ルーティングプロトコルの数は、際限なく増え、重複しているようにも感じられる。ITやデータの専門家なら誰もが知る代表的なものに、BGPルーティングとDNSルーティングがある。それぞれの性能はどうか。両者に重複する部分はあるのか。すべてのルーティングプロトコルは安全なのか。
オンラインコンテンツへの安定した安全なアクセスの重要性が高まるにつれて、これら2つのルーティングシステムは年々広く知られるようになっている――今やほぼ不可欠と言える。BGPとDNSは、こうした体験を改善することも妨げることもできる。多くの人が、気づかないままこれらのプロトコルの副作用を経験している。
両者がインターネット上のセキュリティとユーザー体験をどのように向上させるのかを分析すれば、より価値があり効果的なルーティングプロトコルがどちらか分かる。
こちらも参照:エンタープライズネットワーキングの7つの課題
BGPとDNSの仕組みの違い
簡単に言えば、ボーダーゲートウェイプロトコル(BGP)はインターネット上のあらゆるものを接続する。ルーティングの過程で情報をどのように共有するかを選択することで、それを実現している。ローカルエリアネットワーク(LAN)では、アドレスを迅速に解析できる特定のネットワークへの共有接続があるため、少ない手間でシームレスに処理される。しかし運用規模が拡大すると、BGPは情報を効率的かつ安全に伝達するため、無数のLANに接続しなければならない。
組織やインターネットサービスプロバイダー(ISP)は自律システム(AS)である。これは重要な点だ。各ASは、自らのトラフィックのルーティング、つまりASへの受信情報とインターネットへの送信情報(外部BGP)の転送を処理するからだ。ルーターがBGP経由で渡された情報を受け取ると、テーブルによってデータの行き先が決まる。テーブルは情報にとって最も安全で適切な経路を選択するのであり、必ずしも最速の経路とは限らない。これにより、ユーザーのクエリに基づいて情報が適切な宛先に届く。
BGPが情報の目的地までの到達方法を示すものだとすれば、DNSはその場所を示すものだ。ドメインネームシステム(DNS)は電話帳にたとえられる。これはドメイン名のデータベース、つまり検索バーに入力できるすべてのWebサイトの一覧だ。DNSはそれらをIPアドレスに変換するため、ユーザーはより効率的にインターネットへアクセスできる。
何百万人もの人が同時にFacebookやYouTubeを利用できるのはDNSのおかげだ。ドメインネームシステムは無数のIPアドレスに対応でき、よりスムーズなオンライン体験を可能にする。多くのユーザーが1つの宛先に接続できるのもDNSによるものだ。DNSがなければ、1人だけがアクセスでき、他のユーザーは列に並んで待たなければならない。
どちらのルーティングプロトコルも、トラフィックをフィルタリングし、信頼できる情報源を通じてユーザーが自由にインターネットを閲覧できるようにすることで、ユーザーを保護する。両者はセキュリティプロトコルを提供するが、仕組みは異なる。それぞれ独自の特徴と長所・短所を備えている。
こちらも参照:ネットワーク管理のベストソリューション。
BGPの長所と短所
BGPは専門家にも一般のインターネットユーザーにも、ニーズに合った質の高いインターネットコンテンツへ無制限にアクセスできる、同じ能力を提供する。しかし、これはDNSルーティングに対するBGPの評価をどのように高め、また損なうのだろうか。
長所
BGPの最も大きな利点は、非常にカスタマイズしやすい点だ。BGPは、テーブルで利用できる大量の情報に基づいて動作するため、広告する情報と広告しない情報を簡単に変更できる。このプロトコルなら、許可された経路を確保するための経路設計も容易だ。
また、大規模なルーティングにも対応できる。この安定性により、ルーターは迅速に適応できる。1つの経路が遮断されても、BGPは別の経路を見つけられる。例えば企業ネットワークは複数のISPに自由に接続でき、企業の規模を問わずトラフィックを簡単に再ルーティングできる。これは情報負荷の分散にも役立つ。
BGPはクラウドのセキュリティとルーティングを簡素化する。GoogleのクラウドサービスであるCloud Routerでさえ、BGPプロトコルを使って接続し、仮想プライベートクラウドネットワークを他のネットワークに接続している。さらに、多くの企業がクラウドサービスへ移行している。その理由は、セキュリティ上の利点、費用対効果、集中管理、信頼性にある。BGPはこうした環境の構築を支援する。
短所
データが翻訳の過程で失われることがある。これは情報交換の失敗と呼ばれ、解析に失敗した状態を指す。このような事態が起きると、Webサイトはドメインを広告できず、アクセス不能になったり、誤ったIPアドレスが表示されたりする。専門家はこうした失敗メッセージを、トラブルシューティングが必要な不正なリクエストとして認識する。
BGPは多くのAS拠点を接続できるため、1つのインターネットサービスプロバイダーが意図せず世界全体の接続性に影響を与える可能性がある。2008年には、パキスタンのISPがBGPの障害により、意図せずYouTubeを数時間にわたって停止させた。すべてのASは相互信頼に基づいて互いに接続できるはずだが、ユーザーを別の経路へ転送するために、意図的かどうかにかかわらずミスが起きることがある。
BGPは最速の場所ではなく、最適な場所へトラフィックを再ルーティングしようとする。そのため、ASがリダイレクト先を操作できることから、速度が最適にならない場合がある。
誤情報そのものが問題だ。しかし、BGPが提供されたデータテーブルに基づいて判断する場合、その情報が改ざんされていたり不正確だったりすると、転送先の選択が深刻なセキュリティ問題になり得る。BGPハイジャックと呼ばれる現象もある。これは、ハッカーがIPプレフィックスの所有権を偽装し、ルーティングプロトコルに侵入してユーザーを悪意あるサイトへ転送するものだ。
こちらも参照:エンタープライズネットワーキング企業のトップ企業
DNSの長所と短所
DNSプロトコルは、他のプロトコルと比較して不可欠な存在だ。しかし、今日人々がインターネットを利用するうえで不可欠だからといって、その短所が重要でないわけではない。
長所
DNSがなければ、人間はIPアドレスを記憶しなければならない。DNSはドメイン名を使うことで、よりアクセスしやすいユーザー体験を生み、オンライン体験を大幅に簡素化する。IPアドレスが変わってもドメイン名は変わらないため、安定性も得られる。
このプロトコルによって節約される時間とフラストレーションは計り知れず、現代の人類がこれほどインターネットに依存できるようになった唯一の理由だと主張する人さえいるだろう。
DNSはドメイン名を極めて短時間で解決することで、インターネット処理の速度も向上させる。これはプライベートなインターネット回線の速度を決めるものではないが、読み込み時間の大幅な短縮に役立つ。また、障害を減らして速度を維持することもでき、サーバーのメンテナンス中でもインターネットの稼働を維持する代替接続を提供できる。
短所
ネット中立性をめぐる議論は、ある国の1つの非営利団体がInternet Corporation for Assigned Names and Numbersとして知られるDNSを管理していることを論じる際に生じる。この明確な管理体制は、インターネットコンテンツとそのアプリケーションの分散化に向けた取り組みを弱める。特に、DNSが世界規模で利用されるプロトコルであることを考えると、その影響は大きい。
DNSサーバーが停止すると、ユーザーはサイトにアクセスできない。2021年10月のFacebookシステム障害の際には、何百万人ものユーザーがその影響を受けた。ハッカーがこのようにDNSサーバーを乗っ取った場合、実行者を特定する情報を見つけるのは困難だろう。専門家が手にできるのはIPアドレスだけであり、ハッカーはそれさえ修正できるからだ。
DNSは優れたサイバーセキュリティプロトコルと組み合わせれば大きな資産になる一方、脆弱性もある。ハッカーはドメイン名を改ざんしてユーザーを偽サイトや悪意あるサイトへ誘導し、攻撃を仕掛けることができる。例えば、既存のドメインを操作したり、フィッシング攻撃に使う紛らわしいドメインを作成したりする。
そのため、アナリストやIT部門は、サーバーが安全かつ稼働状態にあることを確認するため、常に監視しなければならない。インターネットはDNSに依存しており、DNSが停止すればインターネットも同じ運命をたどる。トラブルシューティングが複雑になることもあるが、これはBGPでも同様だ。
こちらも参照:デバイス管理に最適なIoTプラットフォーム
BGPとDNSのルーティング比較:勝者はどちらか
これら2つのシステムは相互に補完し合い、通信を最高の状態で機能させる。どちらもサイバーセキュリティの第三者サービスと相性がよく、専門家は組織内のあらゆる活動をより安全にするため、両者を経由してルーティングできる。
これらのプロトコルやその他多くのプロトコルがなければ、世界規模の情報伝送は現在よりはるかに危険なものになるだろう。障害が発生したことはあるものの、これらは世界中の無数の自律システムがプロトコルとの関係をより良好に築き、より成熟した効率的な方法でプロトコルを扱う機会をもたらしている。