Интернет-апокалипсис 2025: Когда мир погрузился в офлайн

В третьем квартале мы наблюдали нарушения работы Интернета с самыми разными известными причинами, а также несколько случаев с неопределенной или неопубликованной причиной. К сожалению, мы вновь стали свидетелями ряда отключений по указанию правительств, включая отключения, связанные с экзаменами, в Судане, Сирии и Ираке. Повреждения кабелей — как подводных, так и наземных — вызывали перебои в работе Интернета, включая один случай, вызванный заблудившейся пулей. Незаконные действия подрядчика, среди прочих событий, привели к отключениям электроэнергии, повлиявшим на интернет-соединение. Повреждения от землетрясения и пожара вызвали перебои в обслуживании, как и целенаправленная кибератака. И множество технических проблем, включая проблемы с Великим китайским файрволом, привели к потере трафика в нескольких странах.

Как мы отмечали ранее, эта публикация предназначена для краткого обзора наблюдаемых и подтвержденных сбоев и не является исчерпывающим или полным списком проблем, произошедших в течение квартала. Более полный список обнаруженных аномалий трафика доступен в Центре отключений Cloudflare Radar. Эти аномалии обнаруживаются через значительные отклонения от ожидаемых моделей трафика, наблюдаемых в нашей сети. Обратите внимание, что в публикации используются графики трафика, основанные как на байтах, так и на запросах, чтобы проиллюстрировать влияние наблюдаемых сбоев — выбор метрики для включения обычно делался на основе того, какая из них лучше иллюстрирует воздействие сбоя.

Отключения по указанию правительств

Судан

Регулярные спады трафика из Судана наблюдались с 12:00 до 15:00 по UTC (14:00-17:00 по местному времени) каждый день с 7 по 10 июля. Частичные отключения наблюдались у Sudatel (AS15706), а почти полные отключения — у SDN Mobitel (AS36998) и MTN Sudan (AS36972). Аналогичные спады также наблюдались в трафике к нашему DNS-резолверу 1.1.1.1 от этих затронутых ASN.

Мы и ранее наблюдали, как Судан внедряет отключения Интернета по указанию правительства (2021, 2022), и, учитывая, что время совпадает с последними четырьмя днями перенесенных экзаменов на аттестат о среднем образовании 2024 года, а также соответствует схеме кратковременных сбоев, повторяющихся в течение нескольких дней, мы считаем, что эти спады трафика также были связаны с экзаменационными отключениями.

Сирия

В нашем отчете за второй квартал мы освещали связанные с экзаменами отключения Интернета в Сирии, сфокусированные на сотовой связи, которые страна решила внедрить в этом году, чтобы ограничить их воздействие. Во втором квартале отключения, связанные с «Аттестатом о базовом образовании», проходили 21, 24 и 29 июня с 05:15 до 06:00 по UTC (08:15 - 09:00 по местному времени). Экзамены и связанные с ними отключения для «Аттестата о среднем образовании» были запланированы на период с 12 июля по 3 августа, и в течение этого периода мы наблюдали шесть дополнительных сбоев Интернета в Сирии 12, 17, 21, 28, 31 июля и 3 августа, как показано на графике ниже.

По окончании экзаменационного периода Министерство образования Сирии опубликовало сообщение в Telegram, которое, предположительно, должно было оправдать отключения и акцент на сотовой связи. В переводе частично говорилось:

«В рамках своих усилий по обеспечению честности экзаменационного процесса и в координации с соответствующими органами Министерство образования смогло раскрыть организованные сети мошенничества на экзаменах в трех экзаменационных центрах провинции Латакия. Эти сети использовали передовые электронные технологии и устройства в своей попытке манипулировать процессом экзамена.

Сеть была задержана при сотрудничестве с Управлением образования Латакии после тщательного мониторинга и обнаружения подозрительных попыток. Было установлено, что члены сети использовали маленькие наушники, устройства беспроводной связи и мобильные телефоны, оснащенные передовыми технологиями передачи и приема, которые противоречат образовательным ценностям и нарушают честность экзаменационного процесса и принцип справедливости.»

Венесуэла

Немного более необычное отключение по указанию правительства произошло в Венесуэле 18 августа, когда венесуэльский провайдер SuperCable (AS22313) прекратил обслуживание. Публикация в X от венесуэльского отраслевого наблюдателя VE sin Filtro опубликовала уведомление от CONATEL, Национальной комиссии по телекоммуникациям Венесуэлы, в котором SuperCable уведомляли, что с 14 марта 2025 года ее разрешение на деятельность в стране было отозвано, и устанавливался 60-дневный переходный период, чтобы пользователи могли найти другого провайдера. Другая публикация в X от VE sin Filtro поделилась электронным письмом, которое абоненты SuperCable получили от компании с объявлением о прекращении услуги, и отметила, что через полчаса после отправки письма абоненты остались без интернет-соединения. Трафик начал падать в 15:00 по UTC (11:00 по местному времени) и исчез после 15:30 по UTC (11:30 по местному времени). Соединение оставалось отключенным до конца квартала.

Интересно, что мы не увидели соответствующей полной потери объявленного адресного пространства IP, когда трафик исчез. Однако такие полные потери действительно произошли между 19 и 21 августа, и снова ненадолго 16 сентября. Количество объявленных /24 (блоков из 256 IPv4-адресов) упало с 95 до 63 25 сентября и оставалось на этом уровне до конца квартала.

Ирак

Как и в Сирии, мы освещали последние раунды экзаменационных отключений Интернета в Ираке в нашем блоге за второй квартал. В той публикации мы отметили, что отключения в основной части страны продолжались до 3 июля для экзаменов в подготовительных школах и до 6 июля в регионе Курдистан. Это можно увидеть на графике ниже.

Региональное правительство Курдистана в Ираке распорядилось приостановить интернет-услуги 23 августа с 03:30 до 04:45 по UTC (6:30-7:45 по местному времени) и затем каждую субботу, понедельник и среду до 8 сентября, чтобы предотвратить списывание на втором раунде экзаменов для 12 класса. Как и в прошлом квартале, на ordered shutdowns повлияли KNET (AS206206), Newroz Telecom (AS21277), IQ Online (AS48492) и KorekTel (AS59625).

В основной части страны, начиная с 26 августа, начался очередной раунд отключений интернета для школьных экзаменов, запланированный до 13 сентября и происходящий между 03:00-05:00 UTC (06:00-08:00 местного времени). Сети, затронутые этими отключениями, включали Earthlink (AS199739), Asiacell (AS51684), Zainas (AS59588), Halasat (AS58322) и HulumTele (AS203214).

Афганистан

В середине сентября талибы приказали отключить оптоволоконное интернет-соединение в нескольких провинциях по всему Афганистану в рамках кампании по «предотвращению безнравственности». Это был первый подобный запрет с тех пор, как талибы взяли полный контроль над страной в августе 2021 года. До 15 провинций столкнулись с отключениями, и эти региональные отключения заблокировали доступ афганских студентов к онлайн-занятиям, повлияли на коммерцию и банковское дело, а также ограничили доступ к государственным учреждениям и организациям, таким как паспортные столы и регистрационные офисы, таможенные службы.

Менее чем через две недели, сразу после 11:30 UTC (16:00 местного времени) в понедельник, 29 сентября 2025 года, абоненты проводных интернет-провайдеров в Афганистане испытали кратковременный перерыв в обслуживании, длившийся до примерно 12:00 UTC (16:30 местного времени). Мобильные провайдеры Afghan Wireless (AS38472) и Etisalat (AS131284) оставались доступными в этот период. Однако сразу после 12:30 UTC (17:00 местного времени) интернет был полностью отключен, отрезав страну от сети.

Эти отключения более подробно рассмотрены в нашем посте в блоге от 30 сентября Общенациональное отключение интернета в Афганистане расширяет локальные сбои. Соединение было восстановлено около 11:45 UTC (16:15 местного времени) 1 октября.

Повреждения оптоволоконных кабелей

Доминиканская Республика

7 июля пост в X от Claro предупредил абонентов о перерыве в обслуживании, вызванном повреждением двух оптоволоконных кабелей. Согласно последующему посту, один был поврежден работами, проводимыми CORAAVEGA (Корпорацией водоснабжения и канализации Ла-Вега), а другой — работами, проводимыми Доминиканской компанией по передаче электроэнергии. В результате повреждения трафик от Claro (AS6400) начал падать незадолго до 16:00 UTC (12:00 местного времени), снизившись более чем на две трети по сравнению с предыдущей неделей. Техникам Claro удалось быстро найти неисправности и устранить их, и трафик восстановился около 18:00 UTC (14:00 местного времени).

Ангола

В период с 12:45 до 15:45 UTC (13:45-16:45 местного времени) 19 июля пользователи в Анголе столкнулись с перебоями в работе интернета: у Unitel Angola (AS37119) трафик упал на целых 95% по сравнению с предыдущей неделей, а Connectis (AS327932) потерпел полный сбой. Согласно посту в X от Unitel Angola, это «было вызвано сбоем у нашего партнера Angola Cables, произошедшим из-за дорожных работ, которые повредили национальные оптоволоконные interconnection.»

Однако время сбоя совпало с протестами из-за роста цен на дизельное топливо, и местные неправительственные организации оспаривали объяснение Unitel Angola, утверждая, что на самом деле это было связано с отключением интернета по указанию правительства. Несколько ангольских сетевых провайдеров испытали снижение объема анонсированного IP-пространства в период сбоя интернета, и анализ маршрутной информации для этих сетей показывает, что они имеют Angola Cables (AS37468) в качестве вышестоящего провайдера, что придает некоторую достоверность объяснению от Unitel Angola.

Гаити

Digicel Haiti (AS27653) не понаслышке знаком с перебоями в работе интернета, вызванными повреждением как наземных, так и подводных кабелей, сталкиваясь с такими проблемами в первом и втором кварталах 2025 года, а также в первом, втором и третьем кварталах 2024 года. Последний такой сбой произошел 26 августа, когда на их оптоволоконной инфраструктуре произошли два разных обрыва, согласно посту в X генерального директора компании. Трафик упал примерно на 80% во время сбоя, который длился с 19:30 до 23:00 UTC (15:30-19:00 UTC).

Пакистан и Объединенные Арабские Эмираты

Карта подводных кабелей Telegeography показывает, что в Красном море высока плотность подводных кабелей, передающих данные между Европой, Африкой и Азией. Обрывы этих кабелей могут значительно повлиять на связь, начиная от увеличения задержек на международных соединениях до полных отключений. Последствия могут затронуть только одну страну или могут нарушить работу нескольких стран, подключенных к поврежденному кабелю. 6 сентября Pakistan Telecom (AS17557) разместил сообщение в X, в котором говорилось: «Мы хотели бы сообщить, что в саудовских водах недалеко от Джидды произошли обрывы подводных кабелей, что повлияло на частичную пропускную способность в системах SMW4 и IMEWE. В результате интернет-пользователи в Пакистане могут испытывать некоторую деградацию обслуживания в часы пик.» (Первоначальные сообщения о том, что обрывы кабелей произошли недалеко от Джидды, по-видимому, были неверными, так как повреждение произошло в йеменских водах.)

Рассматривая влияние в Пакистане, мы наблюдали падение трафика на 25-30% в Синде и Пенджабе между 12:00 и 20:00 UTC (17:00 - 01:00 местного времени).

В Объединенных Арабских Эмиратах Etisalat предупредил клиентов через пост в X, что они «могут испытывать замедление работы сервисов передачи данных из-за перерыва в работе международных подводных кабелей.» В период с 11:00 до 22:00 UTC (15:00-02:00 местного времени) 6 сентября трафик от AS8966 (Etisalat) упал на целых 28%.

Также в ОАЭ провайдер du (AS15802) сообщил клиентам через публикацию в X: «Вы можете испытывать некоторые замедления в наших сервисах передачи данных из-за повреждения международного подводного кабеля.» Это замедление заметно в метриках качества интернета Radar для этой сети между 11:00-22:00 UTC (15:00-02:00 по местному времени) 6 сентября: медианная пропускная способность упала более чем вдвое — с 25 Мбит/с до 9,8 Мбит/с, а медианная задержка удвоилась — с 30 мс до более 60 мс.

Приведенные ниже графики дают другой взгляд на последствия повреждения кабелей, основанный на данных сетевых зондов Cloudflare между Нью-Дели (del-c) и Лондоном (lhr-a), а также Бомбеем (bom-c) и Франкфуртом (fra-a). Для первой пары центров обработки данных средняя задержка выросла примерно на 20%, а для второй пары — примерно на 30%, начиная примерно с 23:00 UTC 5 сентября. (Стабильная линия задержки в нижней части обоих графиков представляет зонды, идущие через магистральную сеть Cloudflare, которая не пострадала от повреждения кабелей.)

Интернет-апокалипсис 2025: Когда мир погрузился в офлайн Интернет-апокалипсис 2025: Когда мир погрузился в офлайн

Техас, США

Волоконно-оптические кабели часто повреждаются случайными якорями судов (подводные) или строительной техникой (наземные), но 26 сентября случайная пуля повредила кабель в районе Далласа, Техас, нарушив интернет-соединение для клиентов Spectrum (AS11427). Spectrum признал перерыв в обслуживании в публикации в X, а затем, спустя четыре с половиной часа, другая публикация сообщила, что проблема устранена. Хотя ни в одной из публикаций в качестве причины сбоя не упоминалась пуля, сообщения в новостях приписывают это заявление представителю Spectrum. В целом сбой был довольно незначительным, длился всего два часа с 18:00 до 20:00 UTC (13:00-15:00 по местному времени), при этом трафик упал менее чем на 25% по сравнению с предыдущей неделей.

Южная Африка

«Крупные повреждения кабелей» нарушили интернет-соединение для клиентов Telkom (AS37457) в Южной Африке 27 сентября. Хотя Telkom признала первоначальный сбой в обслуживании и его последующее устранение в публикациях в X, она не предоставила в этих сообщениях никакой информации о причине. Однако позже она, по-видимому, выпустила заявление, в котором говорилось: «Telkom подтверждает, что услуги мобильной связи и передачи данных, которые были нарушены ранее в субботу из-за серьезных повреждений кабелей, теперь полностью восстановлены по всей стране.» Сбой длился шесть часов, с 08:00 до 14:00 UTC (10:00-16:00 по местному времени), при этом трафик упал на 50% по сравнению с предыдущей неделей.

Отключения электроэнергии вызывают перебои с интернетом

Танзания

Сообщалось, что отключение электроэнергии в одном из центров обработки данных Airtel Tanzania 1 июля привело к многочасовому нарушению связи для ее мобильных клиентов. Перерыв в обслуживании произошел между 11:30 и 18:00 UTC (14:30-21:00 по местному времени), при этом трафик на Airtel Tanzania (AS37133) упал на 40% по сравнению с предыдущей неделей.

Чехия

По данным Министерства промышленности и торговли Чехии, упавший силовой кабель вызвал масштабное отключение электроэнергии 4 июля. Это отключение электроэнергии повлияло на интернет-соединение внутри страны, трафик упал на 32%. Трафик снизился сразу после начала отключения электроэнергии в 10:00 UTC (12:00 по местному времени), и хотя к 16:00 UTC (18:00 по местному времени) оно было «почти полностью устранено», трафик не вернулся к ожидаемым уровням до примерно 20:00 UTC (22:00 по местному времени). Это запаздывающее восстановление трафика согласуется с опубликованным отчетом, в котором отмечалось: «Хотя ČEPS, национальный оператор системы передачи, восстановил полную функциональность сети к середине дня, десятки тысяч человек оставались без электричества до вечера.»

Сент-Винсент и Гренадины

На Сент-Винсенте и Гренадинах компания St Vincent Electricity Services Limited (VINLEC) сообщила в публикации на Facebook, что «системный сбой» вызвал отключение электроэнергии, затронувшее клиентов на материковой части Сент-Винсента. По данным VINLEC, сбой системы произошел примерно в 11:30 по местному времени 16 августа (03:30 UTC 17 августа), и электроснабжение всех клиентов было восстановлено сразу после 04:00 по местному времени 17 августа (08:00 UTC). Во время четырехчасового отключения электроэнергии, которое также нарушило интернет-соединение, трафик упал на 80% ниже ожидаемых уровней.

Кюрасао

На Кюрасао серия публикаций в Facebook от Aqualectra, местной компании по водоснабжению и энергетике, подтвердила факт отключения электроэнергии и предоставила обновления о прогресс в его устранении. Влияние отключения электроэнергии на интернет-соединение было заметно по перебоям трафика у нескольких интернет-провайдеров, включая Flow (AS52233) и UTS (AS11081). Наблюдаемые перебои длились большую часть дня: трафик упал около 06:45 UTC (02:45 по местному времени) и восстановился до ожидаемых уровней около 23:45 UTC (19:45 по местному времени). Во время сбоя трафик в стране упал более чем на 80% по сравнению с предыдущей неделей, при этом у Flow произошло почти полное отключение.

Куба

Крупномасштабные отключения электроэнергии происходят на Кубе слишком часто, и при потере питания пропадает и интернет-соединение. Мы освещали многие подобные события в этой серии блог-постов за последние несколько лет, и последнее произошло 10 сентября. Тем утром публикация в X от Unión Eléctrica de Cuba сообщила о коллапсе национальной системы электроснабжения в 09:14 по местному времени (13:14 UTC) после неожиданного отключения Теплоэлектростанции Антонио Гутьераса (CTE). Интернет-трафик на острове упал почти на 60% (по сравнению с ожидаемыми уровнями) почти сразу и оставался ниже нормы более суток, вернувшись к ожидаемым уровням около 17:15 UTC 11 сентября (13:15 по местному времени), когда Ministerio de Energía y Minas de Cuba сообщила в X, что национальная энергосистема восстановлена.

Гибралтар

Подрядчик, перерезавший три высоковольтных кабеля, вызвал общенациональное отключение электроэнергии в Гибралтаре 16 сентября, согласно публикации правительства Гибралтара в Facebook. Это отключение электроэнергии привело к нарушению интернет-трафика в период с 11:15 до 18:30 UTC (13:15-20:30 по местному времени), упав до 80% ниже уровня предыдущей недели.

Землетрясение

Камчатский полуостров, Россия

Землетрясение магнитудой 8,8 произошло на Камчатском полуострове в России в 23:24 UTC 29 июля (11:24 по местному времени 30 июля) и было достаточно мощным, чтобы вызвать предупреждения о цунами для Японии, Аляски, Гавайев, Гуама и других регионов России. На графиках ниже видно, что это немедленно повлияло на интернет-трафик в нескольких сетях региона, включая Ростелеком (AS12389) и ИнтеркамСервис (AS42742), где трафик упал на 75% или более. Хотя трафик начал восстанавливаться почти сразу у обоих провайдеров, трафик у Ростелекома приблизился к ожидаемым уровням гораздо быстрее, чем у ИнтеркамСервиса.

Целевая кибератака

Йемен

Кибератака на контролируемый хуситами YemenNet (AS30873) 11 августа ненадолго нарушила связь по всей сети в Йемене. Значительное падение трафика произошло около 14:15 UTC (17:15 по местному времени), восстановившись к 15:00 UTC (18:00 по местному времени). Наблюдаемое падение трафика совпадает с заявленным временем и продолжительностью атаки, которая была сосредоточена на инфраструктуре ADSL YemenNet.

Атака также, по-видимому, затронула маршрутизацию YemenNet, поскольку объявленное адресное пространство IPv4 начало сокращаться с началом атаки. Хотя атака закончилась в течение часа после начала, объявленное адресное пространство оставалось сниженным примерно на дополнительный час, достигнув минимума в 510 префиксов /24 (блоков по 256 адресов IPv4) по сравнению с «устойчивым состоянием» в 870 префиксов /24.

Пожар вызвал повреждение инфраструктуры

Египет

Пожар на центральной станции Рамессес в Каире, Египет 7 июля нарушил телекоммуникационные услуги ряда провайдеров, имеющих инфраструктуру на этом объекте. Пожар вспыхнул в оборудованной комнате Telecom Egypt и затронул связь нескольких провайдеров, включая Etisalat (AS36992), Mobinil (AS37069), Orange Egypt (AS24863) и Vodafone Egypt (AS24835). Интернет-трафик этих провайдеров изначально упал в 14:30 UTC (17:30 по местному времени). Восстановление до ожидаемых уровней варьировалось у разных провайдеров: Etisalat восстановился к 9 июля, Vodafone и Mobinil — к 10 июля, а Orange Egypt — 11 июля.

10 июля Telecom Egypt сообщила, что услуги, затронутые пожаром, были восстановлены после перевода операций на альтернативные станции.

Технические проблемы

Starlink

Глобальный спутниковый интернет-провайдер Starlink (AS14593) подтвердил сбой в сети 24 июля через публикацию в X. Вице-президент по сетевой инженерии SpaceX объяснил в последующей публикации в X, что «Сбой произошел из-за отказа ключевых внутренних программных сервисов, управляющих основной сетью.»

Трафик изначально упал около 19:15 UTC, и нарушение длилось примерно 2,5 часа. Влияние сбоя Starlink было особенно заметно в таких странах, как Йемен и Судан, где трафик упал примерно на 50%, а также в Зимбабве, Южном Судане и Чаде.

Китай

Около 16:30 UTC 19 августа (00:30 по местному времени 20 августа) мы наблюдали аномальное падение интернет-трафика в Китае на 25%. Наш анализ связанных метрик показал, что это нарушение вызвало падение доли трафика IPv4, а также всплеск доли HTTP-трафика (что означает, что доля HTTPS-трафика упала), как показано на графиках ниже.

Дальнейший анализ также показал, что доля TCP-соединений, разорванных на стадии Post SYN, удвоилась во время наблюдаемого сбоя — с 39% до 78%, как показано ниже. Причина этих необычных наблюдений была в конечном итоге раскрыта в публикации блога Great Firewall Report, где, в частности, говорилось: «Примерно между 00:34 и 01:48 (пекинское время, UTC+8) 20 августа 2025 года Великий китайский файрвол (GFW) проявил аномальное поведение, безусловно внедряя поддельные TCP-пакеты RST+ACK для нарушения всех соединений на TCP-порту 443. Этот инцидент вызвал массовое нарушение интернет-соединений между Китаем и остальным миром. … Ответственное устройство не соответствует отпечаткам каких-либо известных устройств GFW, что позволяет предположить, что инцидент был вызван либо новым устройством GFW, либо известным устройством, работающим в новом или неправильно настроенном состоянии.» Это объяснение согласуется с аномалиями, видимыми на графиках Radar.

Пакистан

Абоненты Nayatel (AS23674) столкнулись с нарушением интернет-связи продолжительностью примерно 90 минут 24 сентября из-за сообщенного сбоя у вышестоящего провайдера. Трафик упал на целых 57% в период примерно с 09:15 до 10:45 UTC (14:15-15:45 по местному времени). Transworld (AS38193) является одним из нескольких вышестоящих провайдеров для Nayatel, и для этой сети видно более значительное падение трафика, длящееся с примерно 09:15 до 12:15 UTC (14:15-17:15 по местному времени). Сбой у Nayatel, вероятно, был менее значительным, чем у Transworld, потому что Transworld является вышестоящим провайдером только для части префиксов, анонсируемых Nayatel — трафик с других префиксов Nayatel передавался другими провайдерами, которые оставались доступными.

Определенная причина отсутствует

Иран

Спустя несколько недель после полного отключения интернета, Иран снова испытал внезапное падение интернет-трафика около 21:00 UTC 5 июля (00:30 по местному времени 6 июля), при этом трафик упал на 80% по сравнению с предыдущей неделей. Хотя большинство «неизвестных» сбоев, рассматриваемых в этой серии публикаций, наблюдаются, но не имеют связанного подтверждения или объяснения, у этого сбоя было несколько противоречивых объяснений.

Опубликованный отчет отметил: «Официальное информационное агентство Ирана ИРНА со ссылкой на государственную Компанию телекоммуникационной инфраструктуры сообщило о нарушении международной связи на национальном уровне, которое затронуло большинство интернет-провайдеров в субботу вечером. Тем не менее, государственные чиновники публично не прокомментировали причину сбоя.» Однако публикации от групп гражданского общества, отслеживающих подключение к Интернету в Иране (net4people, FilterWatch), предположили, что сбой снова был вызван преднамеренным отключением. И ветка обсуждения в X упомянула и оспорила заявление о том, что сбой был вызван DDoS-атакой. К сожалению, окончательную первопричину этого сбоя установить не удалось.

Колумбия

Клиенты Claro Colombia столкнулись с перебоями в работе Интернета, которые длились чуть более 30 минут 6 августа, при этом трафик упал на две трети или более по сравнению с предыдущей неделей в период с 16:45 по 17:20 UTC. Сбой затронул несколько номеров ASN, принадлежащих Claro, включая AS10620, AS14080 и AS26611. (Названия Telmex Colombia и Comcel, указанные на графиках ниже, являются историческими – Telmex и Comcel объединились в 2012 году и с тех пор работают под брендом Claro.) Claro не признала сбой в социальных сетях и не предоставила никаких объяснений по этому поводу.

Пакистан

Почти полный сбой у магистрального провайдера Пакистана PTCL (AS17557) привел к падению трафика от этого сетевого провайдера на 90% 19 августа в 16:10 UTC (21:10 по местному времени). PTCL признала проблему в публикации на X, отметив: «В настоящее время мы сталкиваемся с проблемами передачи данных в наших сервисах PTCL и Ufone.» Хотя они опубликовали последующее сообщение спустя несколько часов после восстановления сервиса, они не предоставили никакой дополнительной информации о причине сбоя. Однако один опубликованный отчет утверждал: «Сбой был в первую очередь вызван технической неисправностью в волоконно-оптической инфраструктуре PTCL.», в то время как другой отчет утверждал: «По словам отраслевых источников, перебои с интернетом в Пакистане могут быть связаны с технической неисправностью в магистральной волоконно-оптической сети или проблемами у основных интернет-провайдеров, отвечающих за международный интернет-трафик.

Примечательно, что трафик от PTCL к DNS-резолверу Cloudflare 1.1.1.1 резко вырос в момент начала сбоя, а доля запросов, выполненных по UDP, увеличилась с 94% до 99%. Кроме того, данные маршрутизации показывают, что одновременно со сбоем произошло также небольшое уменьшение объема анонсируемого адресного пространства IPv4. Однако эти дополнительные наблюдения не обязательно подтверждают «техническую неисправность в волоконно-оптической инфраструктуре PTCL» как конечную причину сбоя.

Южная Африка

Что касается провайдера Южной Африки RSAWEB (AS37053), то ему можно отдать должное за то, что он быстро признал проблему с подключением FTTx и Enterprise 10 сентября, но ни в его первоначальном сообщении, ни в последующих обновлениях не было предоставлено никакой информации о причине проблемы. Какова бы ни была причина, это привело к почти полной потере интернет-трафика от RSAWEB в период с 15:00 до 16:30 UTC (с 17:00 до 18:30 по местному времени).

Данные маршрутизации также показывают потерю всего двух анонсированных блоков адресов /24, совпавшую по времени со сбоем, — их количество упало с 470 до 468. Если только весь исходящий трафик RSAWEB не проходил через это ограниченное количество IP-адресов, кажется необычным, что изъятие всего 512 адресов IPv4 из таблицы маршрутизации оказало бы такое значительное влияние на трафик сети.

SpaceX Starlink

После кратковременного сбоя в июле, вызванного программным сбоем, у Starlink (AS14593) произошел еще один кратковременный сбой в период с 04:00 до 05:00 UTC 15 сентября. Хотя Starlink обычно признает сбои в своей глобальной сети в своем аккаунте X и часто указывает первопричину, в данном случае они по-видимому, опубликовали подтверждение в X, но удалили его после устранения проблемы. Помимо падения трафика, мы наблюдали одновременное уменьшение объема анонсируемого адресного пространства IPv4 и всплеск объявлений BGP (вероятно, отзывов), что позволяет предположить, что сбой мог быть вызван проблемой, связанной с сетью.

Заключение

Недавний запуск аналитики регионального трафика на Radar дает еще одну возможность для исследования наблюдаемых аномалий интернет-трафика. Теперь мы можем детализировать данные на региональном и сетевом уровнях, а также изучать влияние на DNS-трафик, пропускную способность и задержку соединения, манипуляции с TCP-соединениями и анонсированное IP-пространство, что помогает нам понять влияние подобных событий. И хотя в этих записях блога представлены графики из Radar и Radar Data Explorer, исходные данные доступны через наш богатый API. Вы можете использовать API для получения данных для собственного локального мониторинга или анализа или Radar MCP сервер для интеграции данных Radar в ваши ИИ-инструменты.