BGP Community Rehberi: Türkiye ve Global Operatörler İçin Detaylı İnceleme
Son dönemlerde ağ yöneticileri ve network mühendisleri arasında en çok tartışılan konulardan biri BGP Community etiketleridir. BGP (Border Gateway Protocol) yapısına yeni başlayan birçok kişi, sadece hizmet aldıkları servis sağlayıcılarının community’lerini kullanabileceklerini düşünmektedir. Ancak, BGP community’ler, hem yurtiçi hem de yurtdışı trafiğinizi daha etkili bir şekilde yönetebilmenizi sağlar. Bu rehberde, Türkiye'deki büyük operatörlerin yanı sıra uluslararası operatörlerin sunduğu BGP community değerlerini detaylı bir şekilde ele alacağız.
BGP Community Nedir ve Neden Önemlidir?
BGP Community, yönlendirici (router) tarafından belirli bir trafiğe uygulanan bir etikettir. Bu etiketler, trafiğin hangi yollardan geçeceğini, hangi bölgelere anons edileceğini veya tamamen engelleneceğini belirlemek için kullanılır. Community değerleri sayesinde, ağ yöneticileri trafik yönetimini optimize edebilir ve ağ performansını artırabilirler.
BGP Community Kullanımında Dikkat Edilmesi Gerekenler
- Blackhole Routing: İstenmeyen trafiği engellemek için kullanılan bir yöntemdir. Genellikle DDoS saldırıları gibi istenmeyen trafik durumlarında kullanılır. Blackhole routing kullanırken, /32 subnet göndermeniz gerektiğini unutmamalısınız.
- Yurtiçi ve Yurtdışı Anonslar: Bazı community değerleri sadece yurtiçi veya yurtdışı trafiğin anons edilmesini sağlar. Bu tür ayarları yaparken subnetlerin /24 veya daha büyük olması önerilir.
Türk Telekom (AS9121) Community Değerleri
Türk Telekom, Türkiye'nin en büyük ISP’si olarak geniş bir BGP Community yelpazesi sunmaktadır:
- 9121:666 - Blackhole: İstenmeyen trafiğin blackhole edilmesini sağlar.
- 9121:444 - Sadece Yurtiçi Anons: Trafiğin sadece Türkiye içerisindeki ağlara anons edilmesini sağlar.
- 9121:555 - Sadece Yurtdışı Blackhole: Sadece yurtdışına yönelik trafiğin blackhole edilmesini sağlar.
Superonline (AS34984) Community Değerleri
Superonline, Türkiye’de geniş kapsamlı internet hizmeti sunan bir diğer büyük operatördür:
- 34984:666 - Blackhole: Trafiğin yönlendirilmeden silinmesini sağlar.
TurkTelekom International (AS6663) Community Değerleri
TurkTelekom International, uluslararası ağ yönlendirme ihtiyaçlarını karşılayan bir operatördür:
- 6663:0 - Blackhole: İstenmeyen trafiğin blackhole edilmesini sağlar.
- 6663:40001 - Upstreamlere Anons Etme: Bu değer, trafiğin upstreamlere (daha yüksek seviyedeki sağlayıcılara) anons edilmesini engeller.
- 6663:40002 - Peerlere Anons Etme: Trafiğin peerlere (eşler arası ağlara) anons edilmesini engeller.
- 6663:70 - Local Preference 70: Trafiğin önceliklendirilmesini sağlar.
- 6663:20 - Local Preference 20: Daha düşük bir önceliklendirme seviyesi sunar.
- 6663:4P001 - Upstreamlere Prepend Ekle: Trafiğe bir veya daha fazla prepend ekler.
- 6663:4P002 - Peerlere Prepend Ekle: Trafiğe peerlere yönelik prepend ekler.
Seabone / Sparkle (AS6762) Community Değerleri
Seabone, uluslararası denizaltı kablo operatörüdür ve geniş bir global ağ yönetimi sunar:
- 6762:666 - Blackhole: İstenmeyen trafiği blackhole eder.
- 6762:1090 - Local Preference 90: Trafiğin önceliklendirilmesini sağlar.
- 6762:1070 - Local Preference 70: Düşük öncelikli trafik için kullanılır.
- 6762:1050 - Local Preference 50: Daha düşük bir öncelik seviyesi sunar.
- 6762:20099 - Linx’e Anons Etme: Trafiğin Linx ağına anons edilmesini engeller.
- 6762:20098 - Amsix’e Anons Etme: Trafiğin Amsix ağına anons edilmesini engeller.
- 6762:20097 - Decix’e Anons Etme: Decix ağına yönelik anonsları engeller.
- 6762:20096 - Paix’e Anons Etme: Paix ağına anonsların yapılmasını engeller.
- 6762:20095 - Sthix’e Anons Etme: Sthix ağına anons yapılmasını engeller.
- 6762:20094 - Equinix Singapore’a Anons Etme: Singapur'daki Equinix ağına anons yapılmasını engeller.
- 6762:20093 - Equinix Ashburn’e Anons Etme: Ashburn’deki Equinix ağına anonsları engeller.
Cogent (AS174) Community Değerleri
Cogent, global bir internet sağlayıcısıdır ve geniş bir BGP community seti sunar:
- 174:3000 - Peerlara Anons Etme: Trafiğin peerlara anons edilmesini engeller.
- 174:10 - Local Preference 10: Düşük öncelikli trafik için kullanılır.
- 174:70 - Local Preference 70: Orta düzeyde öncelik sağlar.
- 174:120 - Local Preference 120: Yüksek öncelikli trafik için kullanılır.
- 174:135 - Local Preference 135: Çok yüksek öncelikli trafik için kullanılır.
- 174:140 - Local Preference 140: En yüksek öncelik seviyesidir.
- 174:970 - Kuzey Amerika’ya Anons Etme: Kuzey Amerika’ya anons yapılmasını engeller.
- 174:980 - Avrupa’ya Anons Etme: Avrupa’ya yönelik anonsları engeller.
- 174:990 - Cogent Müşterilerine Anons Etme: Cogent’in müşterilerine anons yapılmasını engeller.
- 174:991 - Peerlara Anons Etme: Trafiğin peerlara anons edilmesini engeller.
- 174:3001-3003 - Prepend 1-3: Peering sırasında belirli sayıda prepend ekler.
- 174:3010-3290 - NTT, Level3, Telia gibi operatörlere anons etmeme: Belirli operatörlere yönelik trafiğin anons edilmesini engeller.
Bu rehberde, hem Türkiye’de hem de globalde hizmet veren başlıca operatörlerin BGP community değerlerini detaylandırdık. BGP Community kullanımı, ağ yöneticilerinin ağlarını daha verimli yönetmesine ve istenmeyen trafiği etkili bir şekilde engellemesine yardımcı olur. Ayrıca, bu community’leri kullanarak trafiğin hangi yollardan geçeceğini, hangi bölgelerde anons edileceğini ve hangi trafiğin tamamen durdurulacağını belirleyebilirsiniz.