強過ぎる重力によって、光でさえも飲み込むブラックホール。ネットワークにもデータを破棄するためのブラックホールがある。メリットもあるが、意図せず発生してしまうこともある。
ブラックホールとは、強烈な引力で光などの物質を外に逃さない空間の領域のことだ。一度ブラックホールに入ったものは、二度と出ることができない。ブラックホールの概念をネットワークに置き換えた「ブラックホールルーティング」という技術がある。
ネットワークのブラックホールに入り込んだパケット(伝送するデータを小分けにした単位)は目的地に到達することなく、追跡不能となる。企業はブラックホールルーティングを意図して使用することがあるが、さまざまな理由から、意図しないブラックホールルーティングが発生することもある。不本意なブラックホールルーティングはなぜ起こるのか。
企業は緊急メンテナンスやトラフィック(ネットワークを流れるデータ)の制御、効率改善、セキュリティ対策などのために、意図的にブラックホールルーティングを使用することがある。
一方で“不本意なブラックホールルーティング”は、パケットドロップ(パケットを破棄すること)を引き起こし、ネットワークのパフォーマンスを低下させて、データの損失を招く。どのような設定がブラックホールルーティングにつながるのか。
ブラックホールルーティングは以下のような原因で発生する。
無効またはリンク切れのIPアドレスとは、既に使用されていない、存在しない、または誤った文字の組み合わせを持つIPアドレスのことだ。ネットワーク構成のルーティングテーブルや「DNS」(Domain Name System:ドメインネームシステム)レコードに、無効なIPアドレスが含まれていることがある。
正常なネットワークではパケットが届かない場合、ネットワークのエラー状態を報告するプロトコル「ICMP」(インターネット制御メッセージプロトコル)の仕組みによって、エラーを知らせる応答が送信者に送られる。しかし、無効またはリンク切れのIPアドレスを設定していた場合は送られない。
ファイアウォールによって、ネットワーク内にブラックホールが発生する可能性がある。ファイアウォールは特定の接続をブロックするのが一般的だが、中にはICMPリクエストに応答せずに、他のネットワークやWebサイトからのパケットを拒否する場合もある。
このケースでは、ファイアウォールが受け取ったパケットを悪意あるものと解釈して情報を隠蔽(いんぺい)している可能性がある。そのため、パケットはユーザーに認識されることなく失われてしまう。
ハッカーはルーティング経路を偽装することで、意図的にトラフィックを追跡不可能な任意の場所に誘導することがある。ブラックホール攻撃は、偽のノードが送信元から宛先までの最短パスを提供するよう偽装する。実際の宛先ノードが応答を送信する前に、送信者に偽の確認応答を送信する。
スイッチ、ルーター、クライアントデバイスなどのハードウェアやそのファームウェアが意図せず故障すると、ネットワーク内でブラックホールルーティングが発生する。例えば、ルーターは宛先ホストに送信する前にメッセージを自動的に削除することがある。
ハードウェアの障害は、一時的または恒久的に発生する。ブラックホールルーティングを解消するには、障害のあるネットワークデバイスを最新バージョンに交換、アップグレード、更新することが必要になることがある。
ネットワークは天候の影響を受けやすい。送信元ホストまたは宛先ホストのいずれかで、台風や大雪など極端な天候が見られる場合、パケットロス(データの一部、全てが正常に届かず消滅すること)が発生する可能性が高くなる。気象条件によってブラックホールルーティングが発生すれば、パケットは意図した宛先には到達しない。
水域、砂漠、山岳地帯、積雪地などのエリアでは、ブラックホールルーティングが頻繁に発生する。インターネットが未整備で、インターネット接続機器が限られた過疎地や農村部もここに含まれる。低速のネットワークはパケット配信に失敗しやすいため、通信事業者のインフラ次第でブラックホールルーティングを生む可能性がある。
企業は悪意ある攻撃から身を守るために、意図的にブラックホールルーティングを使用することがある。一方で意図的でないブラックホールルーティングが悪影響を及ぼすことがある。
ブラックホールルーティングは、データの完全性(欠損や不整合がないこと)を損なう。パケットが配信できないだけでなく、配信できなかったときに送信者がそのことを検知できなくなる。失われたパケットの情報に基づいてスケジュールされたタスクは実行されない。
ブラックホールルーティングは、信頼できないインターネット接続、ダウンタイム(システム停止)、サービスの中断、誤った通信を引き起こす。
パケットロスは、送信元から宛先へのパケット到達率(PDR)を低下させる。PDRが低いほど、通信が途切れたり、データの再送が必要となったりして通信の遅延や、映像や音声の劣化を招くからだ。
ブラックホールルーティングはネットワークに遅延を引き起こし、インターネット接続が遅くなる。意図した宛先がICMPレスポンスによって情報を受信していないことを確認すると、送信者は別のルートでパケットの再送信を開始することになる。
次回は、ブラックホールルーティングを避ける方法を解説する
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
インターネットVPNサービスの市場規模は増加傾向にあるが、パフォーマンスやセキュリティなどの課題が顕在化している。VPNの利用状況などのデータを基にこれらの課題を考察し、次世代インターネットVPNサービスの利点と可能性を探る。
企業だけではなく自治体でもクラウド活用が進んでいる昨今。中でも業務利用が多いMicrosoft 365には、Microsoft Teamsなど高速かつ安定した回線を必要とするサービスがある。それらを快適に利用するにはどうすればよいのか。
分散環境におけるアプリケーションのパフォーマンスを高めることは多くの企業で課題となっているが、従来のSD-WANによるアプリケーションの識別/回線振り分けは、運用負荷の高さが課題だった。これを解決する、次世代のアプローチとは?
代表的なセキュリティツールとして活用されてきたファイアウォールとVPNだが、今では、サイバー攻撃の被害を拡大させる要因となってしまった。その4つの理由を解説するとともに、現状のセキュリティ課題を一掃する方法を解説する。
顧客や従業員のエクスペリエンスを向上させるとともに、インベーションを促進するには「アジリティ」の強化が鍵となる。しかし昨今、組織のネットワークは複雑化が著しく、アジリティの確保すら難しい。そこで求められるのが「簡素化」だ。
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...
「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。