1 de agosto de 2025

New

Observability

ASN Monitor

Bem-vindo ao ASN Monitor

O Border Gateway Protocol (BGP) nunca foi projetado para ser um banco de dados pesquisável ou um registro de auditoria organizado. É uma conversa viva — caótica, distribuída e, de forma única, sem estado.

O ASN Monitor escuta essa conversa 24×7 e transforma as atualizações passageiras de ontem em informações acionáveis hoje. A seguir, um tour pelas sete áreas que tornam isso possível, usando o AS 52863 (UPX) como exemplo.

1 · Main – “Estou saudável?”

Pense no Main como um dashboard do seu NOC:

O Main é sua checagem de saúde instantânea para qualquer ASN. Ele combina painéis e históricos de 30 dias para upstreams, downstreams e peers, permitindo identificar tendências, desvios e anomalias em segundos. O gráfico AS Path mostra como o tráfego realmente chega ao seu ASN, destacando a conectividade com redes Tier-1. Logo abaixo, gráficos compactos de séries temporais acompanham a contagem de peers IPv4/IPv6 e de prefixos (anunciados vs. originados), tornando visíveis, de imediato, crescimentos, retiradas e efeitos de manutenções. 

Um painel de Eventos Recentes e Críticos mantém questões urgentes em evidência, com links diretos para o registro completo e para o impacto no path.

2 · Events – “Mostre-me o que mudou e quando”

Events é o seu livro de registros forenses para BGP. Uma linha do tempo empilhada destaca as horas mais movimentadas e os incidentes mais graves — clique em qualquer ponto para filtrar a tabela para aquele intervalo. Alternadores rápidos permitem refinar por severidade e categoria para encontrar hijacks, retiradas, anúncios, alterações de RPKI/IRR e mudanças em upstream/downstream. A busca por texto localiza exatamente o incidente desejado.

Cada linha abre uma visão detalhada com o prefixo/ASN afetado, estado do RPKI no momento, um comparativo do AS-Path antes/depois e outros metadados relacionados. É um registro de auditoria sempre ativo.

3 · Paths – “Quão atraentes são minhas rotas?”

BGP attraction is visual, so Paths is, too:

Paths transforma AS-paths observados em um mapa direcional e limpo de atração de rotas. Tier-1s e grandes transits ficam à esquerda; seu AS de origem à direita. Use o filtro de prefixo para alternar entre “todos os prefixos” e um único /24 ou /48 — desequilíbrios e assimetrias se destacam imediatamente. Passe o mouse para destacar cada nó e suas interconexões e, em seguida, vá para Announces para a lista completa de paths

Na prática, esta visão responde rapidamente a três perguntas: quem realmente me traz tráfego, quão equilibrados estão meus upstreams e se alguma mudança deslocou a atração para o provedor errado.

4 · Announces – “Let’s open the hood”

Where Paths shows the forest, Announces lets you inspect every tree:

Announces é a sua tabela-verdade por prefixo. Lista cada rede originada e mostra, entre os upstreams observados, qual a participação de cada um nos paths. Use os filtros de prefixo e IPv4/IPv6 para refinar a visualização. Clique no indicador para abrir o AS-Path Inspector e ver todos os paths observados para aquele prefixo — útil para verificação rápida ou exportação. 

Abaixo da tabela, upstreams, downstreams e peers são detalhados com contagem de paths e um treemap compacto para avaliar a distribuição de forma rápida. É o lugar para confirmar a propagação, identificar desequilíbrios e rastrear exatamente como uma rota está sendo transportada.

5 · Resources – “Minha papelada está em ordem?”

Seus prefixos só valem tanto quanto sua documentação:

Resources audita a “papelada” de plano de controle por trás dos seus prefixos. No topo, um resumo compacto mostra a cobertura atual de RPKI e IRR, permitindo identificar rapidamente lacunas. A tabela abaixo lista cada prefixo originado com o horário da última observação e indicadores claros de status: RPKI Válido/Inválido/Não Encontrado e IRR presente/ausente.

Clique em qualquer linha para abrir os detalhes do prefixo, onde é possível revisar as evidências de ROA/IRR e verificar os motivos comuns de falha (por exemplo, ASN de origem incorreta, maxLength muito curto, ROA expirado ou objeto inexistente). Filtros para IPv4/IPv6 e busca por prefixo mantêm a visualização focada. É a maneira mais rápida de verificar se os artefatos de política correspondem ao que você realmente está anunciando — e priorizar o que precisa de correção.

6 · ASN Live – “O que está acontecendo neste segundo?”

Quando precisar de telemetria em tempo real, mude para o ASN Live:

O ASN Live transmite anúncios e retiradas de múltiplos coletores em tempo real. Uma tabela ao vivo mostra prefixos versus coletores; as células se acendem conforme as atualizações chegam, permitindo ver a propagação (ou a falta dela) instantaneamente.

Use filtros rápidos para focar em um prefixo, um AS upstream ou um intervalo de tempo, depois vá para Announces ou Events para contexto completo. É ideal para janelas de manutenção e resposta a incidentes — ajudando a confirmar mudanças, identificar instabilidade (flapping) e capturar rotas que parecem “presas” (anunciadas mas sem atualização ou retirada).

7 · Settings – “Minha frota, minhas regras”

Monitor any AS in the world and control your notification preferences:

Settings é o local simples para adicionar ou remover os ASNs monitorados e manter-se dentro dos limites do plano. Ele também conecta ao Notification Center, onde você escolhe quais eventos disparam alertas (por exemplo, hijacks, mudanças de visibilidade, novos anúncios, problemas de RPKI/ROA, alterações em upstream/downstream), como esses alertas serão agregados (em tempo real, diariamente ou semanalmente em um horário UTC definido) e para onde serão enviados (Slack, e-mail ou ServiceNow).

A ferramenta que lembra o que o BGP esquece

O ASN Monitor dá aos operadores uma memória confiável para um protocolo não confiável. Ele unifica visões instantâneas e em tempo real para que você possa ver o que mudou, por que mudou e como essa mudança se propagou — sem precisar percorrer atualizações brutas.

Da atração Tier-1 e paths por prefixo até a postura IRR/RPKI e a análise forense de eventos, o foco é oferecer informações práticas que você possa agir rapidamente. Configure alguns ASNs, defina suas notificações e deixe a plataforma registrar tudo em segundo plano. O BGP vai continuar esquecendo; o ASN Monitor, não.