[論文レビュー] Isolario: a Do-ut-des Approach to Improve the Appeal of BGP Route Collecting
Isolarioは、ネットワーク管理者がBGPルーティングテーブルを共有することで、リアルタイムおよび歴史的ルーティング分析サービスを提供するdo-ut-des(与えることで得る)アプローチを提案する。ルートフラッピング検出やプレフィックスハッキングアラートといった実行可能なインサイトを提供することで、Isolarioは中小ASからの参加を促進し、インターネット研究のための公開可能BGPデータの完全性と多様性を向上させる。
The incompleteness of data collected from BGP route collecting projects is a well-known issue which potentially affects every research activity carried out on the analysis of the Internet inter-domain routing. Recent works explained that one of the possible solutions is to increase the number of ASes feeding these projects from the Internet periphery, in order to reveal the hidden portion of peering connectivity of their upstream providers. The main problem is that these projects are currently not appealing enough for the network administrators of these ASes, which are typically not aware of their existence or not interested enough to share their data. Our contribution is Isolario, a project based on the do-ut-des principle which aims at persuading network administrators to share their routing information by offering services in return, ranging from real-time analyses of the incoming BGP session(s) to historic analyses of routing reachability. To the best of our knowledge, Isolario is the only route collecting project publicly available which offers a set of services to its users to encourage their participation, aiming at increasing the amount of BGP data publicly available for research purposes.
研究の動機と目的
- Route Views や RIS といった従来の収集ツールが主に大手ISPから収集するため、BGPデータの不完全さとバイアスの問題に対処する。
- 参加のメリットが感じられないため、参加が少ない中小ネットワーク管理者の参加意欲を高める。
- 付加価値サービスを提供することで参加を奨励することで、グローバルBGPデータの完全性を向上させる。
- 参加するネットワーク管理者に対してリアルタイムおよび歴史的BGPデータ分析をサポートするスケーラブルでユーザー中心のシステムを開発する。
- 主に大手ISPにとどまらない多数のデータソースを拡大することで、研究者がより代表的で多様なBGPデータにアクセスできるようにする。
提案手法
- 参加AS(フィーダー)とのBGPセッションを通じて完全なルーティングテーブルを収集するBGPルート収集エンジンを実装する。
- MRT形式のBGPデータを効率的に保存・高速に取得できる高性能なアーカイブシステムを設計する。
- ウェブインターフェースを通じて利用可能なリアルタイムおよび歴史的サービス(例:ルートフラッピング検出、プレフィックスハッキング監視)のスイートを構築する。
- 不審なBGPイベント(例:ハッキング、フラッピング)が検出された際に、メールまたはHTTP/HTTPS経由で通知を発行するアラートメカニズムを統合する。
- 特定のルーティング行動を監視するためのフロー指向またはサブネット指向のルールに基づくカスタムフィルタをユーザーが設定可能にする。
- do-ut-des原則を適用:フィーダーはBGPデータを共有することで、価値のあるネットワーク監視サービスを受ける。
実験結果
リサーチクエスチョン
- RQ1BGPルート収集プロジェクトは、現在データ収集において不足している中小ASからの参加をどのように促進できるか?
- RQ2付加価値サービスを提供することで、公開可能なBGPデータの完全性と多様性をどの程度向上できるか?
- RQ3リアルタイムおよび歴史的BGP分析サービスは、ネットワーク管理者が自身のルーティングテーブルを共有する動機として効果的か?
- RQ4リアルタイムおよび歴史的サービスの両方に対して、低遅延のルーティングデータアクセスと効率的なストレージを実現するアーキテクチャ設計は何か?
- RQ5自動アラートシステムは、プレフィックスハッキングやルートフラッピングといった深刻なルーティング異常をどの程度効果的に検出できるか?
主な発見
- Isolarioは、do-ut-des原則に従い、参加を奨励する包括的な付加価値サービスを提供する最初の公開可能なBGPルート収集プロジェクトである。
- システムは、ルートフラッピングやプレフィックスハッキングといった病理的ルーティングイベントのリアルタイム検出が可能で、アラートはメールまたはHTTP/HTTPS経由で送信される。
- ルート収集エンジンは、高速なRIBダンプをサポートしており、リアルタイムサービス向けに現在のルーティング状態への低遅延アクセスを実現している。
- アーカイブシステムは、大容量のMRTファイルの繰り返し読み込みを最小限に抑えることで、歴史的分析のパフォーマンスを向上させている。
- プレフィックスハッキング検出器(PHD)は、誤ったオリジン、カバーされた、カバーするの3種類のハッキングイベントを特定でき、影響を受けるASにアラートを送信する。
- Isolarioは現在運用中であり、新たなフィーダーを受け入れており、Isolario AS(AS 2598)で無料トライアルが利用可能であり、実現可能性と初期の採用が確認されている。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。