Cloudflare의 네트워크 는 현재 125여 개국의 330여 개 도시에서 운영되고 있으며, 수많은 고객에게 광범위한 서비스를 제공하고자 13,000여 개의 네트워크 공급자와 상호 연결하고 있습니다. Cloudflare는 폭넓은 네트워크와 고객 기반 덕분에 인터넷 복원력에 대한 고유한 관점을 확보하고 있으며, 이로 인해 인터넷 중단이 지역 및 국가 차원뿐만 아니라 네트워크 수준에도 미치는 영향을 관찰할 수 있습니다.
이전에도 언급했듯이, 이 게시물은 Cloudflare가 발견하고 확인한 인터넷 장애를 간략하게 요약하기 위한 것으로, 해당 분기에 발생한 모든 문제를 완전히 다룬 것은 아닙니다. 더 많은 트래픽 이상 감지 목록은 Cloudflare Radar 중단 센터에서 확인할 수 있습니다. 본문에서는 관찰된 중단의 영향을 설명하기 위해 바이트 기반 및 요청 기반 트래픽 그래프를 사용하고 있으며, 메트릭은 일반적으로 중단의 영향을 보다 명확히 보여줄 수 있는 기준에 따라 선정되었습니다.
2025년 1분기 요약 게시물에서 Cloudflare는 해당 분기 동안 정부가 주도한 인터넷 셧다운이 발생한 사례가 없다고 언급했습니다. 하지만 안타깝게도 2025년 2분기에는 리비아, 이란, 이라크, 시리아, 파나마에서 셧다운이 발생했습니다. 인터넷이 안정적인 전력망에 의존하고 있다는 사실이 이번 분기 동안 더욱 확실히 밝혀졌으며, 스페인과 포르투갈에서 발생한 대규모 정전 으로 인해 두 국가 간의 연결이 중단되었습니다. 광섬유 케이블 절단 사고로 인해 아이티와 말라위의 공급자들이 영향을 받았고, 북미의 주요 공급자들은 기술적 문제로 인해 인터넷 트래픽 중단이 확인되었으며, 러시아의 한 공급자는 다시 대규모 사이버 공격의 표적이 되어 네트워크가 다운되었습니다. 안타깝게도 인터넷 중단의 근본 원인을 항상 공식적으로 확인할 수 있는 것은 아니며, 이 분기 동안에도 역시 중요하지만 설명되지 않은 인터넷 중단이 여러 차례 발생했습니다.
정부 주도의 셧다운
리비아
5월 16일, 리비아의 여러 네트워크 공급자에서 인터넷 중단이 발생했으며, 리비아 통합정부에 대한 대중의 시위에 대한 대응으로 연결이 중단된 것으로 보도된 바 있습니다. 13:30 UTC(현지 시간 15:30)를 기점으로 Libyan International Company for Technology(AS329129), Giga Communication(AS328539), Aljeel Aljadeed for Technology(AS37284) 및 Awal Telecom(AS328733)의 트래픽이 지난주 대비 50% 이상 급감했으며, 이후 완전한 중단으로 이어졌습니다. 00:00 UTC(현지 시간 02:00)경까지 트래픽 양이 감소한 것이 관찰되었으며, 트래픽은 양쪽 모두에서 1시간 정도 이내에 복구되었습니다. Giga Communication(AS328539)은 5월 17일 02:00~11:30 UTC(현지 시간 04:00~13:30)에 두 번째 중단을 겪었습니다.
이란
이스라엘이 이란의 핵 시설을 최초 공격한 후, 6월에는 여러 차례 인터넷 중단이 발생했습니다. 첫 번째 중단은 6월 13일 07:15~09:45 UTC(현지 시간 10:45~13:15) 사이에 발생했습니다. 이란 통신부에서는 성명을 통해 “국가의 특별한 상황과 관할 당국이 취한 조치에 기초해 국가의 인터넷에 일시적인 제한 조치가 시행되었습니다. 이러한 제한은 정상적인 상황이 회복되면 분명히 해제될 것입니다”라고 셧다운을 공식 발표했습니다. 이 셧다운 명령은 FanapTelecom(AS24631), Rasana(AS205647 및 AS31549), MCCI(AS197207), TCI(AS58224) 등 네트워크 공급자를 비롯한 여러 기업에 영향을 미쳤습니다.
6월 17일에 인터넷 연결을 다시 제한한 조치는 “사이버 공격을 막기 위한 조치”라고 정부 관계자의 말을 빌려 보도되었습니다. 두 번째 셧다운은 14:00 UTC(현지 시간 17:30)에 시작되어 여러 네트워크에 영향을 미쳤습니다. 트래픽은 15:30 UTC(현지 시간 19:00)에 FanapTelecom(AS24631) 및 Pars Online(AS16322)에서, 20:00 UTC(현지 시간 23:30)에 MCCI(AS197207) 및 IranCell(AS44244)에서, 6월 17일 22:00 UTC(현지 시간 6월 18일 01:30)에 RightTel(AS57218)에서, 그리고 6월 18일 06:00 UTC(현지 시간 09:30)에 Rasana(AS31549 및 AS205647)에서 회복되었습니다.
보도에 따르면 이러한 초기 인터넷 차단 기간 동안에는 유입되는 인터넷 트래픽도 차단되었고, 사용자 액세스는 이란 국내의 “국가 정보 네트워크”(NIN)에서만 이루어지도록 제한된 것으로 알려졌습니다.
하루 후인 6월 18일에는 좀 더 긴 세 번째 셧다운이 발생했는데, 이 셧다운은 12:50 UTC(현지 시간 16:20)부터 6월 25일 05:00 UTC(현지 시간 08:30)까지 지속되었습니다. 이번에도 보도에 따르면 셧다운이 사이버 공격으로부터 보호하기 위한 수단으로 시행된 것으로 알려졌으며, 정부 대변인은 “우리는 이전에도 필요한 경우 국가 인터넷으로 전환하여 전 세계 인터넷 접근을 제한할 것이라고 분명히 밝혔습니다. 보안이 최우선 관심사이며, 우리는 국가의 중요 인프라에 대한 사이버 공격과 은행의 기능 장애를 목격하고 있습니다. 적의 드론 중 다수가 인터넷을 통해 관리되고 통제되며, 많은 양의 정보가 이 방식으로 교환됩니다. 암호화폐 거래소도 해킹되었으며, 이러한 모든 문제를 고려하여 우리는 인터넷 제한을 시행하기로 결정했습니다”라고 발표했습니다. 이번 셧다운으로 인해 6월 21일 02:00 UTC(현지 시간 05:30)까지 트래픽이 거의 완전히 손실되었으며, 일부 트래픽 회복이 관찰되었지만, 그 수준은 셧다운 이전의 트래픽 수준보다 여전히 훨씬 낮았습니다. 이 부분적인 복구로 인한 트래픽은 6월 25일에 예상 수준으로 돌아올 때까지 며칠 동안 일관된 사이클을 유지했습니다. 이전 셧다운의 영향을 받았던 동일한 네트워크 공급자들이 이번 셧다운에도 영향을 받았습니다.
이라크
지난 몇 년 동안(2024, 2023, 2022) 취해진 조치와 일관되게, 이라크 정부는 국가 시험 부정행위를 방지하기 위해 다시 정기적인 인터넷 셧다운을 시행했습니다. (여기서 '정부'라고 말하는 이유는 셧다운이 이라크의 주요 지역과 북부의 이라크 쿠르디스탄 지역 모두에서 발생했기 때문입니다.)
교육부의 요청으로 03:00~05:00 UTC(현지 시간 06:00~08:00)에 이루어진 국가 주요 지역 내 셧다운은 중학교 시험의 경우 5월 20일에 시작되어 6월 4일까지 이루어졌고, 대학입학예비학교 시험의 경우 6월 14일부터 7월 3일까지 이루어졌습니다. 셧다운을 시행한 네트워크 공급자로는 Earthlink(AS199739), Asiacell(AS51684), Zainas(AS59588), Halasat(AS58322), HulumTele(AS203214) 등이 있습니다.
쿠르디스탄 지역의 셧다운은 6월 1일부터 시작되어 7월 6일까지 계속되었으며, 수요일과 일요일 03:30~04:30 UTC(현지 시간 06:30~07:30)에 발생했습니다. 셧다운을 시행한 네트워크 공급자로는 IQ Online(AS48492), KorekTel(AS59625), Newroz Telecom(AS21277), KNET(AS206206) 등이 있습니다.
시리아
이라크와 마찬가지로 시리아도 시험 부정행위를 방지하기 위해 전국적으로 인터넷 셧다운을 시행하고 있으며, 몇 년 전부터 이를 시행하고 있습니다(2021, 2022, 2023, 2024). 그러나 예년과 달리 2025년에는 정부가 셀룰러 연결 차단만을 명령했으며, 발표된 성명서(번역본)에는 “공개 시험의 무결성을 보장하고 사랑하는 학생들의 미래를 보호하기 위한 우리의 약속의 일환으로, 공정하고 투명한 시험 환경을 보장해야 하는 국가적 책임에 따라 시리아 아랍 공화국 전역의 시험 센터 인근 지역에서 일시적인 셀룰러 통신 차단이 시행됩니다. … 셀룰러 통신 차단은 학생들이 시험장에 있는 동안 가능한 한 가장 좁은 지역과 시간 내에서만 시행됩니다”라고 되어 있습니다.
2분기의 경우, 6월 21일, 24일 및 29일 05:15~06:00 UTC(현지 시간 08:15~09:00)에 “Basic Education Certificate(기초 교육 수료증)”과 관련된 셧다운이 있었습니다. “Secondary Education Certificate(중등 교육 수료증)” 시험 및 관련 인터넷 셧다운은 7월 12일부터 8월 3일 사이에 예정되어 있습니다.
이러한 셧다운은 모바일 연결에만 영향을 미쳤기 때문에 전년과 같은 보다 전반적인 손실 없이, 알려진 IP 주소 공간에서의 부분적인 감소만 발생했습니다.
파나마
6월 21일 ASEP Panamá(통신 규제 기관)에서는 X 게시물을 통해 “...2025년 6월 20일자 내각령 27호에 따라, 그리고 행정부의 공식 지침에 따라 보카스 델토로 주의 모바일 전화 통신 및 주거지 인터넷 서비스의 일시적 중단이 시행되었습니다”라고 발표했습니다(번역본). 이 게시물에 따르면 중단은 6월 25일까지 시행될 예정이었으나, 후속 X 게시물에서는 2025년 6월 29일 일요일까지 연장될 것이라고 언급했습니다.
인터넷 연결 중단은 특히 보카스 델토로 지방에서 사회 보장 기금, 퇴직 및 연금 개혁에 반대하는 시위에 대응하여 시행되었습니다.
아래 그래프는 6월 21일 03:30 UTC(현지 시간 6월 20일 22:30)경 파나마 보카스 델토로의 Cable Onda(AS18809)에서 발생하여 6월 30일 06:00 UTC(현지 시간 01:00)경에 복구된 유효 트래픽 손실을 보여줍니다. 이러한 복구는 ASEP의 마지막 관련 X 게시물(번역본)의 “...6월 30일 월요일 오전 12:01을 기준으로 보카스 델토로 지방의 인터넷 및 휴대폰 서비스가 복구...”되었다는 내용과 일치합니다.
정전으로 야기된 인터넷 중단
포르투갈 및 스페인
2분기의 주요 정전 사건은 4월 28일 포르투갈과 스페인 대부분 지역에서 발생한 대규모 정전이었습니다. 이 사건이 미친 영향은 2025년 4월 28일, 포르투갈과 스페인의 정전이 인터넷 트래픽 및 연결성에 미치는 영향 블로그 게시물에서 자세히 다루었으며, 국가/네트워크/지역 수준의 트래픽 변화와 정전으로 인해 네트워크 품질과 알려진 IP 주소 공간에 어떤 영향이 있었는지를 살펴보고 있습니다.
포르투갈에서는 전력망이 고장 나면서 인터넷 트래픽이 감소했습니다. 지난주와 비교했을 때, 트래픽은 즉시 약 50% 감소했고, 5시간 안에 지난주보다 약 90%까지 감소했습니다.
스페인에서는 전력망이 고장 나면서 인터넷 트래픽이 감소했습니다. 트래픽은 지난주와 비교했을 때 즉시 약 60% 감소했고, 5시간 안에 지난주보다 약 80%까지 감소했습니다.
두 국가 모두 4월 29일 현지 시간 01:00(UTC 자정)경에 트래픽이 예상 수준으로 회복되었습니다. 인터넷 중단에 대한 자세한 내용은 위에 링크된 블로그 게시물에서 확인할 수 있습니다.
모로코
모로코도 포르투갈/스페인의 정전으로 인해 영향을 받았거나 적어도 Orange Maroc은 영향을 받은 것으로 보입니다. X에 게시된 글(번역본)에서 이 공급자는 “스페인과 포르투갈에서 발생한 대규모 정전으로 인해 인터넷 트래픽이 중단되어 국제 연결에 영향을 미치고 있습니다”라고 밝혔습니다. 네트워크(AS36925)의 트래픽은 정전이 시작된 지 90분 후인 12:00 UTC(현지 시간 13:00)경에 급격히 감소했으며, 15:00 UTC(현지 시간 16:00)경에 완전히 중단되기 시작했습니다. 트래픽은 4월 28일 23:30 UTC(현지 시간 4월 29일 00:30)경에 예상 수준으로 회복되었습니다.
푸에르토리코
푸에르토리코의 전력 회사인Genera PR은 4월 16일 X에 올린 게시글(번역본)을 통해 “...Genera PR을 포함한 모든 발전소와 기타 사설 발전시설이 예기치 않게 셧다운되어 섬 전체에 걸쳐 대규모 정전이 발생했습니다. 이로 인해 전력 서비스에 상당한 지장이 생겼습니다...”라고 발표했습니다. 푸에르토리코의 배전 및 송전을 담당하는 민간 전력 회사인 Luma Energy는 X 게시글(번역본)을 통해 오후 12:40경 기록된 이벤트가 섬 전체 서비스에 영향을 미쳤습니다”라고 발표했습니다.
보고된 정전은 “대규모” 및 “섬 전체” 사고였지만 초기에 약 40% 감소한 정도에 그쳐, 푸에르토리코의 인터넷 트래픽에는 큰 영향이 미치지 않았습니다. 다음 며칠 동안 두 회사는 서비스 복구 진행 상황을 자세히 설명하는 X 계정에 여러 번 업데이트를 게시했습니다. 4월 18일 15:00 UTC(현지 시간 11:00)까지 트래픽은 Luma Energy의 게시물 내용대로 예상 수준으로 돌아왔습니다. 게시물(번역본)에는 “4월 18일 오전 10:00 기준으로, LUMA의 기민한 대응과 섬 인력의 끊임없는 노력과 푸에르토리코 정부 및 발전 회사와의 협력 덕분에 LUMA는 섬 전역의 정전이 시작된 지 38시간도 채 되지 않아 전체 고객의 98.8%에 해당하는 1,450,367명의 고객에게 전기 서비스를 복구했습니다”라고 발표되었습니다.
아래 그래프에서 볼 수 있듯이, 정전은 최종 사용자 연결에 영향을 미쳐 트래픽 감소가 관찰되었을 뿐만 아니라 알려진 IP 주소 공간에 약간의 장애가 보이는 등 로컬 인터넷 인프라에도 영향을 미쳤습니다.
세인트키츠네비스
5월 9일 SKELEC(세인트키츠 전력회사)는 Facebook 게시물을 통해 세인트키츠 네비스 고객들에게 “...Needsmust 발전소에서 결함이 발생해 섬 전체에 정전이 발생했습니다. 복구가 시작되었으며, 2시간 후면 복구가 완료될 것입니다”라고 알렸습니다. 이 게시물은 섬의 인터넷 트래픽이 처음 감소한 지 약 30분 후인 17:31 UTC(현지 시간 13:31)에 게시되었습니다. 트래픽 복구는 UTC 17:45(현지 시간 13:45)경에 처음 시작되었으며, 2시간 후 완전한 전력 복구가 이루어질 것이라는 예상과 부합했습니다. 그러나 인터넷 트래픽은 20:15 UTC(현지 시간 16:15)가 되어서야 예상 수준으로 완전히 회복되었습니다.
북마케도니아
5월 18일, 국영 전력 회사인 MEPSO는 보도를 통해 “소비량이 적은 지역 400kV급 네트워크에서 발생한 높은 전압으로 인해 북마케도니아의 110kV 송전 네트워크가 일시적으로 중단되었습니다...”라는 소식을 전달했습니다. 보도에 따르면 정전으로 인해 전국 대부분의 지역에 영향이 미쳤지만, MEPSO는 정전이 시작된 후 1시간 이내에 전력 공급이 정상화되었다고 발표했습니다. 지속 시간은 짧았지만, 이 정전으로 인해 중단이 발생한 03:00~04:45 UTC(현지 시간 05:00~06:45)에만 국가의 인터넷 트래픽이 지난주에 비해 거의 60% 감소했습니다.
몰디브
6월 1일, 몰디브에서는 그레이터 말레 지역에 광범위한 정전이 발생하면서 인터넷 트래픽이 지난주에 비해 거의 절반으로 감소했습니다. Ooredoo와 Dhiraagu를 포함한 현지 인터넷 서비스 공급자들은 소셜 미디어를 통해 가입자들에게 유선 및 모바일 광대역 연결의 잠재적 중단 가능성을 경고했습니다. 국가 차원에서 인터넷 트래픽은 07:30~13:00 UTC(현지 시간 12:30~18:00) 동안 중단되었습니다.
정전은 인터넷 인프라에도 명목상 영향을 미쳤습니다. 알려진 IPv4 주소 공간은 초기 트래픽 감소가 관찰된 직후 355/24s에서 350/24s로 명목상 감소를 보였으나, 중단이 끝나면서 정상으로 돌아왔습니다.
퀴라소
6월 14일부터 15일까지 Flow Curaçao(AS52233)에서 발생한 거의 완전한 인터넷 중단은 통신 규제 당국의 분노와 답변 요구를 촉발했습니다. Flow의 인터넷 트래픽은 6월 14일 18:00 UTC(현지 시각 14:00)에 크게 감소했으며, 이후 몇 시간 동안 더 감소했습니다. 6월 15일 11:00 UTC(현지 시간 07:00)경에 복구의 징후가 보이기 시작했고, 14:00 UTC(현지 시간 10:00)에는 보다 완전한 복구가 이루어졌습니다. 6월 18일에 게시된 Flow Barbados의 Facebook 게시물에는 6월 14일에 시작된 로컬 중단이 언급되었지만, 퀴라소의 주요 지역 네트워크 중 하나에서 상업적 정전이 발생했으며, 이것이 이번 인터넷 중단의 원인일 가능성이 높습니다.
광섬유 케이블 손상
Digicel Haiti
5월 28일 21:00 UTC(현지 시간 17:00) 당시, 이 회사의 담당 이사는 두 건의 광섬유 인프라 손상이 발생하면서 Digicel Haiti(AS27653)에서 인터넷이 완전히 중단되었다고 X 게시물(번역본)에서 밝혔습니다. 케이블 손상으로 인해 네트워크가 인터넷에서 완전히 차단되었고, 알려진 IPv4 및 IPv6 주소 공간도 0으로 감소했습니다. Digicel Haiti는 5월 29일 00:45(현지 시간 5월 28일 20:45)까지 오프라인 상태를 유지했으며, 이후 트래픽과 알려진 IP 주소 공간이 모두 예상 수준으로 복구되었습니다.
Airtel Malawi
Airtel Malwi(AS37440)는 회사 광섬유 네트워크에 대한 지속적인 공공기물 파손으로 인해 6월 24일에 90분 동안 인터넷이 중단되었습니다. 트래픽은 12:30~14:00 UTC(현지 시간 14:30~16:00)에 사실상 사라져 버렸지만 네트워크의 IPv4 주소 공간 중 일부가 계속 인터넷에 공지되면서 네트워크는 적어도 부분적으로 온라인 상태를 유지했습니다. 그러나 중단 기간 동안 알려진 IPv6 주소 공간은 0으로 떨어졌습니다.
기술적 문제
Bell Canada
5월 21일, 라우터 업데이트 실패로 인해 온타리오와 퀘백에서 Bell Canada(AS577) 고객의 인터넷 서비스가 중단되었습니다. 이 공급자는 13:52 UTC(현지 시간 09:52)에 게시한 초기 X 게시물에서 고객에게 서비스 중단을 경고했습니다. 이 게시물은 서비스 중단이 시작된 지 약 30분 후에 올라왔고, 트래픽은 UTC 13:15(현지 시간 09:15)경 일주일 전 같은 시간에 비해 70%까지 감소했습니다. Cloudflare의 1.1.1.1 DNS 확인자에 대한 요청 트래픽도 크게 감소했습니다. 알려진 IPv4 주소 공간에서도 미미한 감소가 관찰되었습니다.
트래픽이 한 시간 만에 예상 수준으로 돌아오면서 중단 시간은 상당히 짧았습니다. 후속 X 게시물에서는 15:00 UTC(현지 시간 11:00)에 서비스가 완전히 복구되었음을 확인했으며, 다른 게시물에서는 초기 업데이트를 통해 서비스를 복구하기 위해 신속한 롤백이 이루어졌다는 내용이 실렸습니다.
Lumen/CenturyLink
6월 19일, 미국 일부 지역에서 Lumen/CenturyLink(AS209) 고객이 광범위한 인터넷 서비스 중단을 경험했습니다. 트래픽 양은 21:45 UTC경부터 지난주 대비 50% 이상 감소했습니다. 이 장애는 몇 시간 동안만 지속되었으며, 6월 20일 00:00 UTC에 트래픽이 정상으로 돌아왔습니다.
영향을 받은 구독자들이 올린 소셜 미디어 게시물을 보면 DNS 확인자를 Cloudflare의 1.1.1.1로 전환한 구독자들이 다시 인터넷에 액세스할 수 있었기 때문에 문제가 DNS와 관련되었음을 짐작할 수 있습니다. 아래 그래프는 Lumen/CenturyLink에서 1.1.1.1로 향하는 트래픽이 중단이 시작된 지난주의 수준을 초과했으며, 6월 20일까지 높은 수준을 유지했음을 보여줍니다. 인터넷 서비스 공급자의 DNS 확인자에 문제가 발생하면 가입자는 DNS 조회가 필요한 모든 항목(사실상 모든 인터넷 리소스)에 액세스할 수 없게 되어 인터넷이 중단된 것처럼 보일 수 있으며, 이는 결국 위 그래프에서 볼 수 있듯이 해당 리소스에 대한 트래픽 감소로 이어질 수 있습니다.
사이버 공격
ASVT(러시아)
러시아 인터넷 공급자 ASVT(AS8752)는 주요 DDoS 공격의 표적이 되어 며칠 동안 완전히 인터넷이 중단된 것으로 보고되었습니다. 이 공격은 3월에 러시아 공급자 Nodex(AS29329)를 표적으로 삼아 완전한 서비스 중단을 야기한 공격에 이어 발생했습니다. 초당 70.07Gbps/692만 패킷에 도달한 이 공격으로 5월 28일 05:00 UTC(모스크바 시간 08:00)경에 트래픽은 거의 0에 가까워졌으며, 약 10시간 동안 실질적인 중단이 지속되었습니다. 트래픽은 15:00 UTC(모스크바 시간 18:00)경에 회복되기 시작했지만, 그 다음 주 내내 예상 수준보다 낮은 상태를 유지했습니다.
흥미롭게도 ASVT에서 Cloudflare의 1.1.1.1 DNS 확인자로의 쿼리 볼륨은 초기 중단 이후 트래픽이 회복되기 시작하면서 급격히 증가했고, 중단이 지속되는 동안에도 높은 수준을 유지했습니다. 이러한 증가가 공격 중 ASVT의 네이티브 DNS 확인자 문제로 인해 사용자가 대체 확인자를 찾게 된 것인지, 아니면 ASVT 가입자가 공격으로 인한 피해를 막기 위한 방법을 찾고 있었던 것인지는 명확하지 않습니다.
설명할 수 없는 중단
Telia Finland(4월 1일)
Telia Finland(AS1759)의 “장애 게시판(Disturbance bulletin)”(현재 이용 불가) 및 관련 X 게시글에 따르면 이 회사는 “모바일 네트워크 데이터 연결 및 고정 광대역 운영에서 광범위한 중단이 감지”되었음을 밝혔습니다. 이 광범위한 중단으로 인해 06:30~07:15 UTC(현지 시간 09:30~10:15)에 가입자들에게 거의 완전한 중단이 잠시 발생했습니다.
Telia Finland는 장애의 원인을 공개하지 않았지만, 아래의 IPv4 주소 공간 그래프에서 볼 수 있듯이 IPv4 연결에 영향을 미친 것이 분명합니다. (알려진 IPv6 주소 공간에는 아무런 변화가 없었습니다.) IPv4 연결 손실로 인해 Telia Finland에서 IPv6를 통한 트래픽 비율이 동시에 급증하면서, 평소에는 5% 미만이었던 관련 트래픽이 중단 기간 동안 30% 이상으로 급증했습니다. 그 시간에 Telia Finland에서 Cloudflare의 1.1.1.1 확인자로의 요청 트래픽도 급증했습니다.
SkyCable
5월 7일 19:15 UTC(현지 시간 5월 8일 03:15)경, 필리핀의 SkyCable(AS23944) 가입자들은 완전한 인터넷 중단을 경험했습니다. 네트워크의 인터넷 트래픽이 0으로 떨어졌고, IPv4 주소 공간도 발표되지 않았습니다. 이 장애는 5월 8일 03:00 UTC(현지 시간 11:00)까지 지속되었으며, SkyCable은 8시간 동안의 서비스 중단 원인에 대한 정보를 공개하지 않았습니다.
TrueMove H
5월 22일, 태국 이동통신사 TrueMove H(AS132061)는 가입자 연결에 영향을 미친 전국적인 중단을 겪었습니다. 해당 공급자는 중단에 대해 인정하고 사과했지만 중단의 공식적인 이유는 밝히지 않았습니다. (현지 언롱은 기사를 통해 “이번 중단이 True의 컴퓨터 서버에서 발생한 기술적 오류로 인해 발생했다”고 보도했으며, 다른 언론에서는 “True의 DNS 서버 오류로 인해 문제가 발생했을 수도 있다” 추정했습니다.)
03:00 UTC(현지 시간 10:00) 초기에 트래픽은 이전 주 대비 80% 이상 감소했습니다. 트래픽은 거의 즉시 서서히 회복되기 시작하여 08:00 UTC(현지 시간 15:00)경에는 예상 수준으로 회복되었습니다. 중단이 발생한 첫 1시간 동안 알려진 IPv4 주소 공간에서 잠깐 부분적인 감소가 관찰되었습니다.
Digicel Haiti
케이블 손상으로 인한 가동 중단 후 이틀 뒤, Digicel Haiti(AS27653)는 5월 30일에 또 다른 완전한 중단을 겪었습니다. 이전 중단과 달리, 이번 중단에서는 Digicel Haiti 또는 담당 이사가 소셜 미디어에 추가 정보를 게시하지 않았습니다. 네트워크는 14:15 UTC(현지 시간 10:15)에 인터넷에서 사실상 사라졌으며, 트래픽과 알려진 IP 주소 공간(IPv4 및 IPv6)이 모두 0으로 떨어졌습니다. 이 중단은 거의 3시간 동안 지속되었으며, 트래픽과 알려진 IP 공간은 17:00 UTC(현지 시간 13:00)에 모두 복구되었습니다.
시리아
6월 10일, 시리아의 인터넷 중단은 여러 지방의 ADSL 유선 네트워크에 영향을 미친 것으로 보고되었습니다. 트래픽은 지난주 같은 시간인 08:15 UTC(현지 시간 11:15)보다 최대 3분의 2까지 감소했으며, 이 중단은 2시간 동안 지속되었습니다. 알려진 IPv4 주소 공간도 중단 중에 감소했는데, 이는 잠재적인 인프라 문제를 나타냅니다. 그러나 아래에서 볼 수 있듯이, 중단 기간 동안 시리아에서 Cloudflare의 1.1.1.1 DNS 확인자로의 요청량도 증가했습니다. 이러한 현상은 과거 시리아에서 정부 주도의 인터넷 연결 셧다운 동안에도 관찰되었으며, 이때에는 트래픽이 국가를 떠날 수 있지만 돌아오지는 못했습니다. 이번 정전이 의도적인 셧다운으로 인한 것이라는 다른 징후는 없었지만, 정전에 대한 공식적인 설명도 없었습니다.
결론
정부 주도 인터넷 셧다운은 2분기에 맹렬한 기세로 다시 나타났으며, 최근의 인터넷 셧다운은 시위가 아니라 시험과 관련된 것이긴 하지만 그 추세는 3분기에도 계속되고 있습니다. 정전으로 인한 인터넷 중단은 과거에 인프라가 덜 안정적인 작은 국가에서 자주 관찰되었지만, 4월 28일 스페인과 포르투갈에서 발생한 대규모 정전은 인터넷처럼 전력 인프라도 국가 간에 상호 연결되어 있어 한 국가의 문제가 다른 국가에 심각한 문제를 일으킬 수 있음을 상기시킵니다.
Cloudflare Radar 팀은 지속적으로 인터넷 중단을 모니터링하고 Cloudflare Radar 중단 센터, 소셜 미디어, blog.cloudflare.com의 게시물을 통해 관찰한 내용을 공유하고 있습니다. @CloudflareRadar (X), noc.social/@cloudflareradar (Mastodon),radar.cloudflare.com (Bluesky) 등의 소셜 미디어에서 Cloudflare를 팔로우하거나 이메일을 통해 문의하세요.