AS 15169RRRRRR

Sistem Otonom

10 min bacaJaringan

Internet adalah jaringan dari banyak jaringan — sekitar 75.000 jaringan — dan Nomor Sistem Otonom adalah cara masing-masing jaringan mengidentifikasi dirinya dalam perutean global. Setiap alamat IP di Internet dimiliki oleh satu ASN, dan ASN tersebut memberi tahu Anda hampir semua hal teknis tentang siapa yang bertanggung jawab atas alamat tersebut.

Badan artikel selengkapnya disediakan dalam bahasa Inggris di bawah ini.

An Autonomous System (AS) adalah jaringan yang dikelola secara independen yang berpartisipasi dalam sistem perutean global. "Dikelola secara independen" adalah frase kuncinya: AS membuat keputusan routingnya sendiri, memiliki kebijakannya sendiri, dan berbicara BGP dengan AS tetangganya. Setiap AS diidentifikasi oleh ASN (Nomor Sistem Otonomi) unik yang dikeluarkan oleh salah satu dari lima Registrasi Internet Regional.

Seperti apa bentuk ASN

Format ASN asli adalah 16 bit — 0–65535 — yang habis pada tahun 2007. Format saat ini adalah 32 bit, dengan kisaran 16-bit terbawah masih digunakan untuk kompatibilitas ke belakang. ASN terkenal:

  • AS15169 — Google
  • AS13335 — Cloudflare
  • AS32934 — Meta
  • AS16509 — Amazon (AWS)
  • AS8075 — Microsoft
  • AS3356 — Lumen (sebelumnya Level 3)

Anda dapat mencari ASN IP apa pun melalui alat seperti direktori ASN kami.

Siapa yang mendapatkan ASN

ASN diberikan ketika organisasi berencana untuk multi-home — terhubung ke dua atau lebih penyedia upstream dan menjalankannya sendiri perutean. Jaringan rumah tunggal (hanya terhubung ke satu ISP) biasanya tidak memerlukan ASN; ISP hulu mengumumkan awalannya. Jaringan multi-homed memerlukan ASN sehingga upstream dapat saling memberi tahu "AS ini ada, ia memiliki prefiks ini, berikut cara menjangkaunya."

Pemegang ASN tipikal: ISP, universitas, perusahaan besar, penyedia cloud, CDN, bursa keuangan. Entitas komersial yang lebih kecil terkadang memiliki ASN juga jika mereka memerlukan kehadiran peruteannya sendiri di pertukaran Internet.

Tingkatan, transit, dan peering

Tidak semua AS sama. Hirarki klasik:

  • Tingkat 1: AS yang dapat menjangkau setiap AS lainnya di Internet tanpa membayar siapa pun untuk transit, dengan melakukan peering tanpa penyelesaian dengan setiap Tingkat 1 lainnya. Sekitar selusin jaringan di seluruh dunia. Lumen, Cogent, AT&T, NTT, Telia, Tata.
  • Tingkat 2: Membayar jaringan Tingkat 1 untuk transit Internet penuh tetapi serekan dengan AS lain jika memungkinkan. Sebagian besar ISP besar.
  • Tingkat 3: Membeli transit dari jaringan tingkat 2/1 hulu dan biasanya tidak melakukan peer sama sekali. Sebagian besar ISP konsumen dan jaringan korporat.

Tingkatan bukanlah sebutan resmi — ini adalah struktur yang diakui industri dengan tepian yang kabur saat jaringan mengubah hubungan.

Ukuran kerucut

Kepentingan AS sering kali diukur dengan kerucut pelanggan — kumpulan AS dapat dijangkau melaluinya sebagai pelanggan. Ukuran kerucut berkorelasi dengan seberapa banyak lalu lintas Internet yang harus melewati AS tersebut. Peringkat AS CAIDA mempertahankan peringkat kanonik. Daftar teratas telah stabil selama bertahun-tahun: Lumen, NTT, Telia, Cogent, Tata.

Apa yang ASN beritahukan kepada Anda

Dari alamat IP Anda dapat memperoleh ASN (melalui pencarian WHOIS), dan dari ASN Anda mendapatkan:

  • Nama operator dan negara
  • Ukuran jaringan mereka dalam hal total awalan
  • Penyedia hulu dan rekan mereka
  • Jenis mereka — ISP, hosting, seluler, jaringan konten, perusahaan
  • Riwayat BGP terkini — ketika awalan ditambahkan atau ditarik

Informasi ini adalah dasar sistem reputasi IP. Koneksi dari AS yang sebagian besar merupakan ISP perumahan (AS-7922 Comcast) terbaca secara berbeda dibandingkan koneksi dari AS yang sebagian besar merupakan hosting pusat data (AS-14061 DigitalOcean). Tim penipu, penanggap penyalahgunaan, dan operator CDN semuanya banyak menggunakan sinyal tipe AS.

ASN spoofing dan pembajakan

Anda tidak dapat memalsukan ASN di tingkat protokol — sesi BGP diautentikasi antar rekan — tetapi Anda dapat mengumumkan prefiks milik AS yang berbeda. Itu pembajakan BGP. Penerapan RPKI semakin menghalangi sumber yang tidak sah; Validasi jalur ASN (BGPsec) berjalan lebih jauh namun hampir tidak diterapkan.

Bagaimana ASN dialokasikan

Lima Registrasi Internet Regional — ARIN, RIPE NCC, APNIC, LACNIC, AFRINIC — masing-masing mengelola kumpulan ASN untuk wilayahnya. IANA menyalurkan blok baru ASN 32-bit ke RIR secara bertahap; RIR mengalokasikannya ke operator jaringan berdasarkan permintaan dengan sedikit biaya. Alokasi bersifat publik dan dapat ditanyakan melalui WHOIS.

Pertanyaan yang sering diajukan

Apa perbedaan antara ASN dan alamat IP?
Alamat IP mengidentifikasi satu host (atau dalam IPv4-CGNAT, titik keluar bersama). ASN mengidentifikasi operator jaringan yang mengelola IP tersebut dan mengumumkan rutenya. Setiap IP dimiliki oleh satu ASN; sebagian besar ASN memiliki ribuan atau jutaan IP.
Bagaimana cara mengetahui ASN mana yang memiliki IP?
Jalankan kueri WHOIS (<code>whois 1.2.3.4</code>), gunakan direktori <a href="/asn">ASN kami</a>, atau kunjungi bgp.he.net. Beberapa alat melakukan pemeriksaan silang terhadap data RIR yang sama.
Mengapa beberapa alamat menampilkan "ASN tidak dikenal"?
Mungkin awalannya belum dirutekan (dialokasikan namun belum diumumkan di BGP), berada dalam status transisi, atau data alat pencarian Anda sudah basi. Rentang yang dicadangkan (10.x, 192.168.x, dll.) juga tidak memiliki ASN — rentang tersebut tidak ada di Internet publik.
Apakah ASN bisa habis?
Ruang 16-bit telah habis; ASN 32-bit bertambah menjadi 4.294.967.295, dan hanya beberapa ratus ribu saja yang dialokasikan. Tidak ada kekhawatiran kelelahan dalam cakrawala realistis mana pun.
Mengapa CDN memiliki banyak ASN?
Beberapa tidak — Cloudflare pada dasarnya menjalankan semuanya dari AS13335. Akamai memiliki puluhan ASN karena adanya akuisisi dan pemisahan operasional per wilayah. Tidak ada pola desain tunggal; setiap operator memilih yang sesuai dengan organisasinya.
Sistem Otonom dan ASN: Jaringan Independen yang Membentuk Internet