Internetknooppunt AMS-IX viert dertigste verjaardag

De Amsterdam Internet Exchange bestaat dertig jaar. De AMS-IX werd in 1994 opgericht en is inmiddels een van de grootste internetknooppunten ter wereld. Het wordt gebruikt door grote bedrijven zoals Amazon, Apple, Google, Meta, Microsoft, Netflix en TikTok.

De AMS-IX begon in 1994 als een samenwerkingsverband van verschillende Amsterdamse instituten die onderling informatie wilden kunnen uitwisselen. Partijen als Nikhef, SARA, het CWI, SURFnet en NLnet waren een paar van de eerste die die samenwerking aangingen. Inmiddels is het knooppunt uitgebreid met drie mobiele knooppunten: de Global Roaming Exchange, de Mobile Data Exchange en de Internetwork Packet Exchange. Momenteel heeft AMS-IX een piekverkeer van bijna 12 terabit per seconde.

Wereldwijd vertegenwoordigt de AMS-IX veertien internetknooppunten die in steden in Zuidoost-Azië, het Midden-Oosten, Afrika en de VS zijn gevestigd. In Nederland heeft het bedrijf apparatuur in zestien verschillende datacenters in en rondom Amsterdam en in Zuid-Holland. De organisatie is volop bezig met het vervangen van de switches in deze vestigingen, wat het energiegebruik aanzienlijk moet terugdringen.

Door Idriz Velghe

Redacteur

01-02-2024 • 14:30

42

Submitter: wildhagen

Reacties (42)

42
42
22
4
0
9
Wijzig sortering
Hoe kwetsbaar is dit knooppunt in deze tijden van internationale spanningen?
Niet.

Ze staan in 16 datacentra. 2 daarvan zijn corelocaties. Als 1 van die 2 wegvalt, dan blijft de rest doordraaien.
Zolang niet heel Amsterdam in 1x weggevaagd word door een atoombom blijft dit het wel doen. En als dat wel gebeurd is mijn grootste probleem niet of de AMS-IX het wel blijft doen of niet.

Een groter probleem zijn software issues op de AMS-IX zelf: nieuws: AMS-IX heeft storing en doet kwart van normaal verkeer - update
Ook een DDoS attack zie ik niet heel snel gebeuren erop, waar ze echt last van hebben. Ze doen op piek al 12 tbit/sec, en de beschikbare capaciteit is vele malen dat. Individuele deelnemers van de AMS-IX, die zijn wel down te krijgen met een DDoS (k beheer z'on deelnemer die 1 10 gbit/sec poort heeft, die poort is wel vol te krijgen natuurlijk), maar dergelijke partijen nemen dan gewoon een andere uplink.
Bedoel je dat de softwareissues op de AMS-IX een groter probleem zouden zijn dan een atoombom op Amsterdam? 8)7
Het is een realistischer scenario dat een software bug of een configuratie fout van een AMS-IX engineer downtime veroorzaakt op de AMS-IX dan een atoombom op Amsterdam ja :). Althans, in mijn visie.

Sowieso: als de AMS-IX down gaat vanwege een software bug of config fout, dan heb ik daar last van en ga ik met grote interesse volgen wat er precies fout gaat en hoe ze het gefixed gaan krijgen #hugops
Als er een atoombom op Amsterdam valt, dan is heel het land stuk en ga ik kijken hoe ik ga overleven en is het bestaan van het internet niet meer belangrijk voor me. Waarschijnlijk ga ik er wel last van krijgen dat het internet plat is in Nederland, want pinnen enzo kan dan ook niet meer.
als de AMS-IX down gaat vanwege een software bug of config fout, dan heb ik daar last van en ga ik met grote interesse volgen wat er precies fout gaat en hoe ze het gefixed gaan krijgen #hugops
Dat is dus niet perse waar, de AMS-IX was laatst down gegaan en bijna niemand had er nou echt veel last van. Het mooie aan het internet is dat het allemaal redundant is en al het verkeer gewoon een andere route pakt.
Zeker! Maar de recalc van al die providers merk je echt wel. 12 tbit/sec verschuif je niet ff :). Maar binnen een paar minuten is de echte last wel weer voorbij ja, mits er bij providers nu geen andere links vol lopen. Daar is wel een risico op altijd, met een IX zo groot als de AMS-IX
nee vermoedelijk dat ze vaker voorkomen en dus ene meer realistisch probleem zijn
Bij een atoomboom is niet alleen Amsterdam weg, maar dit hele kikkerlandje 8)7
Bij een atoomboom is niet alleen Amsterdam weg, maar dit hele kikkerlandje 8)7
Nou inderdaad 8)7

Het Ligt er namelijk helemaal aan wat voor atoombom er ingezet wordt zoals ze eigenlijk goed laten zien op sites als outrider.org en nukemap.

De ene atoombom is de andere niet 8)7 |:(

[Reactie gewijzigd door DarkForce op 22 juli 2024 14:11]

Dus eigenlijk "maar" zo'n 1/4e kwa oppervlakte bij een Tsar. Nederland is groter dan de randstad...
Voor een aanval met kernwapens vrij groot, maar anders wordt het al wat lastiger. Hét knooppunt bestaat niet. Het zijn meerdere locaties die samen het knooppunt vormen, van Haarlem tot Amsterdam-Oost tot Schiphol:
  • Digital Realty (formerly Telecity AMS4)
  • Equinix AM1/2 (South East)
  • Equinix AM3 (Science Park)
  • Equinix AM5 (formerly TeleCity AMS5)
  • Equinix AM6 (formerly TeleCity AMS6)
  • Equinix AM7 (formerly TeleCity AMS2)
  • euNetworks (Amsterdam Amstel Business Park)
  • Evoswitch (Haarlem)
  • GlobalSwitch (Slotervaart)
  • Interxion (Schiphol Rijk)
  • Interxion Science Park (former Vancis)
  • NIKHEF (Science Park Amsterdam)
(lijstje van Wiki, weet niet of het echt up to date is maar het geeft een indruk).

Digitaal zijn er natuurlijk wel mogelijkheid tot aanvallen maar het risico van misconfigs of firmwarebugs is minimaal net zo groot.

[Reactie gewijzigd door PolarBear op 22 juli 2024 14:11]

Dit lijstje publiseert de AMS-IX ook zelf: https://www.ams-ix.net/ams/colocations
Dan is het sowieso helemaal up2date. Ik zie op jouw lijstje 12 datacentra staan, op hun eigen website hebben ze er 16, dus het loopt iets achter.
https://www.peeringdb.com/ix/26 onder local facilities kan de volledige lijst vinden met locaties in Nederland.
Een kabel 'doorknippen' is een stuk makkelijker dan een knooppunt als dit aanvallen.

Maarja, risico's zijn er altijd wel beweest OVHcloud al wel eens;
nieuws: 464.000 domeinen zijn offline door brand OVHcloud-datacenter
https://itdaily.be/nieuws...d-ovh-datacenter-rapport/

[Reactie gewijzigd door Bender op 22 juli 2024 14:11]

Het hele concept van internet is gebaseerd op het routeren van verkeer over de weg van de minste weerstand. In theorie kan een website via meerdere routes bij je binnenkomen omdat het ene pakketje links en de andere echtsaf slaat omdat die router net iets "rustiger" is.
In de praktijk ligt dit iets anders omdat er vaak afspraken zijn en directe peering. Maar mocht de directe peering bijv. uitvallen kan het verkeer een andere route nemen met misschien minder capaciteit maar zal wel blijven werken.
Internetknooppunt AMS-IX viert dertigste verjaardag de titel van dit bericht. Wat atoombommen hiermee te maken hebben is mij een raadsel.... Is de atoombom toevallig ook jarig? Nee https://www.nationalgeogr...98821/robbert-oppenheimer
die is op 16 juli jarig.
Het verhaal gaat dat "internet", als netwerk zodanig gebouwd/ontworpen is dat het zou blijven werken bij een kernoorlog. https://en.wikipedia.org/wiki/ARPANET#Debate_on_design_goals
Citaat uit je link:

The ARPANET was not started to create a Command and Control System that would survive a nuclear attack, as many now claim. To build such a system was, clearly, a major military need, but it was not ARPA's mission to do this; in fact, we would have been severely criticized had we tried.
Dat klopt. "Het verhaal gaat"...
Dat wist ik niet. Dank voor je bericht.
Mooie mijlpaal :)

Naast de AMS-IX hebben we ook nog de NL-IX die als spin-off van de AMS-IX ontstaan is in 2002. Wel een stuk kleiner dan de AMS-IX uiteraard maar toch.

Volgens mij zijn 2 van die Internet Exchanges in een toch relatief klein land als Nederland, en zeker exchanges van dit formaat, toch best wel uniek :)

[Reactie gewijzigd door wildhagen op 22 juli 2024 14:11]

Als je op de kaart inzoomt dan zie je inderdaad veel bolletjes in Nederland staan. Het is een locatie waar veel onderzeese kabels aankomen, en dat maakt het heel goed geschikt voor IXs

ook wel aardig is deze interactive kaart van alle onderzeese kabels

[Reactie gewijzigd door david-v op 22 juli 2024 14:11]

wel een mooi overzicht, weet je meteen als de huti's met een groot anker op de bodem van west naar oost varen ze 16 kabels kapot kunnen slepen
Gelukkig is het allemaal zo gebouwd dat het verkeer anders gerouteerd kan worden. Maar ja, het is en het blijft infrastructuur die je kan saboteren. Net zoals het suez en Panama kanaal.
Ik denk dat in dit geval de aanwezigheid van een knooppunt als AMS-IX Nederland een geschikte aanlandplek maakte voor de eerste onderzeese kabels. Waarna Nederland nog belangrijker werd als Europees knooppunt.
AMS-IX is in 1994 gestart als pilot. De BV werd in 1997 opgericht en dat is ook het jaar waarop de Ulysses 2 onderzeekabel werd aangesloten bij IJmuiden. Beetje het kip en ei verhaal denk ik, wie was er eerst :D
Het leuke van de NL-ix is weer dat het een veel internationalere IX is. NL stond eerst voor "Nederland", maar aangezien ze nu in heel west-europa zitten hebben ze er maar "Neutral" van gemaakt :p.

Dus: wel kleiner, maar weer op een andere manier erg nuttig dan de AMS-IX.
Dat energieverbruik terugdringen vind ik niet helemaal de juiste term.
Ze zijn voornamelijk bezig met het upgraden van switches (en andere netwerkapparatuur) met hogere capaciteit.
Hierdoor heb je minder spul nodig en bespaar je stroom (en koeling) en ook kabels en ruimte.
Totdat we 10 jaar verder zijn, de bandbreedte weer verder gegroeid is en er weet meer spul is geinstalleerd om extra capaciteit te bieden.
Mogelijk moesten deze switches al vervangen worden, simpelweg omdat ze einde leven zijn.

Om dan alleen naar het energieverbruik te kijken, is wel erg eenzijdig.

Edit: hoe groot is eigenlijk AMS-IX tov overige IXen wereldwijd?
Staan we ergens in een top 10 ofzo?

[Reactie gewijzigd door GarBaGe op 22 juli 2024 14:11]

AMS-IX staat momenteel op plek 5 (11,6 Tbit/s) van grootste IX in de wereld (op basis van max throughput).
Bron: https://en.wikipedia.org/...t_exchange_points_by_size
Edit: hoe groot is eigenlijk AMS-IX tov overige IXen wereldwijd?
Staan we ergens in een top 10 ofzo?
Volgens https://en.wikipedia.org/...t_exchange_points_by_size staat de AMS-IX afgaande op average throughput, op de 5e plek wereldwijd.

De cijfers zijn niet allemaal even uptodate dus in hoeverre dit actueel is weet ik niet precies.
Je hebt helemaal gelijk, het is inderdaad nieuwere techniek met vele malen hogere capaciteit (en nieuwe functionaliteiten), waardoor de efficiëntie omhoog gaat.
Een groot deel van het bestaande netwerk moet worden geüpgraded vanwege leeftijd, maar een nog groter deel vanwege juist die capaciteit of functionaliteit.
Het artikel geeft niet aan dat Energieverbruik het enige is waar we naar hebben gekeken, maar het was zeker een zwaar meewegend punt tijdens het selectie process en heeft ook bepaalde apparatuur van de lijst afgeveegd.

Nu is de vervanging van de apparatuur goed voor een grote besparing van de energie en benodigde ruimte, maar er zitten nog meer aspecten aan en dat is de mogelijkheid om nieuwe technieken te gaan toepassen op andere delen van het netwerk, waaronder aan de klantzijde en de backbone zijde.

Een klein voorbeeldje hierin is het gebruik van de 400Gbit-ZR(+) optics, waardoor we nu directe backbone verbindingen kunnen opzetten zonder tussenkomst van actieve DWDM apparatuur. Deze apparatuur gebruikt normaliter een aardige hoeveelheid stroom en die word dus nu volledig uitgefaseerd.
En het wordt ook gebruikt door jij en ik als we websites aan de andere kant van de Grote Plas bezoeken. 8-)
Dat hoeft niet perse, KPN heeft een eigen knooppunt en providers regelen graag zelf peering met grote partijen om kosten te besparen.
Ja, en hoe peeren de providers met de grote partijen? Juist, over knooppunten als de AMS-IX. Dat kost veel minder poorten op de routers, en heb je in 1x honderden partijen waarmee je kan peeren. Stukken makkelijker dan fibers gaan leggen tussen je eigen routers en die van een andere partij, die mogelijk niet eens in hetzelfde datacentrum zit.
Dit is dus exact de meerwaarde van een IX, waarvan de AMS-IX een heel groot voorbeeld is.
Ik denk dat @jongetje bedoeld dat bijvoorbeeld NL-IX, wat ooit opgezet werd door AMS-IX, ergens in 2010? opgekocht werd door KPN en als zelfstandige organisatie doorging. Zo heb je wel meer van die IX knooppunten. AMS-IX is wel de grootste.
Equinix is ook een hele grote in NL
En de Frys-IX is de gezelligste IX van Nederland! :)
Ben je Arend of Pim ;)?
Beide niet :). Ik ben gewoon een enthousiaste gebruiker van de Frys-IX :).
Ik ken ze beide wel :)
Dan zijn er zeker 3 gebruikers :)

Op dit item kan niet meer gereageerd worden.