الخلاصة
- تقول APNIC إن جدارًا ناريًا شبكيًا اكتشف عطلًا ماديًا وأعاد التشغيل بين 19:10 و19:18 بتوقيت UTC+10 في 28 أغسطس 2026.
- شملت القائمة بوابة MyAPNIC، وواجهة السجل البرمجية، وOrbit، وFTP، وبروتوكولي تزويد RPKI ونشره، وقراءة RPKI عبر rsync.
- لا يثبت السجل العام فقد بيانات أو فسادها أو تكرار تحديث أو حادثًا أمنيًا. كما لا يقدم حالة مستقلة لقبول المهام أو تنفيذها أو تفريغ الطوابير أو اتساق الواجهات.
- يمكن لإيصال صغير حسب نوع العملية أن يميز بين غير مستلم، ومقبول، ومثبت، ومرئي، وآمن لإعادة المحاولة، وواجب الاستعلام، ومجهول، من دون كشف بيانات الأعضاء أو طوبولوجيا الشبكة.
ثماني دقائق تجيب عن سؤال واحد
يحدد إعلان الخدمة في 28 أغسطس البداية عند 19:10 والنهاية عند 19:18 بتوقيت UTC+10. اكتشف أحد جدران APNIC النارية عطلًا ماديًا وأعاد التشغيل، فتسببت الحادثة، وفق الإعلان، في انقطاعات للخدمات المسماة. تحقق APNIC في السبب مع مورّد العتاد وتعمل على تحسين تحويل الحركة بين الجدران النارية. ويحفظ موجز الإعلانات الزمن والوصف نفسيهما.
الإعلان دقيق بقدر ما تسمح به رسالة تشغيلية سريعة. لكنه لا يقول إن السجل كله توقف، ولا إن كل واجهة غابت طوال الدقائق الثماني، ولا إن سجلًا أو كائن RPKI تضرر. قد يعني الانقطاع رفض اتصال، أو خطأ في بعض الطلبات، أو ضياع الرد بعد قبول المهمة، أو تأخر نشر، أو فشل قراءة مع بقاء الأصل سليمًا.
لا تختار APNIC أحد هذه الاحتمالات لكل خدمة، ولذلك لا يجوز للمحلل أن يختاره. الزمن المعلن يحدد متى اعتبرت المؤسسة حادثة الجدار الناري منتهية. أما العملية التي كانت قيد التنفيذ فلها حد آخر يجب إثباته.
الاتصال المقطوع لا يعني أن مهمة API لم تبدأ
توضح APNIC في إعلان إتاحة واجهة السجل أن الواجهة تسترجع معلومات التفويض وتدير سجلات Whois وDNS العكسي وROA وكائنات المسار. إذن هي ليست نافذة قراءة فحسب، بل مدخل إلى تغييرات في حالة السجل وأمن التوجيه.
تدار التحديثات كلها ككائنات مهام غير متزامنة. بعد الإرسال يتلقى العميل رابط مهمة، ثم يستعلم عنه إلى أن يظهر الناتج. أما دفعات DNS العكسي وإدارة المسارات المجردة فتدخل حيز التنفيذ بصورة معاملية حين يكون ذلك ممكنًا.
هذا النموذج يفصل بين وصول طلب HTTP وبين اكتمال العمل. قد ينقطع الاتصال قبل وصول الطلب، أو بعد الوصول وقبل القبول، أو بعد إنشاء المهمة، أو بعد تثبيت التغيير وقبل وصول الرد الأخير إلى العميل.
في الحالة الأولى قد تكون الإعادة مناسبة. إذا وُجدت المهمة فالأفضل الاستعلام عنها. وإذا ثبت التغيير فقد تتحول الإعادة العمياء إلى عملية ثانية بدل أن تكون علاجًا. لا يوجد دليل على أن حادثة 28 أغسطس خلقت تحديثات مكررة أو مهامًا عالقة. المسألة أن الساعة 19:18 لا تكشف أي فرع من هذه الفروع.
ترتبط الوظائف أيضًا ببوابة MyAPNIC. تقول APNIC إن تغييرات المسارات عبر API تظهر في حساب MyAPNIC، وإن تحديثات البوابة تظهر عبر API. فتح البوابة بعد عودة الخدمة يثبت نجاح قراءة جديدة؛ لكنه لا يثبت وحده أن مهمة سابقة اكتملت أو أن العرضين اتسقا في اللحظة نفسها.
الإغلاق المفيد للعضو يجب أن يقول: لم تُقبل كتابات في النافذة، أو جرت مطابقة المهام المقبولة، أو بقيت مهام قيد التنفيذ، أو تعذر الرصد. عودة الحركة شرط لهذه الإجابة وليست الإجابة ذاتها.
إعادة قراءة Orbit ليست كإعادة إرسال رسالة
تصف APNIC منصة Orbit بأنها مكان لاتصال المجتمع وتطوره من القوائم البريدية. يستطيع المستخدم قراءة الأرشيف أو نشر رسالة أو تلقيها بالبريد. إذا فشلت قراءة الأرشيف يمكن تكرارها عادة بلا أثر. إذا كان قبول منشور مجهولًا، فمن الأسلم تفقد الأرشيف قبل إعادة الإرسال. ولتأخر البريد نهاية ثالثة.
يسمي الإعلان Orbit من غير أن يفصل هذه المسارات. لا يثبت ذلك ضياع رسالة أو تكرارها؛ إنه يترك حالة العملية غير معلنة.
أما FTP فهو سطح توزيع عام. ينص تنسيق تبادل إحصاءات سجلات الإنترنت الإقليمية على أن الملفات متاحة للعالم من دون تحكم في الدخول، وأن للنسخة الأحدث اسمًا ثابتًا ومواد تحقق.
فشل التنزيل لا يعني فساد الملف. قد يكون الملف المؤرخ قد أُنشئ لكن مسارًا لم يعد بعد، وقد يحتاج الاسم latest إلى فحص مستقل عن هدفه المؤرخ. لا دليل على وقوع أي من ذلك. لذا يكفي وصف محدود: تعذر قراءة فقط، أو تأخر نشر، أو لم يتغير الكائن، أو جرى فحص المؤشر، أو الحالة مجهولة.
تحت اسم RPKI أكثر من اتجاه
تفصل وثيقة ممارسات التصديق لدى APNIC بين بروتوكول التزويد، وبروتوكول النشر، وإتاحة المستودع عبر rsync، وإتاحته عبر RRDP. فالعلاقة بين جهة إصدار شهادة الموارد وصاحبها تختلف عن العلاقة بين الناشر والمستودع، وعن سحب البيانات بواسطة الجهة المعتمدة عليها.
تحدد RFC 6492 طلبات التزويد وردودها. وتحدد RFC 8181 عمليات النشر إلى المستودع. وتحدد RFC 8182 بروتوكول RRDP فوق HTTPS.
يسمي إعلان APNIC «بروتوكول تزويد RPKI ونشره»، ثم يسمي RPKI rsync، ولا يذكر RRDP. غياب الاسم لا يثبت أن RRDP كان متاحًا أو متعطلًا أو خارج مجال الجدار الناري. إنه يعني فقط أن الإعلان لا يسند إليه حالة.
كما أن تعذر جلب المستودع لا يعني أن الموجّهات فقدت فورًا سياستها الحالية. تعمل أدوات التحقق على مواد جُلبت وفُحصت محليًا وفق دوراتها. لا يكشف السجل عمر الذاكرة المؤقتة أو انتهاء كائن أو سلوك أداة تحقق أو أثرًا على التوجيه.
أسئلة الإغلاق يجب أن تتبع اتجاه العملية: هل تلقى طلب التزويد رده؟ هل قبل المستودع عملية النشر أم يلزم تكرارها؟ هل عاد محتوى rsync متسقًا؟ هل رُصد RRDP وما نطاقه؟ فصل الأسئلة لا يضخم الحادثة، بل يمنع اختزال مسارات متعددة في اختصار واحد.
يمكن أن يبقى الإعلان سريعًا
ليس من المعقول مطالبة APNIC بمصالحة كل مهمة وطابور قبل نشر التنبيه الأول. الإعلان المبكر يتيح للمستخدمين ربط أخطائهم بحادث معروف، ويعرض السبب المبدئي وخط الإصلاح. وتأخير التنبيه حتى اكتمال التحقيق يخلق ضررًا آخر.
للساعة المشتركة فائدة في قياس التوافر. ففي تقرير الربع الأخير من 2025 تجمع APNIC بين مجسات خارجية كل دقيقة ومعدل نجاح الطلبات من منظور المستخدم، وتتجنب عدّ الفترة نفسها مرتين. الوصول إلى الطرف ونتيجة الطلب دليلان منفصلان بالفعل في منهجها.
الحل إذن ليس إعلانًا أول أطول، بل سجل إغلاق لاحق مرتبط بالحادثة نفسها بعد مصالحة حالة المنتجات.
ما الذي يحتويه الإيصال الأدنى؟
يحفظ الإيصال رقم الحادثة ونافذتها، ثم يضع لكل واجهة اتجاهًا ونوع عمل: تحديث عضو، استعلام مهمة، قراءة أو نشر في المجتمع، إنشاء ملف أو جلبه، تزويد RPKI، نشر RPKI، قراءة rsync، ورصد RRDP إن أُدرج.
تكفي مجموعة حالات صغيرة: لم يصل، رُفض قبل القبول، قُبل، ثُبت، رُجع، معلق، ظهر في تمثيل مسمى، آمن للتكرار، يلزم الاستعلام فقط، غير قابل للرصد. ويجب فصل زمن عودة الواجهة عن زمن تفريغ الطابور وفحص الاتساق بين التمثيلات.
يمكن نشر نطاقات لا طلبات خامًا. تبقى هويات الأعضاء ومحتوى الكائنات والعناوين الداخلية وبيانات الاعتماد وأرقام الأجهزة والتفاصيل الحساسة محمية. وإذا تغير الاستنتاج بعد مراجعة السجلات، تحفظ الإضافة الحالة السابقة ووقت التصحيح.
أنهت APNIC حادثة الجدار الناري عند 19:18. تنتهي كتابة السجل حين تُعرف حالة قبولها وأثرها. وينتهي النشر حين يُعرف قرار المستودع. وتنتهي القراءة حين يحصل المستهلك على تمثيل قابل للتحقق. يمكن لرقم واحد أن يربط هذه الساعات؛ لا يمكن لساعة واحدة أن تمنحها المعنى نفسه.
المصادر
- https://www.apnic.net/about-apnic/service-updates/service-announcement-28-august-2026/
- https://www.apnic.net/feed/?post_type=ap_service_announce
- https://blog.apnic.net/2024/10/10/apnic-registry-api-now-available/
- https://www.apnic.net/community/participate/orbit/
- https://www.apnic.net/about-apnic/corporate-documents/documents/resource-guidelines/rir-statistics-exchange-format/
- https://www.apnic.net/community/security/resource-certification/certification-practice-statement/
- https://blog.apnic.net/2026/01/13/apnic-registry-services-availability-during-q4-2025/
- https://www.rfc-editor.org/rfc/rfc6492.txt
- https://www.rfc-editor.org/rfc/rfc8181.txt
- https://www.rfc-editor.org/rfc/rfc8182.txt
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
