のような場所はインターネットがなければ麻痺しないのだろうか?

    • Matt Lakemanのアフガニスタン体験記によれば
      タリバンがインターネットを切ると銀行・通信・貿易・行政がすべて停止し、
      結局短波無線しか動かず、社会崩壊寸前までいったという
    • ロシアもウクライナのドローン対策でインターネットを部分遮断した
      当初は決済システムが麻痺して現金利用が増え、その後はホワイトリスト方式で一部サービスのみ許可した
    • むしろこうした検閲の経験が多いほど適応力は高くなっていると思う
    • ここ数年、イランは国際ネットワークが切れても動く国家イントラネットの構築を進めている
      完璧ではないが、決済などの重要サービスは維持されている
  • 自分のサーバーの1台がイランから大量のデータを受け取っているのだが、1時間以上DNS(IPv4) が引けず、原因探しに苦労した
    ついさっきまでは正常だったのに急に止まった

    • こういう状況でDNSトンネリングのような迂回が可能なのか気になる
  • 以前ベネズエラでも米国のサイバー攻撃と思われるインターネット遮断があった
    関連記事を見ると、
    今回のイラン遮断も政府ではなく外部攻撃の準備である可能性はないだろうかと考える

    • しかし実際には権威主義政権による抗議弾圧である可能性が高い
      部隊集結がないため侵攻の兆候ではない
    • イランはすでに何度も抗議時に全国規模の遮断を実施した前例がある
    • 関連する以前の議論リンクも参考になる
  • IPv4トラフィックも一時ほぼゼロまで落ちてから回復したが、依然として平常より低い
    攻撃の前兆なのかインフラ障害なのか分からない

    • 今日、野党指導者が抗議参加を呼びかけたため、政府が意図的にインフラを遮断した可能性が高い
    • 単純に抗議対応のインターネットブラックアウトである確率が高い
    • もしかするとイスラエル・米国の軍事行動に関連した外的要因の可能性もあるので、視野は開いておくべきだ
    • IPv4グラフは完全な0ではなく、約45Kから始まっている
    • 最近の情勢を見ると、たしかに不穏な動き