الخلاصة

  • يسجل UIXP شبكتين منفصلتين لخدمات DNS التابعة لـ AFRINIC على شبكة التبادل: AFDSP/NS2 تحت AS37177 وDotARPA تحت AS37181. ويخصص دليل AFRINIC لكل واحدة زوجاً مختلفاً من بادئات IPv4 وIPv6.
  • تقدم NS2 خدمة DNS ثانوية ولا تتحكم في محتوى المنطقة، بينما تنتمي DotARPA إلى سلسلة مستقلة لخدمة DNS العكسي. لا يصلح نجاح إحداهما دليلاً على الأخرى.
  • تثبت سجلات UIXP وRDAP وPeeringDB الهوية وواجهة الربط. ولا تثبت إعلان BGP الحالي، أو استخدام خوادم المسارات، أو وصول الاستعلام إلى نسخة أوغندا، أو الكمون، أو التوافر، أو المتانة.
  • يجب أن يكون إيصال التحقق خاصاً بكل خدمة: ASN، وبادئات الخدمة، وطريقة التناظر، وحالة التشغيل والصحة، ونطاقات الأسماء، ونقطة الرصد، والنسخة التي أجابت، والتوقيت.

سطران عند نقطة تبادل واحدة

يقول UIXP إن الشبكات الظاهرة في صفحته متصلة مباشرة بشبكة peering LAN. يحمل السطر الأول اسم «AFRINIC - DNS - AFDSP»، والرقم AS37177، وسياسة تناظر مفتوحة، وسنة انضمام 2025. ويحمل السطر الآخر اسم «AFRINIC - DNS - DotARPA»، والرقم AS37181، والسياسة والسنة نفسيهما. المؤسسة واحدة، لكن هوية الشبكة واسم الخدمة مختلفان.

ويضع UIXP حداً واضحاً لدلالة الصفحة: لمعرفة ما إذا كانت الشبكة تستخدم خوادم المسارات، وما البادئات التي تعلنها، ينبغي الرجوع إلى looking glass. هذا التنبيه يمنع تحويل دليل العضوية إلى لقطة BGP. وجود واجهة على شبكة التبادل يعني أن ثمة موضعاً يمكن أن تتشكل عنده جلسات التناظر. ولا يبين وحده حالة الجلسة في لحظة معينة، أو المرشحات، أو الجيران الذين قبلوا المسار، أو الطريق الذي اختاره محلل أسماء بعينه.

تقدم واجهة PeeringDB العامة منظوراً إعلانياً ثانياً. في البيانات المجمدة، يظهر الرقمان AS37177 وAS37181 عند UIXP تحت ix_id 422. وتنتهي عناوين شبكة التناظر الخاصة بـ AS37177 بـ.5 في IPv4 و::5 في IPv6، بينما تنتهي عناوين AS37181 بـ.6 و::6. هذه عناوين لتبادل المسارات على شبكة النقطة، وليست بادئات خدمة DNS المعلنة للمستخدمين.

يجيب كل نوع من العناوين عن سؤال مختلف. عنوان التناظر يحدد أين يمكن للموجهات أن تتحدث. وبادئة الخدمة تحدد أي وجهة قد يتعلمها الجار عبر ذلك الحديث. الخلط بينهما يجعل إدخالاً في دليل الواجهات يبدو كأنه برهان على أن الخدمة معلنة وصحية وتجيب.

لذلك يمكن لخريطة عامة أن تضع علامة واحدة في كمبالا لتدل على موقع الشراكة. أما دفتر التشغيل فيجب أن يحتفظ بسطرين، لأن الاختلاف بينهما هو أول ما سيحتاجه المهندس حين تعمل خدمة وتتوقف الأخرى.

AS37177 هو مسار NS2

يربط دليل النشر لدى AFRINIC خدمة NS2 بالرقم AS37177، وببادئة IPv4 ‏196.216.168.0/24، وببادئة IPv6 ‏2001:43f8:120::/48. وتصف صفحة البرنامج هذه الشبكة بأنها خدمة Anycast تدعم بنية DNS الثانوية لنطاقات المستوى الأعلى الوطنية الأفريقية وغيرها من الاحتياجات الإقليمية.

تحدد كلمة «ثانوية» حدود السلطة. تقول AFRINIC في صفحة AfDSP إن بيانات المنطقة تنتقل من الخادم الأساسي إلى الخادم الثانوي، وإن AFRINIC لا تدير محتوى المنطقة. يمكن للخدمة أن توفر نسخة سلطوية إضافية ومساراً موزعاً للوصول إليها، لكنها لا تكتسب حق تقرير الأسماء أو السجلات التي ينبغي أن تتضمنها المنطقة.

لا يقلل هذا الفصل من قيمة NS2. فقد تضيف النسخة الثانوية المدارة جيداً مساراً آخر للرد وتحد من أثر بعض الأعطال. لكنه يمنع إسناد قرار المحتوى إلى مشغل النسخة. إذا كانت بيانات المنطقة خاطئة، يبدأ التحقيق من المصدر الأساسي وسلسلة النقل؛ وإذا لم تجب النسخة، ينتقل السؤال إلى التطبيق والطريق والبنية المستضيفة.

وهذا هو أيضاً الفارق بين هذا المقال وبين عد نطاقات ccTLD المستضافة. يسأل جرد المناطق: أي تفويضات أو عناوين ترتبط ببادئات NS2؟ أما سؤال UIXP فهو: هل تظهر بادئات AS37177 عبر سطح التبادل في أوغندا، وأي شبكات تتعلمها، وأي استعلامات تصل فعلاً إلى تلك النسخة؟ عضوية المنطقة في الخدمة لا تثبت حالة موقع بعينه.

تربط سجلات RDAP الرقم AS37177 وكتلتي العناوين المنشورتين بسجل منظمة AFRINIC. هذه قرينة ثابتة على هوية الموارد، وليست جدول مسارات حياً. لا يبين RDAP ما إذا كانت 196.216.168.0/24 أو 2001:43f8:120::/48 ظاهرة في looking glass لدى UIXP وقت الالتقاط، ولا ما إذا مر الإعلان عبر خادم مسارات أو جلسة ثنائية.

تفصل بين الهوية ورد DNS عدة وصلات: إعلان البادئة، وقبول الجار لها، واختيار الطريق، وانتقاء نسخة Anycast، وصحة عملية DNS، ووجود المنطقة المطلوبة. توثق الصفحات العامة المعرفات جيداً، لكنها لا تملأ الوصلات التي لم تُرصد.

AS37181 هو مسار DotARPA

تستخدم DotARPA مجموعة أخرى: AS37181، والبادئة 196.216.169.0/24 لـIPv4، والبادئة 2001:43f8:110::/48 لـIPv6. تبدو الأرقام قريبة من مجموعة NS2، لكن كل حقل جوهري يتغير. التشابه يسهل وضعها في جدول واحد، ويزيد أيضاً خطر النسخ الخاطئ. ولا يجعلها خدمة واحدة.

الوظيفة مختلفة بدورها. تربط AFRINIC الرقم AS37181 ببنية DNS العكسي الموصوفة في RFC 5855. خصص هذا المعيار هويات nameserver مستقلة لشجرتي IN-ADDR.ARPA وIP6.ARPA. الغرض هو تقليل الاعتماد المشترك مع وظائف DNS أخرى حتى لا يتحول عطل غير ذي صلة إلى عطل جانبي في خدمة العكس. ويجعل ASN مستقل وبادئات مستقلة هذا الحد مرئياً في طبقة التوجيه.

لكن عبارة «DNS عكسي» لا تعني أن كل استعلام PTR في أفريقيا سيصل إلى هذه النسخة. يسير DNS وفق التفويضات والإحالات والذاكرة المخبأة. ويضيف Anycast اختيار النسخة بناءً على الطرق المرئية من المصدر. يتغير الناتج باختلاف الاسم المطلوب، وحالة مخبأ المحلل، والسياسة التوجيهية، وصحة التطبيق.

ولا ينبغي خلط DotARPA ببرنامج نسخ خوادم الجذر. تصف AFRINIC ذلك البرنامج المنفصل بأنه تسهيل لاستضافة نسخ تشغلها منظمات خوادم الجذر، وتقول إنها ليست مشغل النسخة. قد تتشارك البرامج هدف توزيع وظائف DNS المهمة، لكن السلطة التشغيلية لا تنتقل بينها.

تؤكد سجلات RDAP وPeeringDB هوية AS37181 وواجهته المعلنة في UIXP. ولا تعرض إعلاناً حياً أو استجابة. والنتيجة المنهجية مباشرة: نجاح استعلام NS2 على AS37177 لا يملأ خانة الصحة الخاصة بـDotARPA، كما أن مسار AS37181 لا يثبت حالة NS2.

في Anycast تصبح «المحلية» ملاحظة مؤرخة

يسمح Anycast لنسخ متعددة من الخدمة بإعلان عنوان واحد، ثم يختار التوجيه النسخة التي يصل إليها كل مصدر. تسهل هذه البنية التوزيع من دون أن يختار العميل موقعاً، لكنها تجعل عبارة «الخدمة موجودة في أوغندا» متعددة المعاني.

قد توجد آلة فعلية أو افتراضية داخل البلد. وقد يملك ASN واجهة في UIXP. وقد تتعلم شبكة أوغندية بادئات الخدمة. وقد يجيب خادم أوغندي عن استعلام صادر من محلل معين. العبارات الأربع مترابطة، لكنها ليست مترادفة. يمكن أن توجد الآلة من دون إعلان، وأن يبقى المسار مع تعطل التطبيق، وأن يكون التطبيق سليماً فيما تفضل الشبكة مساراً إلى موقع آخر، وأن يمنع المخبأ الاستعلام من الوصول إلى خادم سلطوي أصلاً.

يفصل RFC 4786 بين قابلية الوصول عبر BGP وصحة التطبيق. إذا تعطلت عملية DNS وبقيت البادئة معلنة، فسيوصل التوجيه الحركة بكفاءة إلى نسخة لا تستطيع الخدمة. لذلك يحتاج المشغل إلى ربط فحص صحة التطبيق بسحب الطريق أو بآلية تمنع النسخة المريضة من جذب الاستعلامات. ظهور المسار باللون الأخضر ليس اختبار DNS.

يمكن أن يحدث العكس أيضاً. قد تكون الخدمة سليمة، لكن شبكة محلية لا تتعلم طريقها لأنها لا تستخدم خوادم المسارات، أو لأن جلسة ثنائية غير قائمة، أو لأن مرشحاً يرفض البادئة، أو لأن سياستها تفضل موقعاً آخر. لا يضمن Anycast أقرب مسافة جغرافية؛ بل يختار وفق الطوبولوجيا والسياسات التي يكشفها BGP.

لهذا يعامل RFC 7094 أداء Anycast وانتقاء النسخة بوصفهما موضوعي قياس موزع. يظهر looking glass رؤية جامع واحد. ويظهر استعلام واحد تجربة مصدر واحد في لحظة واحدة. يحتاج الادعاء الإقليمي إلى نقاط رصد متعددة وتكرار زمني وطريقة لتحديد النسخة التي أجابت. من دون هوية النسخة، لا تثبت السرعة أن الرد جاء من أوغندا. ومن دون فترة زمنية، لا يتحول نجاح واحد إلى نسبة توافر.

تذكر AFRINIC الأداء والمتانة ضمن أهداف البرنامج. وهما فائدتان معقولتان بنيوياً. لكن حزمة المصادر هنا لا تتضمن مقارنة قبل الاتصال بـUIXP وبعده، أو اختبار تحويل عند العطل، أو سلسلة uptime، أو توزيع الاستعلامات على المواقع. لا تثبت الحزمة غياب المنفعة، كما لا تثبت تحققها. الهدف، والاتصال، والنتيجة المقاسة ثلاث خانات مختلفة.

تتوزع المسؤولية مثلما تتوزع الخدمة

يشترط دليل النشر قدرة BGP، وشبكتين منفصلتين للإدارة والتناظر، وبيئة تستضيف OVA. ويحدد الحد المنشور باثنتين من وحدات CPU الافتراضية، وأربعة غيغابايت من الذاكرة، وعشرة غيغابايت من التخزين. هذه متطلبات للجهة المضيفة، لا صورة لطوبولوجيا موقع UIXP. لا تقول المصادر إن الخدمتين تعملان على آلة واحدة أو آلتين، أو فوق مضيف مادي مشترك، أو ضمن تكرار كامل.

توفر الجهة المضيفة البنية والطاقة والاتصال، وتحافظ على ظروف التوافر، وتبلغ AFRINIC بالانقطاعات. وتحافظ AFRINIC على البرمجيات والإعداد، وتعالج الأمن، وتنسق BGP، وتراقب صحة الخدمة، وتتعاون في استكشاف الخلل. هذا تقسيم طبيعي في خدمة مشتركة، لكنه يعني أن عبارة «تعطلت عقدة AFRINIC» أوسع من أن تكون تشخيصاً.

إذا بقي المسار وانهار DNS، ينبغي فحص إشارة الصحة ومنطق السحب، مع بقاء السبب المحتمل في البرمجيات أو الافتراضية أو الطاقة أو الاتصال. وإذا كان DNS سليماً ولم تصل الطريق إلى عضو محلي، تنتقل الأسئلة إلى جلسة التناظر وخادم المسارات والمرشح والسياسة. وإذا أجابت NS2 ولم تجب DotARPA، فإن مؤشراً واحداً لحالة العقدة يخفي نصف الواقعة. وإذا عمل IPv4 دون IPv6، يبقى التجميع على مستوى ASN واسعاً.

لا تتمثل المعالجة في اختيار جهة واحدة لتحمل كل شيء. المعالجة هي حفظ اسم الخدمة وASN وعائلة العناوين وطريقة التناظر وإشارة الصحة والنسخة المرصودة والفاعل القادر على إصلاح كل وصلة.

خمس طبقات من الدليل لا تحل إحداها محل الأخرى

يمكن ترتيب السجلات في خمس طبقات. وثائق البرنامج تشرح الغرض والتصميم. وRDAP يشرح تسجيل الموارد. ودليلا UIXP وPeeringDB يشرحان واجهة الترابط المعلنة. وكان من شأن looking glass وجداول المشاركين أن تشرح الطرق المرصودة. وكانت قياسات DNS ستشرح الاستعلامات والردود والنسخ.

توجد الطبقات الثلاث الأولى في الحزمة، ولم تُلتقط الطبقتان الأخيرتان. غيابهما لا ينفي الاتصال والهوية. ووجود الهوية والاتصال لا يختلق مساراً أو استجابة. يحمي هذا الترتيب التحليل من خطأين متعاكسين: القول إن العقدة غير موجودة لغياب قياس علني، والقول إن الأداء مثبت لأن الدليل واضح.

سياسة التناظر «المفتوحة» تعبر عن استعداد، لا عن قائمة بكل الجلسات القائمة. والاتصال المباشر يعبر عن واجهة على النسيج، لا عن البادئات المرئية الآن. وسنة 2025 صفة في الدليل، وليست تاريخ تركيب أو تشغيل أو أول إعلان أو أول استعلام. يجب أن يبقى كل تاريخ مرتبطاً بالحدث الذي يصفه.

تحتاج طبقة الطريق إلى البادئة وعائلة العنوان، لا ASN وحده. ينبغي البحث عن زوج NS2 تحت AS37177 وزوج DotARPA تحت AS37181. رؤية IPv4 لا تثبت اكتمال المسارين. ورؤية جامع خادم المسارات لا تثبت اختيار كل عضو. أما طبقة DNS فتحتاج الاسم والنوع، والوضع التكراري أو السلطوي، ورمز الرد، وطريقة تعريف النسخة، والوقت. الكمون وحده ليس هوية.

بعد فصل الطبقات، تتحول الاختلافات إلى أسئلة قابلة للعمل: هل تغير التسجيل، أم سقطت الجلسة، أم رُفضت البادئة، أم تعطل التطبيق، أم غابت المنطقة، أم اختار المحلل موقعاً آخر؟

إيصالان لمشهد عام واحد

يبدأ إيصال NS2 بـAS37177 وبادئتي 196.216.168.0/24 و2001:43f8:120::/48. ويبدأ إيصال DotARPA بـAS37181 وبادئتي 196.216.169.0/24 و2001:43f8:110::/48. تحفظ عناوين .5/::5 و.6/::6 في حقل منفصل بوصفها واجهات UIXP.

يفصل قسم التوجيه IPv4 عن IPv6، ويسجل البادئة المتوقعة وحضورها والجامع والجار أو خادم المسارات والوقت. ويسجل قسم التطبيق فئة الخدمة أو نطاق الأسماء وحالة الصحة وصلتها بالسحب. ويسجل قسم الرصد نقطة القياس، ونمط المحلل، واسم الاستعلام ونوعه، ورمز الرد، والكمون، وهوية النسخة، والوقت. ويحفظ تجزئة للحزمة الصلة بين الملخص والبيانات.

لا يوجد حقل سحري. «مفعلة» لا تثبت الطريق الحالية. والطريق لا تثبت صحة DNS. والرد الصحيح لا يثبت اكتمال كل المناطق. وكمون منخفض من مسبار واحد لا يثبت تحسناً إقليمياً. قيمة الإيصال أنه لا يسمح لطبقة بأن تنتحل اسم طبقة أخرى.

تسمح المصادر اليوم بخلاصة محددة وقوية: هويتان شبكيتان لخدمتي DNS مختلفتين لدى AFRINIC مسجلتان كاتصالين مباشرين في UIXP، ولكل منهما سلسلة موارد منشورة. ولا تسمح بالقول إن كل الاستعلامات المعنية في أوغندا أصبحت محلية، أو إن الكمون والمتانة تحسنا بقياس معلوم. إذا ثبتت تلك النتيجة، ينبغي أن تأتي في إيصالين تشغيليين، لا في لمعان نقطة واحدة على الخريطة.

المصادر

  1. دليل نشر AFRINIC لخدمات DNS بنمط Anycast: https://dns.afrinic.net/deployment-guide/
  2. برنامج DNS لدى AFRINIC: https://dns.afrinic.net/
  3. شبكات UIXP المتصلة: https://www.uixp.co.ug/networks
  4. خدمات UIXP وخوادم المسارات: https://www.uixp.co.ug/services
  5. خدمة AfDSP الثانوية: https://afrinic.net/dns-support.html
  6. برنامج نسخ خوادم الجذر: https://afrinic.net/root-server-copy.html
  7. RFC 5855: https://www.rfc-editor.org/rfc/rfc5855.html
  8. RFC 4786: https://www.rfc-editor.org/rfc/rfc4786.html
  9. RFC 7094: https://www.rfc-editor.org/rfc/rfc7094.html
  10. RFC 1034: https://www.rfc-editor.org/rfc/rfc1034.html
  11. AFRINIC RDAP، AS37177: https://rdap.afrinic.net/rdap/autnum/37177
  12. AFRINIC RDAP، AS37181: https://rdap.afrinic.net/rdap/autnum/37181
  13. RDAP، 196.216.168.0/24: https://rdap.afrinic.net/rdap/ip/196.216.168.0
  14. RDAP، 196.216.169.0/24: https://rdap.afrinic.net/rdap/ip/196.216.169.0
  15. RDAP، 2001:43f8:120::/48: https://rdap.afrinic.net/rdap/ip/2001:43f8:120::
  16. RDAP، 2001:43f8:110::/48: https://rdap.afrinic.net/rdap/ip/2001:43f8:110::
  17. PeeringDB API، AS37177: https://www.peeringdb.com/api/netixlan?asn=37177
  18. PeeringDB API، AS37181: https://www.peeringdb.com/api/netixlan?asn=37181