防范带宽透传经验交流2012年11月透传的背景材料透传案例分享防范透传的思路防范带宽透传经验交流透传的背景知识互联网的蓬勃发展,移动互联网的迅速壮大,网民数量的飞速增长传统固网运营商,在互联网业务的发展中始终占据了主导地位IDC作为一个战略型业务,被各省在大力的发展,前期对于网吧宽带的拉动效应已经有目共睹,对于家庭宽带接入业务的拉动促进业务收入和用户规模的不断增长运营商之间的通过工信部规定的互联点进行互访,因为用户群庞大、网上内容海量,互联点带宽成为网间互通的瓶颈,也成为我们保持竞争优势的利器网间结算对于互联网小运营商来说是高昂的成本,1G每月在100万的级别,流进流出都需要结算谁
电信网络小ISP网络电信IDC互联网服务电信运营商的带宽资源长期存在被小运营商或竞争对手通过VPN+NAT方式非法盗用的问题,这种行为被称为“透传”
这种带宽透传行为对电信运营商的收入造成了损失,因此电信运营商急需解决方案来对其进行发现与控制
VPNNAT透传访问透传的背景知识为什么会有透传
全业务竞争对于消除短板的需要资金充足,用利益驱动,用钱砸难以承受网间结算的高额资费,走下水道互联网公司ISP都不是很赚钱,开辟了一个发财的通道,透传采购价远高于IDC带宽价格中国电信各省联动性较弱,有空子可钻防范透传的技术手段跟不上透传技术的发展,道高一尺魔高一丈最大透传带宽采购商透传的背景知识早期透传模式:早期透传模式相对简单,不具备隐蔽性,一般采用IDC机房双线服务器代理访问或采用公司的高带宽双线服务器代理访问,其代理原理一致
电信骨干节点互联点双线代理服务器其它运营商客户data其它运营商数据进入代理服务器data通过代理服务器直接访问电信提供的网络服务有外拉光纤的IDC透传的背景知识隐蔽性透传模式:其它运营商客户通过某节点VPN加密隧道访问电信IDC机房服务器,通过该服务器代