O
INOC-DBA Hotline Phone System é um projeto criado pela organização
Packet Clearing House (PCH), cujo principal objetivo é prover um meio para a
comunicação direta entre
Centros de Operação de Redes (NOCs) ou
Grupos de Tratamento de Incidentes de Segurança (CSIRTs) dos provedores de infra-estrutura ou de outras grandes redes conectadas à Internet.
INOC-DBA é abreviação de
Inter-Network Operation Center - Dial By Autonomous System Number.
Estendendo o alcance do projeto, o Comitê Gestor da Internet, através do NIC.br, trouxe-o para o Brasil em 2004. Foi criada uma infra-estrutura própria: independente, porém interligada ao projeto internacional. As organizações brasileiras que possuem ASN (
Autonomous System Number) são incentivadas a participar desse projeto.
O INOC-DBA é uma ferramenta importante na resolução de problemas para os operadores das redes brasileiras ou organizações com funções correlatas.
Como funciona?
A comunicação entre os participantes do projeto é feita através de telefones IP instalados nos Centros de Operação de Rede. Para isso, utiliza-se o protocolo SIP (Session Initiation Protocol), sendo necessário digitar simplesmente o número do Sistema Autônomo (ASN) da rede cujo NOC se deseja contatar. INOC-DBA significa "INOC dial by ASN", ou disque pelo ASN.
Dessa forma, o referido telefone funciona como uma
hotline entre os NOCs o que possibilita uma comunicação imediata com alguém na operação das redes envolvidas no projeto. Sem a necessidade de se conhecer previamente o telefone ou e-mail da pessoa de contato de um determinado ASN. E sem a necessidade também de se utilizar a rede de telefonia convencional.
Atualmente os contatos de cada ASN são registrados numa base de dados mantida pela PCH. Nessa base, já se encontram cadastrados vários operadores de redes internacionais e algumas organizações brasileiras. Essa base de dados está disponível na Internet, no sítio
web da PCH. O NIC.br mantém também uma lista dos participantes brasileiros do projeto em seu sítio
web. Além disso, as informações desses participantes podem ser consultadas diretamente através do telefone SIP.
As informações mantidas pela PCH são consultadas no momento de se estabelecer uma chamada. Através dessa consulta que se obtém informação sobre o endereço IP do aparelho na outra ponta com a qual se deseja comunicar.
O que é SIP?
SIP é o protocolo usado para iniciar as sessões de voz dentro do INOC-DBA. É um padrão da IETF (RFC 3261) para o estabelecimento de chamadas de áudio e vídeo, muito utilizado hoje por diversos fabricantes como padrão escolhido para Voz sobre IP, e em constante crescimento.
Para realizar uma chamada a um determinado AS, usa-se a seguinte sintaxe:
Onde AS é o número de AS da pessoa e extensão é a divisão interna dentro do AS, por exemplo:
Ligará para o ASN 22548, divisão NOC (que quer dizer 662) (esse número pode ser usado para testes, se necessário).
Telefones SIP em hardware.
Os telefones IP que são hoje distribuidos pelo Comitê Gestor Internet, através do NIC.br, são os Cisco 7940G. Estes telefones são recomendados pela PHC para uso no iNOC-DBA.
Este modelo de telefone IP pode suportar SCCP (Skinny Call Control Protocol), SIP (Session Initiation Protocol) ou MGCP (Media Gateway Control Protocol). Entretanto, para cada um destes protocolos deve-se carregar o firmware apropriado.
Dentro do contexto do projeto iNOC BR, os equipamentos IP Cisco 7940/7960 deverão ser instalados com a última versão de
firmware para SIP. Os telefones que são distribuídos pelo NIC.br a participantes selecionados são entregues previamente configurados.
A configuração dos telefones pode ser feita de forma direta (via telefone) ou via TFTP. Na configuração de cada telefone distribuído já estará o endereço IP previamente configurado de um servidor TFTP localizado no NIC.br, para que updates sejam feitos sempre que necessário e sempre com a menor intervenção possível do usuário.
Como participar?
Para uma instituição aderir ao projeto,
é necessário ter um ASN (Autonomous System Number) próprio (informações sobre a solicitação do ASN podem ser obtidas no site
http://registro.br/info/cidr.html ou pelo email
cidr@registro.br).
Em alguns casos, são feitas exceções a instituições que possuem
grupos de resposta a incidentes de segurança (CSIRTs), ligados ao CERT.br, e não têm ASN. Nesse caso é geralmente necessária a autorização do
upstream provider para uso de seu ASN.
O Comitê Gestor da Internet fornece o telefone SIP se necessário. Mas a organização que quiser participar do projeto utilizando
softphones ou seu próprio telefone IP é livre para fazê-lo.
Para informações adicionais:
inoc@eng.registro.br.
Lista dos participantes
A
lista dos participantes brasileiros pode ser encontrada no endereço
http://eng.registro.br/cgi-bin/inoc/mostra_inoc_br.cgi?ordena=ASN.
Uma
lista pública dos participantes, no sítio web da PCH pode ser encontrada no endereço
https://www.pch.net/inoc-dba/console.cgi?op=show_pubdir&list=user.
Mais informações
Para mais informações:
- Entre em contato via email: inoc@eng.registro.br.