Kuzey Kore'nin fiber optik kablolarını takip etmek
(nkinternet.com)- Kuzey Kore'nin ülke içindeki fiber optik ağ mimarisini anlamak için çeşitli açık kaynaklar ve uydu/fotoğraf verilerini analiz ederek yapılan bir inceleme
- Rusya TTK ile bağlantı hattı, Çin Dandong üzerinden bağlantı ve Pyongyang merkezli dahili ağ “Kwangmyong” yapısı ana eksenler olarak öne çıkarılıyor
- Doğu kıyı hattı demiryolu (Pyongra hattı) ve 7 numaralı ulusal karayolu boyunca fiberin döşenmiş olduğu görünüyor; fotoğraf ve raporlarda ilgili altyapı izleri doğrulanıyor
- Traceroute analizinde, Rusya geçişli trafiğin daha az gecikmeye sahip olduğu, Çin geçişli trafiğin ise daha karmaşık dahili bir rota izlediği görülüyor
- Kuzey Kore'nin internet mimarisinin, merkezi bir yapı olduğu ve Rusya ile Çin'e çift yönlü bağlantılarla dış dünyaya eriştiği durumunu gösteren bir örnek
Kuzey Kore'deki fiber optik ağ keşif özeti
- Araştırmanın başlangıcı, Kuzey Kore'nin ICAO'ya sunduğu havacılık sektörü sunumu içinde bulunan ülke çapı fiber optik kablo haritasının tespit edilmesi oldu
- İlgili slaytta Pyongyang'dan Oedaejin'e kadar uzanan bir hat gösteriliyordu
- Bu bulgu, Kuzey Kore'nin fiziksel ağ yerleşimini izleme sürecini tetikledi ve dış kaynaklarla tamamlandı
Tarihsel fiber optik bilgiler
- 38North (2017) raporuna göre, Rusya TTK ile Kuzey Kore arasındaki fiber kablo bağlantısı, 2017 yılında Kore-Rusya Dostluk Köprüsü (Korea–Russia Friendship Bridge) üzerinden kurulmuş
- Flickr fotoğraflarında Tumen Nehri istasyonu yakınında bir demiryolunun yanında, çimlerin içinde gömülü bir yapı görülüyor ve bunun kablonun yeraltına gömülü olduğuna dair bir işaret olduğu tahmin ediliyor
- Nautilus Institute (2011) raporuna göre:
- 1995'te Pyongyang-Hamhung arasında ilk fiber hattının kurulması
- 1998'de Pyongyang-Sinuiju bağlantısı
- 2000 itibarıyla ana işletilen hatlar: Pyongyang-Hamhung, Pyongyang-Sinuiju, Hamhung-Rajin-Sonbong, Rajin-Hunchun (Çin), Pyongyang-Nampo
- 2003'te Pyongyang, Nampo gibi önemli şehirler ve otoyol koridorlarında ulusal mobil telefon ağı kurulumu
- Kwangmyong, 2.5 Gbps omurgaya sahip bir ülke çapı 2.5Gbps backbone olarak çalıştırıldığı belirtiliyor
- Bu bilgilerin bir araya getirilmesiyle, Rusya kaynaklı fiber kablonun Kuzey Kore'nin doğu kıyısına paralel biçimde Pyongyang'a bağlandığı bir yapı öngörülüyor
Kwangmyong'un iç yapısı
- Kuzey Kore'nin tüm şehirleri Kwangmyong üzerinden bağlıdır ve bu, vatandaşların erişebildiği bir iç intranettir
- Namseoul Üniversitesi'nden Prof. Choi Sung'un araştırma notuna göre Kwangmyong'un ana düğümleri kuzeydoğudaki üç bölgede yer alır
- Haritada, bölgelere göre ağ bağlantı noktaları gösterilmiştir
Demiryolu ve karayollarını takip eden fiber döşeme
- 38North'un 2022 baz istasyonu haritasında doğu kıyısı boyunca uzanan doğrusal bir model saptanıyor
- Bu, önemli karayolu ve demiryolu hatları ile uyumlu olup, telekomünikasyon backhaul bağlantısı olasılığını yüksek gösteriyor
- Beyond Parallelin demiryolu haritasında da Pyongra hattı doğu kıyısı boyunca devam ediyor
- Flickr'daki birçok fotoğrafta demiryoluna bitişik dağıtım kutuları, gömülü kutular ve utility kutuları gözlenerek, hat boyunca fiber kablonun gömülü olduğuna dair izler görülüyor
- Bazı dağlık kesimlerde 7 numaralı ulusal yol (AH6) boyunca gömülü olduğu tahmin ediliyor
- Toplanan rota ise Pyongyang → Wonsan → Hamhung → Chongjin → Rajin → Tumen Nehri şeklinde uzanan doğu kıyı ana hattıdır
Ağ bağlantı yapısı ve trafik analizi
- Kuzey Kore'nin uluslararası fiber kabloları iki yol sunuyor: Çin Dandong–Sinuiju güzergâhı ve Rusya TTK–Tumen Nehri güzergâhı
- 1.024 IP bloğu (175.45.176.0/22) içinde
- 175.45.176.0/24 → China Unicom üzerinden
- 175.45.177.0/24 → Russia TransTelekom üzerinden
- 175.45.178.0/24 → Dual-homed (çift bağlantılı)
- Traceroute sonuçları
- Çin üzerinden geçen trafik, Kuzey Kore'ye girmeden önce yaklaşık 50 ms ek gecikme gösteriyor
- Rusya üzerinden geçen trafik ise 4 ms düzeyinde gecikmeye sahip ve sınır yakınında doğrudan bağlı görünmektedir
- Sunucuların büyük olasılıkla Pyongyang'da kümelenmiş olması muhtemel olsa da, bazı IP'lerin Rusya sınırına yakın konumlanmış olma ihtimali de var
Sonuç
- Açık kaynak verileri ve ağ ölçümleri birleştirildiğinde, Kuzey Kore'nin interneti merkezi bir yapı sergiliyor:
- Rusya ve Çin aracılığıyla çift yönlü bağlantı,
- doğu kıyısındaki demiryolu ve karayollarını izleyen fiber omurga,
- Kwangmyong ile sağlanan ülke çapındaki dahili ağ bağlantısı
- Resmi bilgi sınırlı olsa da, açık veriler ve fiziksel altyapı izleriyle Kuzey Kore'nin iletişim yapısı kısmen yeniden kurgulanabiliyor
1 yorum
Hacker News görüşleri
Biri sıradan vatandaşlar için (Kuzey Kore'ye özel akıllı telefonlar kullanılıyor), biri hükümet ve ordu için, diğeri de turistler için
Sonuncusu internete bağlıydı; bu yüzden pandemiden önce Pyongyang'dan yüklenmiş Instagram gönderileri görmek mümkündü
Yine de bu bilginin hâlâ doğru olup olmadığından emin değilim
Eskiden Pyongyang'da bilgisayar bilimi dersleri veren bir Amerikalının Reddit AMA gönderisi ilginçti
Kuzey Koreli öğrencilerin internet bilgisi düşünüldüğünde, aynı zamanda dünyanın en kurnaz hacker gruplarından biri olarak görülmeleri bana hep şaşırtıcı geliyor
Pyongyang ve Rason dahil iki kez gittim; telefon dışında hiçbir ağ dış dünyaya bağlı değildi
Sınır yakınında Çin ağına bağlanmaya çalışınca rehber çok rahatsız olmuştu
Dış internete eriştiğim tek yer Rason Özel Ekonomik Bölgesi'ndeki kumarhaneydi; orada Çin'in GFW'si (Büyük Güvenlik Duvarı) üzerinden bağlanabiliyordum
Başka büyük güçler de böyle davransa benzer seviyede saldırılar yapabilirlerdi
Gerçekte para kazanmayı amaçlayan internet dolandırıcılarına daha yakınlar ve yeterli bütçe ile insan gücü ayrılırsa herkes böyle bir organizasyon kurabilir
İlgili standart KPS 9566
Yaklaşık 10 yıl önce Kuzey Kore'nin web altyapısına sızma testi yapmıştım; neredeyse tüm sunucular güvenlik duvarıyla korunuyordu ve bir izinsiz girişte tepki süreleri de çok hızlıydı
NSA'in Kuzey Kore ağlarına ne kadar sızdığını hep merak etmişimdir
Bununla ilgili 2007 tarihli EFF belgesi ilginç
Merak ettiğim bir şey de, Kuzey Koreli uzaktan çalışanların kullandığı uç noktaların internete ve intranete aynı anda erişip erişemediği
Kuzey Kore'nin neden yalnızca 1.024 IPv4 adresine sahip olduğunu merak ediyorum
Bunun GBit mi GByte mı olduğunu ya da OTU1 kurulumundan mı söz edildiğini bilmek isterdim
Fiberin asgari bükülme yarıçapı olduğundan daha büyük kutular beklerdim
Yine de yazıyı keyifle okudum
Örnek bağlantı
Demiryolu yanındaki kutuların tren kontrol ekipmanı da olabileceğini düşündüm
Demiryolu arazisinin yanına kurmak da idari prosedürleri kolaylaştırır
Gelecek nesiller, onlarca yıl süren insan hakları ihlallerine neden göz yumulduğunu sorgulayacaktır
Kore Savaşı ve sonrasındaki ABD müdahaleleri düşünüldüğünde, dış müdahaleyi engellemenin onların açısından doğru seçim olduğu söylenebilir
Böyle bir yıkımın ardından ordu merkezli bir diktatörlük rejiminin ortaya çıkması belki de doğal bir sonuçtu
Buna rağmen Kuzey Kore'nin hâlâ bağımsız bir devlet olarak varlığını sürdürmesi şaşırtıcı
Fiber tekrarlayıcılar büyüktür; küçük yer üstü kutuları ya da gömülü muhafazalar gibi görünmezler
Fotoğraflar yalnızca demiryolu çevresindeki manzarayı gösteriyor; bunları fiber kablo kanıtı saymak zor