İnternette gönderdiğiniz her istek, onlarca yönlendiriciden (router) geçerek hedefe ulaşır. Bu rehber, ağ yönlendirmesinin temel mantığını, İnternet'i birbirine bağlayan BGP protokolünü ve kendi sunucunuzun yönlendirmesini nasıl inceleyebileceğinizi adım adım anlatır.
Bir paketin kaynaktan hedefe ulaşması, birbirinden farklı iki katmanda çalışan yönlendirme kararlarına dayanır: yerel ağ içi yönlendirme ve İnternet genelinde otonom sistemler arası yönlendirme.
İnternet servis sağlayıcıları, büyük şirketler ve barındırma sağlayıcıları gibi tek bir yönetim politikası altında çalışan IP ağları bütünüdür; her biri benzersiz bir AS numarasıyla tanımlanır.
Otonom sistemler arasında hangi IP bloklarının hangi yollardan erişilebileceğini duyuran ve İnternet'in omurgasını oluşturan yönlendirme protokolüdür.
Bir AS, sahip olduğu IP bloğunu (örneğin 203.0.113.0/24) komşu AS'lere duyurarak o bloğa giden trafiğin kendisine yönlendirilmesini sağlar.
Sunucunuzun varsayılan ağ geçidine (default gateway) giden trafik yerel yönlendirmedir; oradan sonra paket, hedefe ulaşana kadar birden fazla AS arasında BGP kararlarıyla ilerler.
BGP ve routing kavramlarını bilmek, günlük sunucu yönetiminde karşılaşılan gecikme, erişilebilirlik ve performans sorunlarını doğru teşhis etmenizi sağlar.
traceroute çıktısında gecikmenin hangi hop'ta arttığını görmek, sorunun kendi sunucunuzda mı yoksa yolun ortasındaki bir ağda mı olduğunu ayırt etmenizi sağlar.
Bir AS, size ait olmayan bir IP bloğunu yanlışlıkla veya kötü niyetle duyurduğunda trafik yanlış yere yönlenebilir; bunun sunucunuzun erişilebilirliğini nasıl etkileyebileceğini bilmek önemlidir.
Aynı hedefe farklı zamanlarda çekilen traceroute'ların farklı yollar izlemesi normaldir; BGP yol seçimleri trafik mühendisliği ve sağlayıcılar arası anlaşmalara göre değişebilir.
Hedef kitlenize coğrafi ve ağ olarak yakın bir veri merkezi seçmek, aradaki AS sayısını ve dolayısıyla gecikmeyi azaltır.
Aşağıdaki adımlar, özel bir araç kurmadan, standart komut satırı araçlarıyla sunucunuzun ağ konumunu ve trafiğinin izlediği yolu incelemenizi sağlar.
WHOIS sorgusuyla sunucunuzun IP adresinin hangi AS numarasına ve hangi sağlayıcıya tahsis edildiğini görün.
Kaynaktan hedefe giden paketin hangi router'lardan (hop) geçtiğini görmek için traceroute çalıştırın.
traceroute'un tek seferlik anlık görüntüsü yerine, mtr ile zaman içindeki paket kaybı ve gecikme değişimini gözlemleyin.
Herkese açık bir looking-glass veya route server üzerinden, kendi IP prefix'inizin İnternet'in farklı noktalarından nasıl duyurulduğunu ve hangi AS yolunun (AS path) izlendiğini görün.
Aynı IP adresinin farklı coğrafi konumlardan farklı sunuculara yönlendirilip yönlendirilmediğini (anycast) yoksa tek bir sunucuya sabit şekilde mi gittiğini (unicast) kontrol edin.
Eğer kendi AS numaranızı ve IP bloğunuzu yönetiyorsanız, bir BGP izleme servisiyle prefix'inizde beklenmeyen duyuru değişikliklerine karşı uyarı alın.
traceroute example.com
mtr -rw example.com
whois <sunucu-ip-adresiniz>
dig +trace example.com
telnet route-views.routeviews.org > show ip bgp 203.0.113.0/24
ip route show default
AS numarası (ASN), İnternet üzerinde bağımsız bir yönlendirme politikası izleyen bir ağı tanımlayan benzersiz bir kimliktir. Çoğu hosting müşterisi kendi ASN'sine ihtiyaç duymaz; sunucunuz zaten barındırma sağlayıcınızın AS'i altında yer alır. Kendi IP bloklarınızı birden fazla sağlayıcı üzerinden duyurmak (multihoming) istediğinizde kendi ASN'iniz gerekli hale gelir.
DNS, bir alan adını (örneğin example.com) bir IP adresine çevirir; yani hedefin adresini bulmanızı sağlar. Yönlendirme ise o IP adresine giden paketlerin hangi yoldan, hangi router'lardan geçeceğini belirler. DNS 'nereye gideceğimi' söyler, routing 'oraya nasıl gideceğimi' belirler.
Bir AS, sahibi olmadığı bir IP prefix'ini yanlışlıkla ya da kötü niyetle duyurduğunda, o prefix'e giden trafiğin bir kısmı ya da tamamı yanlış ağa yönlenebilir. Bu durum, etkilenen sunucuların geçici olarak erişilemez hale gelmesine veya trafiğin beklenmedik bir ağdan geçmesine neden olabilir.
Evet. Sağlayıcının kaç farklı ağla doğrudan bağlantısı (peering) olduğu, hangi İnternet değişim noktalarına (IX) bağlı olduğu ve BGP yol seçimlerinin kalitesi, hedef kitlenize giden gecikmeyi doğrudan etkiler.
Anycast, aynı IP adresinin birden fazla coğrafi konumdan duyurulduğu ve kullanıcının BGP yönlendirmesi sayesinde otomatik olarak en yakın veya en az maliyetli noktaya yönlendirildiği bir yöntemdir; genellikle DNS ve CDN altyapılarında kullanılır. Standart VPS ve dedicated sunucu IP'leri tipik olarak unicast'tir; anycast, hizmete özel bir ağ altyapısı gerektirir.
Hedef kitlenize coğrafi olarak yakın ve iyi peering ilişkilerine sahip bir veri merkezi seçmek, aradaki AS sayısını ve fiziksel mesafeyi azaltarak gecikmeyi düşürür. Ayrıca statik içerikler için bir CDN kullanmak, kullanıcıya en yakın uç noktadan yanıt vermenizi sağlar.
AS numarası tahsisi ve routing politikaları hakkında Avrupa bölgesi İnternet kayıt otoritesinin birincil kaynağı.
BGP protokolünün çalışma mantığını ve BGP hijack kavramını sade biçimde anlatan eğitim kaynağı.
AS numaralarının küresel tahsis kayıtlarını tutan resmî IANA kaynağı.
İyi peering ilişkilerine sahip veri merkezlerimizle hedef kitlenize en yakın ve en hızlı yönlendirmeyi sağlayan VPS ve dedicated sunucu paketlerimizi inceleyin.