- Một cuộc điều tra phân tích nhiều tư liệu công khai cùng thông tin từ vệ tinh và ảnh chụp để xác định cấu trúc mạng cáp quang nội địa của Triều Tiên
- Các trục chính được nhắc đến gồm tuyến kết nối với TTK của Nga, tuyến kết nối qua Đan Đông của Trung Quốc, và mạng nội bộ tập trung quanh Bình Nhưỡng “Kwangmyong”
- Có vẻ như cáp quang đã được chôn dọc theo tuyến đường sắt bờ biển phía đông (tuyến Pyongra) và quốc lộ số 7, với dấu vết hạ tầng liên quan được xác nhận qua ảnh và báo cáo
- Kết quả phân tích Traceroute cho thấy lưu lượng đi qua Nga có độ trễ thấp hơn, còn lưu lượng đi qua Trung Quốc có đường đi nội bộ phức tạp hơn
- Đây là một ví dụ cho thấy cấu trúc Internet của Triều Tiên mang tính tập trung hóa, kết nối ra bên ngoài thông qua cả Nga và Trung Quốc
Tổng quan về việc truy tìm mạng cáp quang bên trong Triều Tiên
- Cuộc điều tra bắt đầu từ một bài thuyết trình liên quan đến ngành hàng không mà Triều Tiên nộp cho ICAO, trong đó có bản đồ cáp quang trên quy mô toàn quốc
- Trên slide đó có đánh dấu tuyến nối từ Bình Nhưỡng đến Odaejin
- Từ đây, nhóm nghiên cứu bắt đầu lần theo bố trí mạng vật lý của Triều Tiên và bổ sung bằng các nguồn tư liệu bên ngoài
Thông tin lịch sử về cáp quang
- Theo báo cáo của 38North (2017), kết nối cáp quang giữa TTK của Nga và Triều Tiên được xây dựng vào năm 2017 thông qua Cầu Hữu nghị Triều Tiên–Nga tại khu vực biên giới
- Ảnh trên Flickr cho thấy các cấu trúc chôn dưới bãi cỏ cạnh đường sắt gần ga Tumangang, từ đó suy đoán cáp đã được chôn ngầm
- Theo báo cáo của Nautilus Institute (2011)
- Năm 1995 lắp đặt tuyến quang đầu tiên giữa Bình Nhưỡng và Hamhung
- Năm 1998 kết nối Bình Nhưỡng với Sinuiju
- Tính đến năm 2000, các tuyến vận hành chính gồm: Bình Nhưỡng–Hamhung, Bình Nhưỡng–Sinuiju, Hamhung–Rajin–Sonbong, Rajin–Huncheon (Trung Quốc), Bình Nhưỡng–Nampo
- Năm 2003 xây dựng mạng di động nội địa tại các thành phố lớn như Bình Nhưỡng, Nampo và dọc các tuyến cao tốc
- Mạng Kwangmyong được vận hành như một mạng xương sống 2.5Gbps kết nối toàn quốc
- Tổng hợp các dữ liệu này cho thấy cáp quang đi từ Nga nhiều khả năng kết nối đến Bình Nhưỡng dọc theo bờ biển phía đông của Triều Tiên
Cấu trúc nội bộ của mạng Kwangmyong
- Tất cả các tỉnh của Triều Tiên đều được kết nối thông qua Kwangmyong, một intranet nội bộ mà người dân có thể truy cập
- Theo ghi chú nghiên cứu của giáo sư Choi Sung tại Đại học Namseoul, các nút chính của Kwangmyong nằm ở ba khu vực phía đông bắc
- Bản đồ có hiển thị các điểm kết nối mạng theo từng khu vực
Bố trí cáp quang dọc theo đường sắt và đường bộ
- Trong bản đồ trạm gốc di động của 38North (2022), có thể thấy một mẫu hình tuyến tính kéo dài dọc bờ biển phía đông
- Mẫu này trùng với các tuyến đường bộ và đường sắt chính, cho thấy khả năng cao đây là kết nối backhaul viễn thông
- Bản đồ đường sắt của Beyond Parallel cũng cho thấy tuyến Pyongra chạy dọc bờ biển phía đông
- Nhiều ảnh trên Flickr quan sát được hộp phân nhánh ven đường sắt, hộp chôn ngầm và utility box, để lại dấu vết cáp quang được chôn dọc theo tuyến đường
- Ở một số đoạn đồi núi, cáp được cho là chôn dọc theo quốc lộ số 7 (AH6)
- Tuyến tổng thể là Bình Nhưỡng → Wonsan → Hamhung → Chongjin → Rajin → Tumangang, tạo thành trục bờ biển phía đông
Cấu trúc kết nối mạng và phân tích lưu lượng
- Cáp quang quốc tế của Triều Tiên có hai tuyến: Đan Đông–Sinuiju qua Trung Quốc và TTK Nga–Tumangang qua Nga
- Trong 1.024 khối IP (175.45.176.0/22)
- 175.45.176.0/24 → đi qua China Unicom
- 175.45.177.0/24 → đi qua Russia TransTelekom
- 175.45.178.0/24 → dual-homed theo cả hai hướng
- Kết quả traceroute
- Lưu lượng qua Trung Quốc phát sinh thêm khoảng 50ms độ trễ trước khi đi vào Triều Tiên
- Lưu lượng qua Nga có độ trễ khoảng 4ms, cho thấy khả năng được kết nối trực tiếp ở gần biên giới
- Máy chủ có thể tập trung tại Bình Nhưỡng, nhưng cũng có khả năng một số IP đặt gần biên giới Nga
Kết luận
- Tổng hợp tư liệu công khai và đo đạc mạng cho thấy Internet của Triều Tiên có cấu trúc tập trung hóa, gồm
- kết nối kép qua Nga và Trung Quốc,
- mạng xương sống cáp quang được xây dọc theo đường sắt và đường bộ ở bờ biển phía đông,
- mạng nội bộ toàn quốc thông qua Kwangmyong
- Dù thông tin chính thức còn hạn chế, vẫn có thể tái dựng một phần cấu trúc viễn thông của Triều Tiên từ dữ liệu công khai và dấu vết hạ tầng vật lý
1 bình luận
Ý kiến trên Hacker News
một cho dân thường dùng (sử dụng smartphone chỉ dành riêng cho Triều Tiên), một cho chính phủ và quân đội, và một cho du khách
Mạng cuối cùng có kết nối Internet, nên trước đại dịch từng có thể thấy bài đăng Instagram được đăng từ Bình Nhưỡng
Tuy vậy tôi không chắc thông tin này hiện giờ còn đúng hay không
Reddit AMA của một người Mỹ từng dạy khoa học máy tính ở Bình Nhưỡng trước đây khá thú vị
Nhìn vào hiểu biết Internet của sinh viên Triều Tiên, tôi luôn thấy ngạc nhiên khi họ đồng thời lại được xem là nhóm hacker tinh vi bậc nhất thế giới
Tôi đã tới thăm hai lần, ở Bình Nhưỡng và Rason, và không có mạng nào ngoài điện thoại được kết nối ra bên ngoài
Khi tôi thử kết nối vào mạng Trung Quốc gần biên giới, hướng dẫn viên tỏ ra rất khó chịu
Nơi duy nhất tôi thấy Internet bên ngoài là sòng bạc ở Đặc khu kinh tế Rason, nơi có thể truy cập qua GFW (Vạn lý Tường lửa) của Trung Quốc
Nếu các cường quốc khác cũng mang thái độ như vậy thì họ cũng có thể thực hiện các cuộc tấn công ở mức tương tự
Thực tế họ gần với mức kẻ lừa đảo Internet để kiếm tiền hơn, và nếu đầu tư đủ tiền cùng nhân lực thì ai cũng có thể tạo ra tổ chức như vậy
Tiêu chuẩn liên quan nằm ở KPS 9566
Khoảng hơn 10 năm trước tôi từng kiểm thử xâm nhập hạ tầng web của Triều Tiên, và gần như mọi máy chủ đều được bảo vệ bằng tường lửa, phản ứng khi bị xâm nhập cũng rất nhanh
Tôi luôn tò mò NSA đã xâm nhập vào mạng Triều Tiên tới mức nào
Về việc này, tài liệu EFF năm 2007 khá thú vị
Một điều tôi thắc mắc là liệu các thiết bị đầu cuối của lao động từ xa Triều Tiên có thể đồng thời truy cập Internet và intranet hay không
Tôi thắc mắc vì sao Triều Tiên chỉ có 1.024 địa chỉ IPv4
Là GBit hay GByte, hay họ đang triển khai OTU1?
Cáp quang có bán kính uốn tối thiểu nên tôi đã hình dung những chiếc hộp lớn hơn
Dù vậy tôi vẫn thấy bài viết khá thú vị
Liên kết ví dụ
Tôi nghĩ các hộp cạnh đường sắt cũng có thể là thiết bị điều khiển đường sắt
Nếu lắp đặt cạnh khu đất đường sắt thì thủ tục hành chính cũng đơn giản hơn
Các thế hệ tương lai sẽ tự hỏi vì sao người ta lại để mặc những vi phạm nhân quyền kéo dài hàng chục năm như vậy
Nhìn vào Chiến tranh Triều Tiên và sự can thiệp của quân đội Mỹ sau đó, thì từ góc nhìn của họ, ngăn cản sự can thiệp từ bên ngoài là một lựa chọn đúng đắn
Trong đống hoang tàn như vậy, việc xuất hiện một chế độ độc tài lấy quân sự làm trung tâm có lẽ là kết quả khá tự nhiên
Dù vậy, việc Triều Tiên vẫn còn tồn tại như một quốc gia độc lập cho tới nay vẫn là điều đáng kinh ngạc
Bộ lặp quang có kích thước lớn, nên khó có thể trông như những hộp nhỏ trên mặt đất hay hầm chôn nhỏ
Những bức ảnh có vẻ chỉ là phong cảnh quanh đường sắt đơn thuần, khó xem là bằng chứng về cáp quang