订阅以接收新文章的通知:

2024 年第 2 季度互联网中断事件概述

2024-07-16

4 分钟阅读时间
这篇博文也有 EnglishFrançaisDeutsch日本語한국어Español繁體中文版本。

Cloudflare 网络覆盖全球 120 多个国家/地区的 320 多个城市,并且与超过 13,000 个网络服务提供商互连,为数百万客户提供广泛的服务。Cloudflare 网络与客户群的广度,为我们提供了关于互联网韧性的独特视角,让我们能够观察互联网中断的影响。得益于今年早些时候发布的 Cloudflare Radar 功能,我们可以从路由角度和流量角度,包括网络位置层面,深入探索互联网中断造成的影响。

Q2 2024 Internet disruption summary

正如往年所见,2024 年第二季度,多个中东和北非国家/地区举行全国性考试,随之而来的是政府指示的互联网关闭。陆地和海底电缆中断导致许多国家/地区的互联网中断,其中 ACE 海底电缆受损是一个主要原因。此外,维护停电技术问题以及未知问题也会导致互联网连接中断。而且正如俄乌冲突爆发两年多以来我们经常看到的那样,乌克兰的互联网连接遭受了俄罗斯袭击的影响。

正如我们过去所指出的,这篇文章旨在作为观察到的干扰情况的总结性概述,而不是本季度所发生问题的详尽或完整清单。

政府指令

Government directed

叙利亚、阿尔及利亚、伊拉克

每年春季,中东和北非 (MENA) 地区一些国家的政府会命令当地电信服务提供商关闭或中断全国范围内的互联网连接,以防学生在全国初中和高中考试期间作弊。在数周时间内,通常每天都会出现几个小时的网络关闭/中断。我们曾在 2023 年2022 年2021 年报道过这些关闭事件,因为包括叙利亚、苏丹、阿尔及利亚,以及伊拉克在内的多个地方都发生了此类事件。

6 月,我们发布了关于叙利亚、伊拉克和阿尔及利亚最近的互联网关闭事件调查的博客文章,研究了伊拉克和叙利亚每天发生的互联网关闭事件,以及阿尔及利亚每天两次、长达数小时的互联网关闭事件,它们似乎都采取了内容屏蔽策略,而不是全国范围的全面切断网络。文章还研究了这些互联网关闭事件对流量的影响,分析了来自其他 Cloudflare 服务的路由信息和流量,以便更好地了解相关政府实施互联网关闭的具体方式。

除了前面提到的博客文章所述的关闭之外,伊拉克从 6 月 23 日开始实施了第二轮互联网关闭,并且至少持续到 7 月 14 日。其中一些关闭影响了第一轮中观察到的同一组网络,还有一些关闭则影响了伊拉克北部库尔德自治区的网络。

在后一组网络中,AS206206 (Kurdistan Net)AS59625 (Korek Telecom)AS48492 (IQ-Online)AS21277 (Newroz Telecom) 在 6 月 23 日、6 月 26 日、6 月 30 日、7 月 3 日、7 月 7 日以及 7 月 10 日当地时间 06:00 到 08:00(世界协调时间 03:00 到 05:00)都实施了互联网关闭。

在库尔德自治区之外,包括 AS59588 (Zainas)AS199739 (Earthlink)AS203214 (HulumTele)AS51684 (Asiacell)AS58322 (Halasat) 在内的网络,在 6 月 23 日、6 月 24 日、6 月 26 日、6 月 27 日、6 月 29 日、6 月 30 日、7 月 1 日和 7 月 2 日当地时间 06:00 到 08:00(世界协调时间 03:00 到 05:00)都实施了互联网关闭。

这里回顾的两组关闭事件,似乎都采用了与前文提及的博客文章中所述第一轮互联网关闭事件相同的方法。

肯尼亚、布隆迪、乌干达、卢旺达、坦桑尼亚

肯尼亚政府在 2024 年财政法案中提出了一系列提高税收的内容,导致首都爆发了大规模抗议示威活动。人们担心政府在民众抗议期间可能会关闭互联网,于是多个组织签署了一份联合声明。声明强烈敦促肯尼亚政府不要实施任何

互联网关闭或信息控制措施,并强调指出这种做法可能会带来“灾难性经济影响”。对此,肯尼亚通信管理局发布了一份新闻稿,声称“为避免存疑,我局特此说明,我们无意关闭互联网流量或干扰网络连接质量。此类行为违背了整个宪法精神,尤其是违背了公民的言论自由权利,以及我们自身的理念”。

随着 6 月 25 日抗议活动升级肯尼亚的互联网流量在当地时间 16:30(世界协调时间 13:30)下降。最初,人们认为此次互联网中断是由于为该国提供国际连接的一条或多条海底电缆出现问题所致,而 SafaricomAirtel 的社交媒体帖子也为这种潜在原因提供了依据。

如下图所示,布隆迪乌干达卢旺达以及坦桑尼亚的互联网流量也出现了类似的并发下降。如果其他国家/地区依赖于某个国家/地区的海底电缆来实现上游互联网连接,则当该国家/地区的海底电缆出现问题时,其他国家/地区的互联网连接可能会受到影响。因此,在这四个国家观察到互联网中断事件没有什么不寻常。为此,MTN 乌干达在 X 上发布了一篇帖子(随后已删除),写到:“尊敬的客户,您好:由于肯尼亚的连接供应中断,我们所有的互联网服务都出现了质量下降的情况。我们的技术团队和合作伙伴正在共同努力,争取在最短的时间内解决这个问题。在此期间,我们建议您使用 *165# 来访问 Mobile Money 和其他应用程序服务。谢谢

然而,非洲互联网基础设施社群的其他成员对海底电缆中断的这种解释提出了质疑。乌干达互联网交换中心执行董事 Kyle Spencer 在 X 上发帖称“我听说,肯尼亚政府已下令海底电缆登陆站断开电路。”泛非洲地区网络基础设施服务提供商 Liquid Intelligent Technologies 的集团首席技术和信息官 Ben Roberts 发帖称本周没有电缆受损。”此外,海底电缆中断的情况很少见,即便出现,也可以在几个小时内予以解决,而这次的互联网中断往往持续数天或数周。

6 月 26 日,Safaricom 首席执行官声称“此次中断是由于部分承载互联网流量的电缆带宽降低造成的”,这与该公司最初的说法相矛盾。Airtel 或肯尼亚通信管理局没有提供更多信息。但如上所述,一些业内人士认为,影响肯尼亚、布隆迪、乌干达、卢旺达以及坦桑尼亚连接的中断事件受到了肯尼亚政府的指示,并且不是因海底电缆中断引起。

Cable cuts

电缆切断

海地

4 月 28 日当地时间 17:36(世界协调时间 21:36),Digicel Haiti 在 X 上发布了一条“重要通知”,其中部分内容(翻译)为“2024 年 4 月 27 日,Digicel 位于 1 号国道 Drouya 地区的国际光纤基础设施遭受了多次袭击。该地区的武装冲突持续了几天,光纤被弹药筒损坏。这影响了互联网数据、SMS、MonCash 以及国际电话等多项服务。我们很高兴地告诉大家,现在所有服务都已 100% 恢复。”下图显示了光纤受损带来的影响,AS27653 (Digicel Haiti) 互联网中断了将近 24 小时,从当地时间 4 月 27 日 17:30(世界协调时间 21:30)左右持续到当地时间 4 月 28 日 16:00(世界协调时间 20:00)左右,随后,流量迅速恢复。

几天之后,5 月 3 日,Digicel 海地总经理在 X 上发帖称(翻译)“Digicel 在此向公众通报,今天凌晨 2 点,我司的国际光纤基础设施又遭受了两次破坏。Moncash 服务、SMS 和光纤连接现已恢复。我们的工作人员已启程前往解决迦南地区明显的山体滑坡造成的影响。”这次光纤受损导致互联网持续中断了大约 8 小时,从当地时间 02:15 到 10:30(世界协调时间 06:15 到 14:30),并且如下图所示,似乎对流量产生了较小的影响。

肯尼亚、马达加斯加、马拉维、莫桑比克、卢旺达、坦桑尼亚、乌干达

5 月 12 日星期日,EASSySeacom 海底电缆出现问题,导致东非地区多个国家/地区的互联网连接再次中断,这些国家/地区在近三个月前遭受过一系列电缆中断事件的影响。我们在东非互联网连接再次受到海底电缆中断的影响这篇博客文章中,详细介绍了这些早期电缆中断事件以及五月电缆受损产生的初步影响。

就在当地时间 11:00(世界协调时间 08:00)之前,部分受影响国家/地区的流量水平有所下降。初步影响的具体程度因国家/地区而异,与前一周的流量相比,其中肯尼亚乌干达马达加斯加莫桑比克的流量最初减少了 10-25%,而卢旺达马拉维坦桑尼亚的流量则减少了三分之一或以上。如下图所示,坦桑尼亚、马达加斯加和卢旺达受到的整体影响最严重。接下来的一周内,这些国家/地区的流量在不同时间点各自恢复到预期水平,肯尼亚在一天半之后(5 月 13 日)恢复,卢旺达在一周之后(5 月 19 日)恢复。

EASSy 和 Seacom 电缆修复工作 5 月 31 日已完成。今年 2 月受损电缆的修复工作截至 7 月 9 日仍在进行中,因为它们位于战区,这使修复工作变得更复杂。

乍得

据报道,5 月 25 日,喀麦隆光纤电缆中断,导致 Moov Africa TChad 客户的互联网连接中断。此次中断持续了三个小时,从当地时间 15:15 到 18:15(世界协调时间 14:15 到 17:15),还在国家层面造成了明显的影响。此外,路由服务也中断,因为在此期间 Moov Africa Tchad 宣布的 IPv4 /24 前缀(256 个 IPv4 地址)数量从 8 个减少到 3 个。

此次事件与 1 月 10 日发生的事件类似,当时 Moov Africa TChad 及国家层面的流量中断了超过 12 个小时,“因为源自喀麦隆的光纤中断,导致乍得无法通过该光纤访问互联网”。在那次事件中,从路由角度来看,也观察到了显著的流量波动,因为在互联网中断期间,宣布的 IPv4 地址空间数量在网络国家层面频繁变化。正如我们上个季度所指出的那样,作为一个内陆国家,乍得依赖于与邻国之间的地面互联网连接,并且 AfTerFibre 电缆地图显示了乍得对途径喀麦隆和苏丹的有限电缆路径的依赖。

冈比亚、毛里塔尼亚、塞内加尔

Maintenance

据报道,6 月 5 日,非洲海岸至欧洲 (ACE) 海底电缆发生了“网络中断”,导致冈比亚、毛里塔尼亚和塞内加尔的网络流量中断。AS25250 (Gamtel)AS29544 (Mauritel)AS37649 (Free/Tigo) 的流量在当地时间 23:00(世界协调时间 23:00)左右均下降。如下图所示,中断持续了近 11 个小时,直到当地时间 6 月 6 日 10:00(世界协调时间 10:00)才恢复流量。Mauritel 几乎完全中断,而 Gamtel 和 Free/Tigo 受到的影响相对较轻,可能是因为他们能够将流量切换到备份链路

维护

几内亚、冈比亚、塞拉利昂、利比里亚

我们在前文中介绍了 6 月 5 日 ACE 海底电缆问题引发的意外网络中断,导致多个国家/地区的互联网连接中断。然而,在两个月前,因电缆维修工作的一次计划内中断也导致多个非洲国家/地区的连接中断。几内亚邮电和数字经济部发布的一份公报指出(截取内容的翻译)“…我们将于 2024 年 4 月 8 日午夜至凌晨 2:00 进行一次计划的非洲海岸至欧洲 (ACE) 电缆维修,届时以下国家/地区会发生网络中断:几内亚、塞内加尔、冈比亚、塞拉利昂和利比里亚。此次中断约持续 2 个小时,将会影响互联网流量和国际长途电话。

下图显示了计划内的两小时维修时段对上述国家/地区的流量影响,但在维修结束后,流量似乎并未完全恢复到预期水平。目前尚不清楚为什么流量仍然略显低迷。此外,尽管塞内加尔在受影响的国家/地区之列,但根据观察,该国的流量并未受到任何影响。

Power outage

几内亚

据报道,为了完善 ACE 的三连式海底电缆,GUILAB 计划内的电缆维护工作导致 AS37461 (Orange Guinea) 和国家层面的连接中断了数小时,从当地时间 12:15 到 15:45(世界协调时间 12:15 到 15:45)。GUILAB 公司负责管理分配给几内亚的 ACE 海底电缆容量。Orange Guinea 在两个 X 帖子(12)中报告了其维护工作,但这些帖子随后被删除。

停电

肯尼亚

5 月 2 日当地时间 18:30(世界协调时间 15:30),Kenya Power 在 X 上发布了一则“停电消息”,称“今天 2024 年 5 月 2 日星期四,非洲东部时间下午 5:40,我们的电网出现系统故障,导致全国大部分地区电力供应中断。”下图显示了肯尼亚互联网连接因此受到的影响,当地时间 17:30 到 17:45(世界协调时间 14:30 到 14:45)期间流量急剧下降。流量下降一直持续到当地时间 21:30(世界协调时间 18:30)左右,就在同一时间,Kenya Power 在 X 上发布了“电力供应恢复”通知,强调指出该国部分地区已恢复供电。如下图所示,虽然停电后的峰值表明用户对在线内容的需求受到抑制,但从长期来看,肯尼亚的互联网流量在前两天的同一时间(当地时间 22:00,世界协调时间 19:00)也出现了流量峰值。

厄瓜多尔

6 月 19 日厄瓜多尔全国范围的停电影响了医院、家庭和地铁,还导致严重的互联网连接中断。如下图所示,厄瓜多尔互联网流量在刚过当地时间 15:00(世界协调时间 20:00)后急剧下降。公共工程部部长 Roberto Luque 在 X 上发帖称(翻译)“我们收到了 CENACE 的即时报告,输电线路发生故障导致级联断开,因此,全国范围内无法供电。”随后的一篇帖子指出,对底层系统的投资不足,并表示截至当地时间 18:41(世界协调时间 23:41)“95% 的供电已经恢复”。在最初的急剧下降之后,流量开始相当快地恢复,并在上述时间段内有效恢复到预期水平。

阿尔巴尼亚、波斯尼亚、黑山

Military action

6 月 21 日,由于高温导致用电量猛增,以及电力系统受高温影响,多重因素导致阿尔巴尼亚、波斯尼亚和黑山发生大面积停电据报道,此次停电原因是黑山一条 400 千瓦输电线路发生爆炸。虽然停电通常只发生在某个国家或单个国家内的某个地区,但巴尔干各国的配电系统相互连接,都属于跨巴尔干电力走廊的一部分。

已发布的报道(MSN路透社)指出,当地时间 12:00 到 13:00(世界协调时间 10:00 到 11:00)电网瘫痪,受影响国家的电力供应商在下午三点前开始恢复供电,并在当晚基本恢复供电。如下图所示,阿尔巴尼亚、波斯尼亚和黑山的流量从当地时间 12:00(世界协调时间 10:00)左右开始下降,阿尔巴尼亚和波斯尼亚的流量在当地时间 12:30(世界协调时间 10:30)达到最低点,黑山的流量则在当地时间 13:00(世界协调时间 11:00)达到最低点。随着恢复供电,流量在接下来的几个小时内逐渐恢复,并于当地时间 15:30(世界协调时间 13:30)恢复到预期水平。

据报道,克罗地亚也受到了停电的影响,但在其他国家/地区的连接中断期间,对国家层面的流量没有产生明显的不利影响

Technical problems

军事行动

乌克兰

在俄乌冲突的两年多时间里,乌克兰的电网频繁遭到俄罗斯的空袭。在乌克兰电力基础设施因空袭受损后,互联网连接也会中断。5 月 21 日的袭击导致乌克兰多个地区停电。其中受影响最严重的是苏梅地区,5 月 22 日当地时间 00:00(世界协调时间 21:00),该地区的流量比前一周下降了 82%。如下图所示,基辅、哈尔科夫和文尼察的流量在几个小时内也低于前一周,5 月 22 日当地时间 08:00(世界协调时间 05:00)左右流量恢复到预期水平。

\

技术问题

马来西亚

正如我们在之前的季度博客文章中所述,互联网故障或中断并不总是由于恶劣天气、停电或电缆中断等重大的大规模事件所致。有时,一些更普通的技术问题可能会导致用户无法访问互联网。4 月 15 日发生在马来西亚的事件就是其中一个例子。当时 Time Internet 客户经历了近两个小时的网络中断。该公司在其 Facebook 页面上发布一则道歉帖说明了此次中断的原因,部分内容指出“这是我们公司迄今为止最严重的一次互联网服务中断事件,受影响的客户约占 40%。……今天下午 5 点 38 分,我们的主要和辅助安全 DNS 服务器都无法访问。也就是说,任何需要解析 DNS 地址的浏览器或服务都无法访问目标站点。”由于用户无法访问 Time Internet 的 DNS 解析器,他/她们无法解析互联网服务、网站和应用程序的主机名,包括由 Cloudflare 提供的主机名。如下图所示,这导致流量在刚过当地时间 17:00(世界协调时间 05:00)后开始下降,然后在大约一小时后开始恢复。该公司没有提供关于导致 DNS 服务器故障的任何其他信息。

Unknown

尼泊尔

在尼泊尔,包括 AS45650 (Vianet)AS139922 (Dishhome) 在内的许多本地互联网服务提供商都依赖印度提供商 Bharti Airtel 获得上行带宽连接,从而让他们能够访问互联网的其他部分。一份已发布的报告凸显了这种依赖性,指出“尼泊尔 ISP 从 Airtel 购买的互联网服务达到 70%。

4 月 25 日,这些 ISP 提醒说,他们的服务可能会中断,因为尼泊尔政府没有为他们提供外汇服务,致使他们无法向 Airtel 等带宽服务供应商付款。据报道,他们欠 Airtel 3000 万美元。5 月 1 日,Airtel 通知拖欠款项的尼泊尔供应商,因其逾期未付款,互联网服务可能随时中断;5 月 2 日,Airtel 采取了这一措施。如下图所示,Vianet 的流量在当地时间 16:15(世界协调时间 10:30)降至接近于零,六个小时后才恢复到预期水平。一小时后,也就是当地时间 17:15(世界协调时间 11:30),Dishhome 的流量显著下降,但没有 Vianet 那样严重。大约六个小时后,Dishhome 的流量也恢复了。

Dishhome 没有经历像 Vianet 那样近乎完全的中断,因为 Bharti Airtel 是其母公司使用的四个上游供应商之一,而 Bharti Airtel 是 Vianet 的两个上游提供商之一

一个月后的 6 月 3 日,尼泊尔 AS45650 (Vianet)AS17501 (Worldlink) 出现了互联网中断,据报道这是因 Bharti Airtel 网络的路由问题引起。Worldlink 上的流量在当地时间 12:15 到 14:00(世界协调时间 06:30 到 08:15)下降,而 Vianet 上的流量则在当地时间 12:15 到 13:15(世界协调时间 06:30 到 07:30)下降。

未知

本系列博客文章中所述的大多数互联网中断事件都有已知的根本原因,无论是受影响的服务提供商发布的承认/声明,还是与现实世界密切相关的事件,例如恶劣天气、停电等。然而,还有受影响的服务提供商观察到,甚至是公布的其他中断事件,但却从未公开这些中断事件的根本原因。

马来西亚

5 月 21 日,CelcomDigi (AS10030) 在 X 上发帖称其网络出现故障,正在努力尽快解决问题。然而,仅仅 12 分钟后,CelcomDigi 发布了第二个帖子称其已经完全恢复了 Celcom 互联网服务。这两个帖子分别于当地时间 21:35 和 21:47(世界协调时间 13:35 和 13:47)发布。不过,如下图所示,由于 Celcom 网络在当地时间 18:00 到 20:15(世界协调时间 10:00 到 12:15)遭遇持续的互联网中断,流量在一小时前已恢复到预期水平。请注意,下图中显示的第二次中断是由于 Cloudflare 内部数据管道问题而引起,不是因为 Celcom 网络出现问题。

Starlink

SpaceX Starlink 卫星互联网服务的独特之处在于它拥有国际用户群,因此,其网络中断比涉及单个国家/地区的 ISP 的问题所产生的影响更为广泛。5 月 29 日世界标准时间 01:59,Starlink 在 X 上发帖说,Starlink 目前遭遇了网络中断且正在积极落实解决方案。28 分钟后,它发帖表示“网络问题已完全解决。”下图中可以看到这次短暂的中断,因为该时间段内流量略有下降。不过,特别有趣的一点是,解决故障后,从 Starlink 网络到 Cloudflare 的流量出现激增。流量曲线在服务恢复后的急剧上升和快速下降表明,这可能与某种自动连接性检查有关,而不是用户对内容的需求受到抑制。

乍得

如下图所示,6 月 5 日当地时间 08:15 到 12:00(世界协调时间 07:15 到 11:00),乍得互联网几乎完全中断。路由也受到了影响,因为在此期间,该国网络提供商宣布的 IPv4 /24 地址块(256 个 IPv4 地址)数量减少了高达 75%。

关于此次中断的新闻报道称,在此期间只有 Starlink 用户仍然可以访问互联网。报道还指出,乍得互联网自 2016 年以来屡次中断,要么是因为光纤电缆出现问题,要么是政府以国家安全为由下令关闭互联网。目前尚不清楚引起此次中断的根本原因。

印度

Reliance Jio 的网络 (AS55836) 预计拥有超过 4.6 亿用户,任何影响其网络的互联网中断事件都将对整个印度产生广泛影响。6 月 18 日,Reliance Jio 在当地时间 13:15 到 17:15(世界协调时间 07:45 到 11:45)期间发生了两次中断。每次中断持续时间都不足一个小时,并且与一周前同一时间相比,流量下降大约一半。移动和光纤连接均受到影响,但关于引发连接问题的根本原因,Reliance Jio 一直没有提供任何其他信息。

总结

随着人们越来越依赖于可靠的互联网连接,我们必须认识到,这种连接本身也离不开由物理、技术和政治因素组成的复杂且相互关联的基础。其中任何一个基础组件发生故障,无论是由于电缆中断、停电、配置错误或政府行为,都可能会产生重大影响,导致多个国家/地区的数百万用户的互联网连接中断。虽然可以通过配置冗余与落实最佳实践来提高物理和技术组件的韧性和可靠性,但政治因素可以说是最难解决的。不过,也有像 AccessNow 这样的组织通过其 #KeepItOn 活动,动员全球人民、社群和公民社会行为者共同抵制政府指示的互联网关闭,这种行为可能会造成严重的经济后果

请访问 Cloudflare Radar,获取关于互联网中断、路由问题、互联网流量趋势、安全和攻击,以及互联网质量的更多见解。欢迎关注我们的社交媒体账户:@CloudflareRadar (X)、noc.social/@cloudflareradar (Mastodon) 以及 radar.cloudflare.com (Bluesky),或者通过电子邮件联系我们

我们保护整个企业网络,帮助客户高效构建互联网规模的应用程序,加速任何网站或互联网应用程序抵御 DDoS 攻击,防止黑客入侵,并能协助您实现 Zero Trust 的过程

从任何设备访问 1.1.1.1,以开始使用我们的免费应用程序,帮助您更快、更安全地访问互联网。要进一步了解我们帮助构建更美好互联网的使命,请从这里开始。如果您正在寻找新的职业方向,请查看我们的空缺职位
Cloudflare RadarInternet TrafficInternet ShutdownInternet QualityOutageConsumer Services

在 X 上关注

David Belson|@dbelson
Cloudflare|@cloudflare

相关帖子

2024年9月20日 14:00

Cloudflare incident on September 17, 2024

On September 17, 2024, during planned routine maintenance, Cloudflare stopped announcing 15 IPv4 prefixes, affecting some Business plan websites for approximately one hour. During this time, IPv4 traffic for these customers would not have reached Cloudflare and users attempting to connect to websites using addresses within those prefixes would have received errors. ...