1 คะแนน โดย GN⁺ 2026-01-09 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • Cloudflare Radar ให้ข้อมูลเกี่ยวกับ แนวโน้มและสถิติการกำหนดเส้นทาง BGP ของอิหร่าน รวมถึงพื้นที่ IP address ที่ประกาศและ ASN ที่เกี่ยวข้อง
  • หน้านี้มี สถิติของรายการในตารางการกำหนดเส้นทางทั่วโลก และการตรวจจับ ความผิดปกติของการกำหนดเส้นทางอินเทอร์เน็ต
  • มีการกล่าวถึงการวิเคราะห์สาเหตุและการตรวจสอบบนพื้นฐานข้อมูลของ ความผิดปกติ BGP ที่เกิดขึ้นในเวเนซุเอลาเมื่อวันที่ 2 มกราคม
  • มีการอธิบายแนวคิดของ เส้นทาง BGP แบบ ‘ซอมบี้’ และตัวอย่างปัญหาที่อาจเกิดขึ้นจากการไม่ถอน prefix
  • เน้นเหตุผลที่ผู้ดูแลเครือข่ายควร ติดตาม AS-SET membership และความสามารถสนับสนุนของ Cloudflare Radar

สถิติการกำหนดเส้นทางและความผิดปกติ

  • Cloudflare Radar รวบรวมและแสดงภาพ สถิติและแนวโน้มการกำหนดเส้นทาง BGP ของอิหร่าน
    • รวมข้อมูล Autonomous System Number (ASN) ที่เกี่ยวข้องกับพื้นที่ IP address ที่ประกาศ
  • หน้านี้แสดง สถิติของรายการในตารางการกำหนดเส้นทางทั่วโลก และผลการตรวจจับ ความผิดปกติของการกำหนดเส้นทางอินเทอร์เน็ต

กรณีความผิดปกติ BGP ในเวเนซุเอลา

  • มีการคาดการณ์เกี่ยวกับสาเหตุของ ความผิดปกติ BGP ที่สังเกตพบในเวเนซุเอลาเมื่อวันที่ 2 มกราคม
    • Cloudflare ตรวจสอบกรณีของ BGP route leak และวิเคราะห์สาเหตุที่ข้อมูลบ่งชี้

แนวคิดของเส้นทาง BGP แบบ ‘ซอมบี้’

  • BGP ‘ซอมบี้’ หมายถึงเส้นทางที่ยังคงค้างอยู่ใน Default-Free Zone (DFZ) ของอินเทอร์เน็ตโดยไม่ได้ถูกถอน
    • สิ่งนี้อาจเกิดจาก การไม่ถอนหรือการสูญหายของการถอน prefix
    • เส้นทางลักษณะนี้อาจ ก่อให้เกิดความสับสนและการหยุดชะงัก ต่อเสถียรภาพของเครือข่าย

ความจำเป็นของการติดตาม AS-SET

  • ผู้ดูแลเครือข่ายควรติดตาม AS-SET membership ของ ASN ของตนอย่างต่อเนื่อง
    • Cloudflare Radar มี เครื่องมือและความสามารถ ที่ช่วยสนับสนุนสิ่งนี้

บล็อกและนักวิจัยที่เกี่ยวข้อง

  • โพสต์ที่เกี่ยวข้องถูกจัดหมวดหมู่ด้วยแท็ก “BGP” บนบล็อก Cloudflare
  • ผู้มีส่วนร่วมหลัก ได้แก่ Bryton Herdes, June Slater, Mingwei Zhang เป็นต้น

1 ความคิดเห็น

 
GN⁺ 2026-01-09
ความคิดเห็นจาก Hacker News
  • เหตุผลที่รัฐบาลไม่สามารถบังคับใช้การตัดอินเทอร์เน็ตได้อย่างสมบูรณ์ คือมีเครื่องปลายทาง Starlink หลายพันเครื่องที่ทำงานอยู่ภายในประเทศแล้ว
    รัฐบาลเคยร้องเรียนต่อ ITUหลายครั้งเพื่อสกัดกั้นเรื่องนี้ แต่ก็ไม่ได้ผล
    ด้วยเหตุนี้ นักกิจกรรมและนักข่าวจึงยังอัปโหลดวิดีโอการประท้วงได้ต่อเนื่อง และตามการวิเคราะห์ของ BBC การประท้วงกำลังขยายไปทั่วประเทศ

    • เป้าหมายของการปิดกั้นไม่ใช่เพื่อกันข้อมูลรั่วไหลออกนอกประเทศเป็นหลัก แต่คือการขัดขวางการจัดตั้งผ่านโซเชียลมีเดียและเมสเซนเจอร์
    • สงสัยว่าสถานีภาคพื้นดินของ Starlink อยู่ที่ไหน
      ประเทศส่วนใหญ่มักมีอยู่ในประเทศตัวเอง แต่อิหร่านอาจใช้งานผ่านประเทศเพื่อนบ้านอย่างโอมานหรือตุรกี
      อย่างไรก็ตาม Starlink ไม่สามารถทดแทนการสื่อสารแบบเพียร์ทูเพียร์ได้เพราะข้อจำกัดด้านแบนด์วิดท์ และจึงไม่ได้ช่วยเรื่องการจัดตั้งจริงมากนัก
    • การวิเคราะห์ที่อิงจากโซเชียลมีเดียนั้นเป็นเลนส์ตัวอย่างที่แคบเกินไป จึงควรระวังหากจะเชื่อตามนั้นตรงๆ
    • สงสัยว่าน่าจะสามารถรบกวนสัญญาณ (jamming) เครื่องรับ Starlink ได้หรือไม่
    • ในความเป็นจริง สำหรับชาวอิหร่านส่วนใหญ่ เครื่องปลายทาง Starlink นั้นเข้าถึงไม่ได้
      เพื่อนที่ต่อสู้กับการเซ็นเซอร์บอกว่า มันแทบจะ “ไม่มีอยู่จริง” เลย
  • ประเด็น Starlink ก็น่าสนใจ แต่มีเพียง0.1% ของประชากรเท่านั้นที่เชื่อมต่อได้ ขณะที่อีก 99.9% ถูกตัดขาดโดยสิ้นเชิง
    ความไม่สมดุลนี้มหาศาลมาก และแม้แต่คนที่ยังเชื่อมต่อได้ก็กลัวเกินกว่าจะเสี่ยงออกอากาศ

    • ใจความสำคัญคือ 99% ส่งข้อมูลกันอยู่ในเครือข่ายภายในประเทศ และมีเพียง 0.1% ที่รั่วไหลออกไปภายนอก
  • ขอให้เผด็จการคนหนึ่งได้ไปเจอเพื่อนร่วมคุก
    หวังว่าเพื่อนชาวเปอร์เซียและเคิร์ดจะได้มีเสรีภาพและอินเทอร์เน็ตที่ไร้การเซ็นเซอร์
    พร้อมแนะนำเครือข่ายทางเลือกอย่าง Yggdrasil Network และ Bitchat

    • ไม่คิดว่าการรุกรานอิหร่านของสหรัฐฯจะนำไปสู่ผลลัพธ์ที่ดี
      ดังเช่นกรณีลิเบีย การโค่นเผด็จการอาจกลับกลายเป็นความโกลาหลและการฟื้นคืนของระบบทาส
    • พูดประชดว่า เวเนซุเอลาหรืออิหร่านก็คงไม่ดีขึ้นเพราะการแทรกแซงของสหรัฐฯ
    • สงสัยว่าในสภาพที่ IPv6 ใช้งานไม่ได้แล้ว Yggdrasil จะทำงานอย่างไร
    • เหมือนตอนโค่นซัดดัม การแค่กำจัดเผด็จการโดยลำพังเป็นการกระทำที่ไร้แผนรองรับ
    • ขบวนการแบ่งแยกดินแดนชาวเคิร์ดได้จับมือกับพันธมิตรที่ผิด และโอกาสได้เอกราชก็ต่ำ
      แต่การเปลี่ยนแปลงจากภายในอิหร่านยังคงเป็นไปได้
  • มีรายงานว่ารัฐบาลใช้มาตรการปิดอินเทอร์เน็ตเพราะการประท้วง
    ดูบทความของ CBS

    • อินเทอร์เน็ตของอิหร่านมีคอขวดที่เกตเวย์ระหว่างประเทศ และมีการเซ็นเซอร์ การสอดส่อง และการจำกัดความเร็วในหลายชั้น
      แต่ละภูมิภาคก็แตกต่างกันมาก และ VIP หรือบางบริษัทก็ยังคงเชื่อมต่อได้ด้วยเหตุผลทางเศรษฐกิจ
      วิธีบล็อกของแต่ละ ISP ก็ไม่เหมือนกัน บางแห่งทิ้งแพ็กเก็ต บางแห่งเปิดไว้แค่ DNS
      รัฐบาลสนใจแค่ผลลัพธ์ ส่วน ISP ก็ทำตามคำสั่งเพื่อรักษาใบอนุญาตและชีวิตของตน
      พวกเขาผ่านการปิดระบบมาแล้วหลายครั้งจนชำนาญ และนอกจาก Starlink ก็แทบไม่มีทางหนีที่ชัดเจน
    • เธรด HN ก่อนหน้าที่เกี่ยวข้องก็น่าสนใจเช่นกัน
    • เป็นไปได้ว่ารัฐบาลจะสั่งหัวหน้า ISP โดยตรงในทำนองว่า “ปิดซะ ไม่งั้นโดนลงโทษ
    • ไม่ใช่แค่การตอบโต้การประท้วง แต่ยังอ้างเหตุผลเรื่องการป้องกันการแทรกแซงจากต่างชาติและการสกัดการแพร่กระจายของ AI deepfakeด้วย
      โดยยกกรณีเมียนมามาเป็นหลักฐาน
  • แชร์ลิงก์แผนที่ที่ใช้แสดงภาพสถานการณ์การประท้วง

    • มีคนเสนอว่าลิงก์นี้ควรถูกโพสต์แยกเป็นอีกกระทู้หนึ่ง
  • ได้ยินมาว่า IPv4 ยังเซ็นเซอร์ได้ แต่ IPv6 ถูกปิดตายทั้งหมด
    แฟนเก่าของฉันเป็นคนอิหร่าน เธอใช้ Discord ผ่าน Psiphon VPN แล้วฉันก็ให้เธอเปลี่ยนมาใช้ ProtonVPN
    ตอนนั้นเราอยากเล่น Minecraft ด้วยกันเลยต้องใช้ VPN
    เรายังคุยเรื่องคริปโตหรือการลงทุนในทองด้วย แต่สถานการณ์เงินเฟ้อ 50%ทำให้ต้องระวัง
    ตอนนี้ได้ยินว่า IPv6 ถูกบล็อกแล้ว เลยสงสัยว่าอย่างนั้น VPN จะใช้งานไม่ได้เลยหรือไม่
    อีกทั้งยังเคยเห็นวิดีโอที่บอกว่า ถ้าโทรจากต่างประเทศไปยังหมายเลขอิหร่าน จะมี
    ระบบเฝ้าระวังเสียง AI
    รับสาย
    ได้ยินด้วยว่า Briar messenger มีข้อมูลเมตาหลุด และ Instagram ก็ยังเข้าได้อยู่
    ชักสับสนว่าโลกนี้มันเกิดอะไรขึ้นกันแน่

    • สุดท้ายแล้วคิดว่าเรื่องส่วนใหญ่ของโลกสรุปได้ด้วยความปรารถนาในอำนาจหรือการรักษาอำนาจ
    • ถ้าปิดพอร์ตเชื่อมต่อระหว่างประเทศ ก็สามารถตัดเครือข่ายระหว่างประเทศได้อย่างง่ายดาย
      โดยพื้นฐานแล้ว การเชื่อมต่ออินเทอร์เน็ตคือข้อตกลงโดยสมัครใจ
  • นอกเหนือจากเหตุการณ์ IPv6 แบบนี้แล้ว ก็สงสัยว่าเวลามีการปิดอินเทอร์เน็ต บริการสาธารณะจะเป็นอย่างไร
    สถานที่อย่างโรงพยาบาลหรือกรมสรรพากรจะไม่เป็นอัมพาตหากไม่มีอินเทอร์เน็ตหรือ?

    • ตามบันทึกประสบการณ์ในอัฟกานิสถานของ Matt Lakeman
      เมื่อตาลีบันตัดอินเทอร์เน็ต ธนาคาร โทรคมนาคม การค้า และการบริหารราชการก็หยุดชะงักทั้งหมด
      ท้ายที่สุดมีเพียงวิทยุคลื่นสั้นที่ยังใช้งานได้ และสังคมก็เกือบล่มสลาย
    • รัสเซียก็เคยปิดอินเทอร์เน็ตบางส่วนเพื่อตอบโต้โดรนของยูเครน
      ในช่วงแรกระบบชำระเงินล่มจนต้องหันมาใช้เงินสดมากขึ้น และหลังจากนั้นก็ใช้ระบบ whitelistอนุญาตเฉพาะบางบริการ
    • กลับกัน ยิ่งมีประสบการณ์กับการเซ็นเซอร์แบบนี้มากเท่าไร ก็ยิ่งมีความสามารถในการปรับตัวสูงขึ้นเท่านั้น
    • ช่วงไม่กี่ปีที่ผ่านมา อิหร่านกำลังสร้างอินทราเน็ตระดับชาติที่ยังทำงานได้แม้เครือข่ายระหว่างประเทศจะถูกตัด
      แม้จะยังไม่สมบูรณ์ แต่บริการสำคัญอย่างระบบชำระเงินยังคงทำงานต่อได้
  • เซิร์ฟเวอร์เครื่องหนึ่งของฉันรับทราฟฟิกจากอิหร่านเยอะมาก และฉันก็ปวดหัวกับการหาสาเหตุที่ DNS (IPv4) แก้ชื่อไม่ได้อยู่นานกว่าหนึ่งชั่วโมง
    ก่อนหน้านั้นยังทำงานดีอยู่ แต่จู่ๆ ก็หยุดไป

    • สงสัยว่าในสถานการณ์แบบนี้จะมีทางอ้อมอย่าง DNS tunneling ได้หรือไม่
  • ก่อนหน้านี้ในเวเนซุเอลาก็เคยมีการปิดอินเทอร์เน็ตที่ดูเหมือนเป็นการโจมตีไซเบอร์จากสหรัฐฯ
    จากบทความที่เกี่ยวข้อง
    เลยคิดว่า การปิดกั้นในอิหร่านครั้งนี้อาจไม่ใช่ฝีมือรัฐบาล แต่เป็นการเตรียมการสำหรับการโจมตีจากภายนอกหรือไม่

    • แต่ในความเป็นจริง น่าจะเป็นไปได้มากกว่าว่านี่คือการปราบปรามการประท้วงของระบอบอำนาจนิยม
      เพราะไม่มีการระดมกำลังทหาร จึงไม่ใช่สัญญาณของการรุกราน
    • อิหร่านเคยมีประวัติใช้การปิดระบบทั่วประเทศมาแล้วหลายครั้งในช่วงการประท้วง
    • ลิงก์การถกเถียงก่อนหน้าที่เกี่ยวข้องก็ควรค่าแก่การดูเช่นกัน
  • ทราฟฟิก IPv4 ก็เคยลดลงเกือบเป็นศูนย์ชั่วคราวก่อนจะฟื้นกลับมา แต่ก็ยังต่ำกว่าปกติอยู่มาก
    ยังไม่แน่ใจว่าเป็นสัญญาณก่อนการโจมตีหรือปัญหาโครงสร้างพื้นฐาน

    • เพราะวันนี้ผู้นำฝ่ายค้านออกมาเรียกร้องให้เข้าร่วมการประท้วง จึงมีความเป็นไปได้สูงว่ารัฐบาลตั้งใจตัดโครงสร้างพื้นฐาน
    • มีโอกาสสูงว่าเป็นเพียงการดับอินเทอร์เน็ตเพื่อตอบโต้การประท้วง
    • ถึงอย่างนั้นก็ควรเปิดรับความเป็นไปได้ว่าอาจมีปัจจัยภายนอกที่เกี่ยวข้องกับการปฏิบัติการทางทหารของอิสราเอลหรือสหรัฐฯ
    • กราฟ IPv4 ไม่ได้เป็น 0 เต็มๆ แต่เริ่มต้นที่ราว 45K
    • หากดูจากสถานการณ์ช่วงหลัง ก็เป็นความเคลื่อนไหวที่น่าสงสัยอย่างชัดเจน