تغيير شبكة المنشأ في BGP: لماذا يتغير رقم النظام المستقل المنشئ لبادئة IPv4
لماذا يمكن أن يتغير رقم النظام المستقل المنشئ لبادئة IPv4 من دون أن يتغير حائزها، وكيفية التحقق من حالة BGP وRPKI وIRR وسجلات التسجيل.

يمكن أن تبقى كتلة العناوين كما هي عند تغير الشبكة التي تنشئ مسارها. فالتوجيه والتفويض وسجلات الحائز تؤدي أدوارًا مختلفة.
يمكن أن تحتفظ بادئة IPv4 بالأرقام نفسها، ومع ذلك تبدو وكأنها انتقلت إلى شبكة أخرى. وفي BGP، يظهر هذا التغيير عادةً في صورة رقم نظام مستقل جديد ينشئ المسار.
يُسمّى ذلك تغيير شبكة المنشأ في BGP. وهو رصد لحالة التوجيه، ولا يُعدّ، في حد ذاته، دليلًا على تغير الحائز المسجّل، أو انتقال البادئة إلى بلد آخر، أو حدوث نقل للعناوين.
ابدأ بالمسار
إذا رصد نظام لجمع بيانات BGP المسار 203.0.113.0/24 → AS64500، فهذا يعني أنه يرى AS64500 ينشئ المسار في تلك اللحظة. وإذا ظهرت البادئة نفسها لاحقًا على النحو 203.0.113.0/24 → AS64550، فإن رقم النظام المستقل المنشئ للمسار قد تغير.
المقصود هنا برقم النظام المستقل المنشئ للمسار هو رقم ASN عند طرف المنشأ في مسار الأنظمة المستقلة المرصود. وينبغي عدم الخلط بينه وبين سمة BGP المسماة ORIGIN، فهي سمة مستقلة يعرّفها RFC 4271.
ما تُظهره البيانات الحديثة
في مقارنة أجراها APNIC بين لقطات لحالة التوجيه من بداية 2025 وبداية 2026، أحصى 29٬699 بادئة IPv4 تغير رقم النظام المستقل المنشئ لمسارها. ويورد جدول المقارنة مع عمليات النقل 1٬991 بادئة تغيرت شبكة منشئها وظهرت في سجلات النقل، و26٬722 بادئة لم تظهر فيها. ويبلغ مجموع هذين الرقمين 28٬713، أي أقل بمقدار 986 من إجمالي البادئات التي أُعلن أنها غيّرت شبكة منشئها. كذلك، يشير التعليق المصاحب للجدول إلى تغييرات في التوجيه خلال 2024 وسجلات نقل للفترة 2023–2024، بينما يتناول النص المحيط به تغييرات خلال 2025 وسجلات للفترة 2024–2025. لذلك لا تقدّم الأرقام المنشورة والفترات الزمنية المذكورة تفصيلًا سنويًا متسقًا بالكامل.
لا تُعدّ هذه المقارنة دليلًا على أن البادئات التي لم يُعثر لها على مقابل في سجلات النقل قد نُقلت على نحو غير سليم. بل توضح لماذا يجب ألا يُعامَل سجل التوجيه وسجل التسجيل على أنهما مجموعة البيانات نفسها. فكثير من التغييرات المشروعة في الشبكات لا يتطلب تغيير الحائز المسجّل.
لماذا يتغير رقم النظام المستقل المنشئ للمسار
هناك عدة تفسيرات تشغيلية اعتيادية:
- تغيّر شركةٌ مزوّدَ عبور الإنترنت أو مزوّد الاستضافة؛
- تنتقل البنية التحتية إلى مركز بيانات آخر أو شبكة سحابية أخرى؛
- يبدأ عميل بإنشاء المسارات عبر رقم نظام مستقل خاص به حصل عليه حديثًا؛
- تُدمَج شبكة شركة أو تُقسَّم أو يُعاد تنظيمها؛
- يفوّض الحائز تشغيل التوجيه إلى مشغّل آخر أو مزوّد استضافة؛ أو
- تتغير بنية التوجيه بينما تظل العلاقة المسجّلة ثابتة.
يحتاج كل تفسير إلى أدلة. فالمسار وحده يُظهر ما يُعلَن عنه، لا سبب تغيّره ولا الجهة التي أجازت ذلك.
تغيير شبكة المنشأ ونقل IPv4 يجيبان عن سؤالين مختلفين
يسأل تغيير شبكة المنشأ في BGP: أي رقم نظام مستقل ينشئ مسار هذه البادئة؟
ويسأل نقل IPv4: هل تغيرت العلاقة التي يعترف بها سجل التسجيل؟
قد يقع الحدثان في الوقت نفسه، وقد يقع كل منهما على حدة. إذ يمكن للحائز تغيير المزوّد من دون نقل المورد، كما يمكن أن تتغير العلاقة المسجّلة بينما يواصل المزوّد نفسه إنشاء المسار.
BGP دليل على التوجيه، وليس دليلًا كاملًا على التحكم
إن رؤية AS64550 ينشئ مسار بادئة لا تثبت تلقائيًا أنه يملكها، أو أنه حائزها المسجّل، أو أنه يحق له نقلها، أو أن لديه تفويضًا دائمًا بالإعلان عنها. فقد تؤدي علاقة تأجير، أو ترتيبات مع عميل، أو عملية انتقال مؤقتة، أو خطأ، إلى الرصد نفسه.
لفهم من يملك التحكم، قارِن المسار بسجلات التسجيل والتفويض التشغيلي والأدلة التي تفسّر العلاقة. وهذا هو السبب العملي لإبقاء التحكم في التوجيه، والتحكم في التسجيل، والعلاقات التجارية أمورًا متميزة بعضها عن بعض.
RPKI يضيف التفويض
ينصّ تفويض منشأ المسار، أو ROA، على أن رقم نظام مستقل معين مخوّل بإنشاء مسار بادئة ضمن منظومة RPKI. ويحدّد RFC 9582 المواصفات الحالية لتفويضات ROA.
عندما يتغير المنشأ من AS64500 إلى AS64550، ينبغي أن يعكس تفويض ROA المعني الحالة الجديدة المقصودة. ولا يثبت وجود تفويض ROA صالح أن المسار مُعلَن حاليًا، كما لا يثبت رصد مسار أن الإعلان عنه مأذون به. فأدلة BGP وRPKI يكمل بعضها بعضًا.
IRR وDNS العكسي جزء من عملية الانتقال
قد يستخدم المزوّدون كائنات المسارات في سجل توجيه الإنترنت، أو IRR، لبناء مرشّحات. وقد يعتمد العملاء على DNS العكسي وقوائم السماح وأنظمة المراقبة والسمعة. لذلك قد يتطلب انتقال التوجيه عدة تحديثات منسّقة حتى عندما يبقى الحائز المسجّل كما هو.
يوثّق السجل التشغيلي المفيد كل طبقة على حدة: حالة التسجيل، ومنشأ المسار في BGP، وتفويض RPKI، وسياسة IRR، والمسؤولية عن DNS العكسي، وجهات الاتصال، والسجل الداخلي للتغيير.
ما الذي ينبغي التحقق منه عند تغير المنشأ
قبل التغيير
- سجّل البادئات بدقة ورقم النظام المستقل المنشئ لمساراتها حاليًا؛
- تأكّد من رقم النظام المستقل الجديد المقصود ومن المشغّل المخوّل؛
- راجع تفويضات ROA وكائنات IRR وDNS العكسي وجاهزية المزوّد؛
- واحتفظ بأدلة الحالة الراهنة في BGP وسجل التسجيل.
أثناء الانتقال
- راقب انتشار المسارات وتغيّرات المنشأ من شبكات متعددة؛
- تحقّق من نتائج التحقق عبر RPKI ومن إعلانات البادئات الأكثر تحديدًا؛
- وتحقّق من اختفاء المسار القديم حيث يستلزم التغيير ذلك.
بعد الانتقال
- تحقّق من أن رقم النظام المستقل المتوقع هو الذي ينشئ مسار البادئة؛
- تأكّد من أن تفويضات ROA وIRR وDNS العكسي تطابق الحالة المقصودة؛
- تحقّق من بيانات التسجيل وجهات الاتصال؛
- واحفظ الأدلة كي يتمكن المشغّل التالي من تتبّع ما جرى في التغيير.
هل يعني ظهور منشأ غير متوقع حدوث اختطاف للمسار؟
ليس بالضرورة. يستحق الأمر التحقيق، لكن السؤال الأول ينبغي أن يكون: هل كان التغيير مأذونًا به؟ تشمل التفسيرات الممكنة الانتقال بين المزوّدين، أو الصيانة المؤقتة، أو تولّي العميل للتوجيه، أو استخدام رقم نظام مستقل جديد، أو تفويضًا تشغيليًا، أو خطأ في الإعداد، أو إعلانًا غير مأذون به.
استعن بتاريخ BGP إلى جانب سجلات التسجيل وتفويضات ROA ومعلومات IRR ووثائق المزوّد والسجلات الداخلية للتغييرات قبل تحديد السبب. فالتسرّع في تصنيف الحالة قد يحجب المشكلة التشغيلية الفعلية.
أهمية ذلك لقابلية الانتقال
يتزايد استمرار استخدام موارد IPv4 رغم تغيّر المزوّدين ومراكز البيانات وهياكل الشركات وأرقام الأنظمة المستقلة والجهات التي تستخدمها تشغيليًا. لذلك تتجاوز قابلية الانتقال مجرد السماح ببقاء رقم العنوان كما هو. إذ يجب على الأنظمة المحيطة أن تحافظ على تفرّد العناوين، والتفويض، ودقة السجلات، والأمن، والاستمرارية، بينما تتغير الشبكة.
تعتمد استمرارية عنوان IP العام على هذه الطبقة العملية. فقد يعتمد كل من DNS وضوابط الوصول وقوائم السماح لدى الشركاء والشبكات الخاصة الافتراضية وأنظمة المراقبة على عنوان، حتى عندما تبدو تغييرات التسجيل والتوجيه مجرد إجراءات إدارية.
الشبكة أثناء تشغيلها هي الاختبار النهائي
سجلات التسجيل وRPKI وكائنات IRR وعمليات رصد BGP أدوات مختلفة تحيط بشبكة تعمل فعليًا. والهدف من أي تغيير مشروع لشبكة المنشأ بسيط: إجراء التغيير المطلوب في التوجيه مع الحفاظ على إمكانية الوصول إلى الشبكة، وعلى كون تشغيلها مأذونًا به وقابلًا للتفسير.