In this Article
DataImpulse میں پراکسی سرور کنفیگر کرتے وقت آپ کو آٹونومس سسٹم نمبر خارج کرنے کا آپشن نظر آ سکتا ہے۔ آٹونومس سسٹم نمبر کیا ہوتا ہے، اور اسے خارج کرنے کی ضرورت کب پیش آتی ہے؟ اسے خارج کرنے سے آپ کے کاروبار کو کیا فائدہ ہو سکتا ہے، اور کن صورتوں میں یہ بہترین انتخاب نہیں ہوتا؟ تفصیل نیچے پڑھیں۔
آٹونومس سسٹم نمبر کیا ہے، اور آپ کو اس کی ضرورت کیوں ہے؟
خود مختار نظام (AS) نیٹ ورکس کا ایک بڑا مجموعہ ہوتا ہے جسے ایک ہی ادارہ، مثلا انٹرنیٹ سروس پرووائیڈر، منظم کرتا ہے۔ ہر AS کا اپنا نمبر ہوتا ہے جسے آٹونومس سسٹم نمبر (ASN) کہا جاتا ہے۔ اسے آپ ایک نام کی طرح سمجھ سکتے ہیں۔ جو نیٹ ورکس مل کر ایک AS بناتے ہیں وہ مشترکہ روٹنگ پالیسی استعمال کرتے ہیں، یعنی ڈیٹا منتقل کرنے کے طریقے سے متعلق قواعد کا ایک مجموعہ۔
عالمی ویب کو منظم رکھنے کے لیے خود مختار نیٹ ورکس ضروری ہیں۔ بہت سے لوگ ایک ہی وقت میں انٹرنیٹ استعمال کرتے ہیں اور بڑی مقدار میں ڈیٹا بھیجتے یا وصول کرتے ہیں، اس لیے اس ڈیٹا کے لیے واضح راستے ہونا ضروری ہے۔ ورنہ ویب کا نظام بے ترتیب ہو جائے گا۔
خود مختار نیٹ ورکس کا تصور سمجھنے کے لیے فرض کریں کہ آپ Tokyo سے New York سفر کر رہے ہیں۔ براہ راست پرواز موجود نہیں، اس لیے آپ کو کئی پروازیں لینا پڑتی ہیں۔ چند راستے ممکن ہیں۔ مثلا آپ Berlin جا کر وہاں سے New York جا سکتے ہیں۔ یا آپ Seoul، پھر Mexico، اور پھر New York جا سکتے ہیں۔ پہلا راستہ واضح طور پر بہتر ہے کیونکہ فاصلہ بہت کم ہے۔ ڈیٹا بھی عالمی سطح پر اسی طرح سفر کرتا ہے: وہ مختصر ترین راستہ چنتا ہے، ایک نقطے سے دوسرے نقطے تک جاتا ہے، یہاں تک کہ آخری منزل تک پہنچ جائے۔ اس مثال میں شہر خود مختار نیٹ ورکس کی طرح ہیں، یعنی بڑے آزاد نظام جو درمیانی مقامات اور آخری منزل دونوں کے طور پر کام کرتے ہیں۔
ویب پر بہت سے خود مختار نظام موجود ہیں۔ کچھ بڑے ہوتے ہیں اور کچھ چھوٹے۔ ہر AS کے پاس IPs کا ایک سیٹ ہوتا ہے جو اسی سے تعلق رکھتا ہے۔ ایسے سیٹس کو “IP address spaces” کہا جاتا ہے۔ ایک ہی AS سے تعلق رکھنے والے IPs کا prefix ایک جیسا ہوتا ہے، یعنی slash کے بعد لکھا ہوا نمبر۔ مثال کے طور پر، address 111.222.3.44/5 میں “5” prefix ہے۔
جب آپ پراکسی سرور کنفیگر کرتے ہیں تو آپ کسی مخصوص AS کو خارج کر سکتے ہیں۔ اس کا مطلب ہے کہ آپ کا ڈیٹا اس AS کے IPs کے ذریعے پراکسی نہیں ہوگا۔ اس کے لیے آپ کو صرف متعلقہ فیلڈ میں ASN درج کرنا ہوتا ہے۔
کچھ خود مختار نظام کیوں خارج کیے جائیں، اور یہ آپ کے کاروبار کو کیسے فائدہ دے سکتا ہے؟
- بہتر کارکردگی
کچھ خود مختار نظاموں کا روٹ غیر موزوں ہو سکتا ہے؛ ایسی صورت میں ڈیٹا ضرورت سے زیادہ دیر تک سفر کرتا ہے۔ بعض اوقات کسی AS کے سرورز میں استعمال ہونے والا ہارڈویئر پرانا ہوتا ہے۔ دیگر تکنیکی حدود بھی ہو سکتی ہیں، مثلا کسی AS کے زیر استعمال سرورز کی تعداد۔ سب سے خراب صورت یہ ہے کہ کچھ خود مختار نظاموں کی بینڈوڈتھ کی گنجائش کم ہوتی ہے جو ویب اسکریپنگ جیسے زیادہ ٹریفک والے کاموں کو سہارا نہیں دے پاتی۔ نتیجتا آپ کو زیادہ latency یا مجموعی طور پر خراب کارکردگی کا سامنا ہو سکتا ہے۔ ایسے ASNs کو خارج کر کے آپ ان مسائل سے بچ سکتے ہیں اور ایک مستحکم، تیز کنکشن حاصل کر سکتے ہیں۔ مثال کے طور پر، آپ اپنا ڈیٹا ایسے خود مختار نظاموں کے ذریعے روٹ کر سکتے ہیں جن کے سرورز آپ کی پراکسی کے قریب ہوں، اور باقی نظاموں کو خارج کر سکتے ہیں۔ اس سے latency کم کرنے میں مدد ملے گی۔
- بہتر سیکیورٹی
صرف انفرادی IPs ہی نہیں بلکہ پورے خود مختار نظام بھی اکثر نقصان دہ سرگرمیوں، جیسے حملوں کی میزبانی، malware، spyware، اور spam پھیلانے سے وابستہ ہوتے ہیں۔ اگر آپ اپنا ٹریفک ایسے راستوں سے گزاریں تو آپ اپنی حساس معلومات برے کرداروں کے سامنے لا سکتے ہیں یا اپنے آلات کو وائرس سے متاثر کر سکتے ہیں۔ آپ کو ان IPs سے وابستہ سمجھا جا سکتا ہے، جو آپ کی ساکھ کے لیے اچھا نہیں ہوگا۔ مزید یہ کہ ایسے IPs کو بہت سے ذرائع بلاک کر سکتے ہیں۔ اس لیے انہیں استعمال کرتے ہوئے آپ اپنی مطلوبہ ویب سائٹس تک نہیں پہنچ پائیں گے۔ اسی وجہ سے آپ کچھ ASNs کو خارج کرنا چاہ سکتے ہیں۔ آپ کا ٹریفک اس مخصوص AS سے نہیں گزرے گا، جس سے آپ وائرس اور ممکنہ ساکھ کے نقصان سے دور رہیں گے۔
- مطابقت
ایسی صورت بھی ہو سکتی ہے کہ مختلف روٹنگ پالیسیوں کی وجہ سے آپ کا پراکسی سرور کچھ خود مختار نظاموں کے ساتھ مطابقت نہ رکھتا ہو۔ دوسرے الفاظ میں، پراکسی سرور معلومات کو کچھ مخصوص قواعد کے تحت منتقل کرتا ہے، جبکہ AS کے سرورز دوسرے قواعد استعمال کرتے ہیں۔ یا پراکسی کا سافٹ ویئر یا ہارڈویئر کسی AS کے مقابلے میں بہت زیادہ نیا یا بہت زیادہ پرانا ہو سکتا ہے۔ اگر قواعد یا سافٹ ویئر مطابقت نہ رکھتے ہوں تو اس AS کے IPs کے ذریعے ٹریفک روٹ کرنے کی کوشش میں مسائل آ سکتے ہیں۔ مثال کے طور پر، آپ کو مسلسل errors یا سیکیورٹی مسائل کا سامنا ہو سکتا ہے۔ ایسے خود مختار نظاموں کو پہلے ہی خارج کر دینا بہتر ہے، کیونکہ انہیں استعمال کرنے کی کوشش کرنے پر آپ کو مطلوبہ results نہیں ملیں گے۔
کچھ ASNs کو خارج کرنے کی وجہ کاروباری بھی ہو سکتی ہے۔ مثال کے طور پر، آپ کی کمپنی کے کچھ خود مختار نظاموں کے ساتھ پیئرنگ معاہدہ ہو سکتا ہے۔ اسی بنا پر آپ دوسرے نظاموں کو خارج کرنا چاہ سکتے ہیں۔
خود مختار نظام خارج کرنے کے نقصانات
خود مختار نظام خارج کرتے وقت یاد رکھیں کہ یہ فیصلہ ٹریفک پیٹرنز، نیٹ ورک ٹوپولوجی، اور دیگر عوامل کے لحاظ سے منفی نتائج بھی دے سکتا ہے۔
- کم اختیارات
کسی فہرست سے مخصوص خود مختار نظام خارج کرنے سے انتخاب کے لیے آپ کے پاس کم اختیارات رہ جاتے ہیں۔ آپ کے ڈیٹا کے لیے کم راستے دستیاب ہوں گے۔ اگر آپ کے استعمال میں موجود کسی AS کے ساتھ کوئی مسئلہ ہو جائے تو پراکسی سرور کے پاس آپ کی ٹریفک روٹ کرنے کے لیے متبادل راستہ نہیں ہوگا۔ اس کے نتیجے میں زیادہ latency، errors، یا حتی کہ کنکشن مکمل طور پر بند ہو سکتا ہے۔
- محدود رسائی
کچھ ویب سائٹس بلاک کیے گئے خود مختار نظاموں کے اندر ہوسٹ ہو سکتی ہیں۔ آپ انہیں وزٹ نہیں کر سکیں گے اور ان کا مواد نہیں دیکھ پائیں گے۔ اگر آپ، مثال کے طور پر، کئی ویب سائٹس کی اسکریپنگ کر کے ڈیٹا جمع کرنا چاہتے ہیں تو بہت زیادہ خود مختار نظام خارج کرنے کی صورت میں آپ کے ہاتھ کچھ بھی نہیں لگ سکتا۔
- غیر قابل اعتماد blocking
اگر آپ کسی AS کو بلاک کر کے اس سے تعلق رکھنے والی IPs کی range بلاک کرنا چاہتے ہیں تو آپ کو معلوم ہونا چاہیے کہ یہ بہترین طریقہ نہیں ہے۔ IPs وقت کے ساتھ reassigned ہو سکتی ہیں۔ اس طرح جس source کو آپ بلاک کرنا چاہتے ہیں وہ دوبارہ قابل رسائی ہو سکتا ہے، کیونکہ اسے نئی IP مل چکی ہوتی ہے۔ ایک اور وجہ یہ ہے کہ جس AS سے IPs وابستہ ہیں وہ بھی تبدیل ہو سکتا ہے۔ اس لیے صرف AS-level blocking اس بات کی 100% ضمانت نہیں دیتی کہ آپ تمام ناپسندیدہ sources کو restrict کر دیں گے۔ اس کے علاوہ بہت سی IPs ایک ہی AS سے تعلق رکھتی ہیں۔ اگر آپ ایک یا دو IPs کی وجہ سے پورا AS بلاک کرتے ہیں تو یہ غیر مناسب ہو سکتا ہے۔
- پیچیدہ دیکھ بھال
آپ کو خارج کیے گئے خود مختار نظاموں کی فہرست مسلسل مانیٹر کرنا پڑتی ہے۔ وہ دوسرے نظاموں میں ضم ہو سکتے ہیں۔ ان کی کارکردگی بدل سکتی ہے۔ اس لیے بلاک کیے گئے نظاموں کی فہرست پر نظر رکھنی ضروری ہے۔ ہر صورت میں یہ اس وقت اور پیسے کے قابل نہیں ہوتا جو اس پر خرچ ہوتے ہیں۔
ان سب باتوں کو سامنے رکھتے ہوئے آپ کو فوائد اور نقصانات کا وزن کرنا چاہیے، اور خود مختار نظام صرف اسی وقت خارج کرنے چاہئیں جب واقعی ضرورت ہو۔ کبھی کبھار آپ کو کئی IT specialists سے مشورہ کرنا پڑ سکتا ہے تاکہ سمجھ سکیں کہ خود مختار نظام خارج کرنا آپ کے لیے مناسب طریقہ ہے یا نہیں۔
آپ مسئلہ پیدا کرنے والے AS کی شناخت کیسے کرتے ہیں؟
آپ کو کیسے معلوم ہوگا کہ کون سا AS خارج کرنا ہے اور کس پر اعتماد کیا جا سکتا ہے؟ کسی AS کو check کرنے اور یہ فیصلہ کرنے کے کئی طریقے اور tools ہیں کہ اسے استعمال کیا جائے یا avoid کیا جائے۔
- Network monitoring tools
کئی ٹولز موجود ہیں، جیسے Ookla Speedtest، Wireshark، یا PingPlotter، جو نیٹ ورکس کی کارکردگی پر نظر رکھنے میں مدد کے لیے بنائے گئے ہیں۔ ان میں network monitoring platforms، traceroute، اور pings شامل ہیں۔ ایسے tools آپ کو network path track کرنے، latency measure کرنے، اور packet loss detect کرنے میں مدد دے سکتے ہیں۔ انہیں استعمال کر کے آپ ایسے خود مختار نظاموں کی درست نشاندہی کر سکتے ہیں جن میں کارکردگی یا connectivity کے مسائل ہوں۔
- Looking Glass servers
بہت سے انٹرنیٹ سروس پرووائیڈرز Looking Glass servers فراہم کرتے ہیں۔ ایسے سرورز network diagnostics انجام دینے اور مسئلہ پیدا کرنے والے خود مختار نظاموں کی شناخت کے لیے اہم ہیں۔ network monitoring tools کے برعکس Looking Glass servers آپ کو زیادہ تفصیلی معلومات دیتے ہیں، جن میں routing tables اور network statistics شامل ہیں۔ ایسے سرورز کے ذریعے آپ connectivity testing بھی کر سکتے ہیں۔ اس کے لیے آپ کو کسی source کا IP address یا hostname input کرنا ہوتا ہے، پھر Looking Glass server echo request packets بھیجتا ہے۔ اس کے بعد server موصول ہونے والے echo reply packets دکھاتا ہے، جو موجودہ network سے target server کی reachability کی تصدیق کرتے ہیں۔ اگر آپ Looking Glass servers استعمال کرنا چاہتے ہیں تو Telia Carrier Looking Glass یا Hurricane Electric Looking Glass قابل غور options ہیں۔
- Public internet outage maps، peeringDB، forums، mailing lists
Public internet outage maps، جیسے Cloudflare Status یا ThousandEyes، ایسی services یا platforms ہیں جن میں known network issues کے بارے میں real-time یا near-real-time data موجود ہوتا ہے، مثلا network anomalies یا connectivity problems۔ ایسے maps کئی sources سے data حاصل کرتے ہیں، جن میں network monitoring data اور user reports شامل ہیں۔
PeeringDB ایک online database ہے جو خود مختار نظاموں کے درمیان network interconnections اور پیئرنگ معاہدہs کے بارے میں معلومات جمع کرتا ہے۔ PeeringDB community-driven ہے: network organisations جیسے internet service providers اور peering relationships رکھنے والی organisations معلومات کو up-to-date رکھتی ہیں، جس سے مختلف نظاموں کی کارکردگی کے بارے میں valuable insights ملتی ہیں۔ PeeringDB پر profiles رکھنے والی بہت سی companies ہیں، جن میں Google، Netflix، اور Facebook شامل ہیں۔
Forums اور mailing lists بھی معلومات کے اچھے sources ہیں۔ یہاں users خود مختار نظاموں سے متعلق مختلف پہلوؤں پر اپنی insights share کرتے ہیں، اور آپ valuable information حاصل کر سکتے ہیں۔ PeeringDB mailing list، NANOG، Cisco Support Community، اور Network Engineering Stack Exchange ایسی communities کی نمایاں examples ہیں۔
- Threat intelligence platforms اور IP reputation databases
سیکیورٹی مسائل رکھنے والے خود مختار نظاموں کی شناخت کے لیے، مثلا viruses، malware، spyware پھیلانا یا attacks host کرنا، آپ مختلف ٹولز استعمال کر سکتے ہیں۔
Threat intelligence platforms ایسے databases اور systems ہیں جو security threats کے بارے میں معلومات collect، store، اور disseminate کرتے ہیں۔ وہ open-source intelligence، dark web monitoring، commercial feeds، اور honeypots کو data کے sources کے طور پر استعمال کرتے ہیں۔ سب سے معروف examples میں FireEye Threat Intelligence، IBM X-Force Exchange، اور Recorded Future شامل ہیں۔
IP reputation databases، جنہیں IP blacklists یا IP reputation services بھی کہا جاتا ہے، ایسے databases ہیں جو IP addresses کے بارے میں ان کے behaviour کی بنیاد پر معلومات store کرتے ہیں۔ ان databases کو استعمال کرتے ہوئے آپ check کر سکتے ہیں کہ آیا کوئی IP کسی illegal activities سے associated ہے، جیسے viruses پھیلانا یا attacks host کرنا۔ Spamhaus، Cisco Talos Intelligence، اور Fortinet FortiGuard IP Reputation سب سے زیادہ informative ones میں شامل ہیں۔
DataImpulse کے ساتھ ASNs کو کیسے exclude کریں؟
DataImpulse آپ کو خود مختار نظام exclude کرنے کا feature فراہم کرتا ہے۔ ایسا کرنے کے لیے اپنے account میں log in کریں اور “residential” tab پر جائیں۔
یہاں “Proxy Configuration” section تلاش کریں۔ دائیں طرف آپ کو “Exclude ASN” feature نظر آئے گا۔
پھر آپ کو ان ASNs کا نمبر یا نمبرز درج کرنے ہوں گے جن کے ذریعے آپ ٹریفک روٹ نہیں کرنا چاہتے۔ آپ ایک یا کئی ASNs کو خارج کر سکتے ہیں۔
آپ ASNs کو دستی طور پر درج کر کے ترمیم کر سکتے ہیں یا کاؤنٹرز استعمال کر سکتے ہیں۔ سیٹنگز کی تصدیق کے لیے “Save configuration” بٹن پر کلک کریں۔ اگر آپ اپنا ارادہ بدل لیں تو “Clear configuration” بٹن استعمال کریں، اور موجودہ سیٹنگز حذف ہو جائیں گی۔ آپ نمبرز کو ایک ایک کر کے بھی حذف کر سکتے ہیں۔
اگر آپ کو کسی بھی مدد کی ضرورت ہو تو ہماری سپورٹ ٹیم 24/7 دستیاب ہے، حتی کہ ویک اینڈز اور چھٹیوں پر بھی۔ آپ اسکرین کے نچلے دائیں کونے میں موجود ویجٹ پر کلک کر کے ہم سے رابطہ کر سکتے ہیں۔
اختتامیہ
اپنی پراکسی فہرست سے مخصوص ASNs خارج کرنا چاہیے یا نہیں، یہ ایک سنجیدہ سوال ہے۔ اس کا کوئی ایک حتمی جواب نہیں؛ سب کچھ کئی عوامل پر منحصر ہے، جن میں خود مختار نظاموں کی کارکردگی، دیکھ بھال، سیکیورٹی، اور مطابقت شامل ہیں۔ خصوصی ٹولز، ڈیٹا بیسز، اور پلیٹ فارمز آپ کو خود مختار نظاموں کے بارے میں مزید جاننے اور درست فیصلہ کرنے میں مدد دیں گے۔ DataImpulse آپ کو ASNs خارج کرنے اور چند منٹوں میں اپنا پراکسی سرور سیٹ اپ کرنے کے لیے ایک صارف دوست ڈیش بورڈ فراہم کرتا ہے۔ ہماری سپورٹ ٹیم 24/7 آپ کی خدمت میں حاضر ہے۔ ہمارے ساتھ آپ صرف اسی ٹریفک کی ادائیگی کرتے ہیں جو آپ استعمال کرتے ہیں۔ شروع کرنے کے لیے “ابھی آزمائیں” بٹن پر کلک کریں یا ہم سے [email protected] پر رابطہ کریں۔



