INOC-DBA
INOC-DBA (англ. Inter-Network Operations Center Dial-By-ASN) — закрытая глобальная система телефонной «горячей линии» между центрами управления сетями (NOC) и командами реагирования на компьютерные инциденты (CERT) ключевых операторов интернет-инфраструктуры (магистральные провайдеры, интернет-провайдеры, точки обмена интернет-трафиком), а также между ответственными экспертами в области политики, регулирования, управления интернетом, информационной безопасности и среди производителей сетевого оборудования. Система была разработана организацией Packet Clearing House в 2001 году, публично представлена на конференции North American Network Operators' Group (NANOG) в октябре 2002 года, а в 2015 году организационное сопровождение было передано от Packet Clearing House к Бразильской команде реагирования на инциденты (Brazilian CERT).
Техническая реализация и особенности
Система INOC-DBA обеспечивает безопасную и аутентифицированную связь, используя комбинацию резервируемых сервисов каталогов и прямого пирингового соединения станций, что придаёт сети устойчивость и высокую выживаемость. INOC-DBA используется как для рутинного обмена операционной информацией, так и для экстренного реагирования. Сеть построена на основе стандартных протоколов IETF — SIP и VoIP, что обеспечивает совместимость между тысячами пользователей более чем в 2800 центрах управления сетями и командах реагирования, использующих разнообразное оборудование и программное обеспечение. INOC-DBA стала первой промышленной реализацией межоператорской SIP-телефонии в мире, так как до этого голосовые IP-сети строились исключительно на протоколе H.323. В марте 2001 года сеть INOC-DBA стала первым телефонным оператором любого типа, предоставившим услуги на всех семи континентах — после установки терминалов в антарктической станции Южный полюс инженером компании Raytheon Polar Services Майклом Холстайном[1].
На базовом уровне система использует стандарты SIP (RFC 3261) и RTP (RFC 1889)[2]. Для подключения к сети участники могут использовать программные АТС с открытым исходным кодом (например, Asterisk) или любые стандартные SIP-совместимые устройства[3]
Принцип работы и адресация
Маршрутизация вызовов в сети INOC-DBA основана на принципе «Dial-By-ASN» (набор по номеру автономной системы), при котором в качестве телефонного номера используется номер автономной системы (ASN) целевой сети. Формат набора состоит из номера ASN, за которым следует символ звёздочки («*») и добавочный номер. Для упрощения коммуникации применяются стандартные добавочные номера: например, *100 используется для связи с центром управления сетью (NOC), а *800 — для вызова команды реагирования на инциденты безопасности (CSIRT)[2][3][4].
Участие и подключение
Основным критерием для получения доступа к системе INOC-DBA является наличие статуса оператора автономной системы (AS)[2][4]. Процедура регистрации новых участников включает создание учётной записи, привязку номера автономной системы (ASN) и обязательную верификацию через официальные контакты, указанные в базе данных whois для соответствующей автономной системы[2].
Примечания
Ссылки
- «О системе INOC-DBA» — вводный материал по системе (на португальском), поддерживается NIC-BR, национальным интернет-регистратором Бразилии.
- Обновление NANOG 34 по системе INOC-DBA (доклад Гураба Упадхая)
