2年前のあの日、札幌圏のKDDI回線に起きたことを振り返ってみる

2011年3月11日、確か金曜日だった。
各通信事業者の設備も被災して、大勢の人が復旧に尽力しているだろうことが想像できた。
幸い職場のインターネット接続回線は冗長化されており、どちらも影響を受けていなかった。
自宅のNTT回線も利用可能であった。

しかしKDDIの被害は大きく、北海道も東京への経路が切断されてしまったため、同社の回線を利用しているユーザはインターネットに接続できない状況が続いていた。
asahi.com(朝日新聞社):KDDIのケーブル断絶、東北以北と関東以西の通話不能 - ●東日本大震災

http://www.kddi.com/news/important/
第1報は残っていない。
第2報 3/11(金) 15:00 http://www.kddi.com/news/important/important_20110311170140.html

【北海道と東北のお客様へ】
 現在、インターネット、IP−VPN、IPフォンがご利用に
なれない状態になっております。

3/12(土)の13時ごろ、KDDIの電話は使えるようになったという書き込みがある。
http://logstar.jp/engawa.2ch.net/isp/1299781362/

355 名前 : 名無しさんに接続中… 2011/03/12(土) 13:07:24 id:Nfz71H2X
オールグリーンになったので、勇んでPCつけたら、また赤になったorz@札幌市南区

356 名前 : 名無しさんに接続中… 2011/03/12(土) 13:07:40 id:M5Fr/fjq
一瞬復旧したけど
お前ら殺到し過ぎ
一瞬でダウン
札幌

357 名前 : 名無しさんに接続中… 2011/03/12(土) 13:10:51 id:M5Fr/fjq
札幌
けど電話は使えるようになったわ

358 名前 : @札幌手稲区 2011/03/12(土) 13:13:06 id:wkZUthsP
電話復旧!

ただ依然インターネット接続はできない、http(TCP/80)のみが繋がらない、という書き込みが続く。
auひかりの電話(IP電話)が繋がるということは、IP reachableではあるはずだが、KDDI側で電話のトラフィックを優先させるため、httpを規制しているのではないか、と推測された。
しかし、KDDI側からはアナウンスがなく、当時実際にKDDIがこのような規制を行ったのか、2年経った今でもわからない。
このような状況が3/13(日)0時を過ぎても続いていた。

職場の学生も同じような状況に陥っている方が少なからずいるように思われたが、3/13(日)は大学のコンピュータ教室は開放が予定されていなかったため、このまま朝を迎えるのであれば学生のために臨時に教室を開放するなどの検討をする必要があるのでは、と考えていたところ、twitterのフォロワーの学生の自宅の回線がKDDIであり困っていることがわかった。

技術的にはTCP/80のみが閉じられているのであれば、TCP/80以外で待ち受けるproxyを経由してもらえばhttpアクセスが行えるのではないかと考え、当時借りていたさくらインターネットVPSサーバにsquidをインストールし、学生に試してもらったところ、httpアクセスが可能となることが確認できた。

同じように困っているKDDIユーザのために、このsquidを開放すべきか、という点についてはかなり悩んだ。
平時であれば、proxyの公開はそれを踏み台に悪意のある通信を行われる可能性が排除できないため、行うべきではない。
また、KDDI側が電話トラフィック優先を目的に、意図して規制を行っているのであれば、邪魔すべきでない。
しかし、KDDI側からはアナウンスがないままであった。
あの日、KDDIが公式のお知らせで「北海道地域のhttp接続は電話トラフィックを優先させるため規制しています」などといったお知らせの1行でも出ていれば、私はこの後の行動には出なかったろうし、KDDIユーザの方々も「わかった復旧がんばれ」と納得していたのではないかと思う。

twitterでは、さくらインターネットの田中社長が、トラフィック過多に陥った自治体や公共機関のwebサーバのミラー用にサーバの提供を申し出られるなど、精力的に動かれていた。
東北地方太平洋沖地震に対するサーバインフラ支援について - さくらインターネット創業日記

海外への通信回線も被災していたため、KDDIユーザがhttpアクセスのために海外の公開proxyへ接続しにいくのであれば、余計な負荷がかかってしまうのではないか、という心配もあったため、急遽新たにお試し契約したVPS8GBのプランにてsquidで公開proxyを構築し、3/13(日)3:23に2chの当該スレッドで、3:27にtwitterでアドレスと利用方法を公開した。

640 名前 : 名無しさんに接続中… 2011/03/13(日) 03:23:00 id:cUoxrVqq
公開串をさくらVPSの8Gで立てました
x.x.x.x ポートx

接続可能かご確認をお願いします

641 名前 : 名無しさんに接続中… 2011/03/13(日) 03:28:12 id:HdTzNfNs
接続確認
かなり快適
ちょうありがとう

642 名前 : 名無しさんに接続中… 2011/03/13(日) 03:30:02 id:cUoxrVqq
誰かパソコンに不慣れな方のために設定マニュアルなど作成頂ければ幸いです

なお、利用にあたっては被災地への安否確認などを優先して頂くため、
不要不急のご利用はお控えいただければと存じます

654 名前 : 名無しさんに接続中… 2011/03/13(日) 04:48:20 id:cUoxrVqq
札幌圏のKDDI回線はHTTP(TCP/80)のみが不通の状況ですので、公開proxyサーバ
さくらインターネットのVPS8Gで立てました

x.x.x.x ポートx

Internet Explorerの場合
IE→ツール→インターネットオプション→接続→LANの設定 で
「自動構成」のチェックを外して
「LANにプロキシサーバーを~」にチェック
アドレス「x.x.x.x」 ポート「x」

で利用可能です。キャッシュはかなり多めに取っており、現在トラフィックは2Mbps程度です。

なお、利用にあたっては被災地への安否確認などを優先して頂くため、
不要不急のご利用はお控えいただければと存じます
また、本障害がKDDI側の意図的な規制であることがアナウンスされた場合は、状況を見て
運用を停止する場合がありますのでご了承ください

ただし、さくらインターネットVPSはお試し契約状態だと2Mbpsの帯域制限がかかるため、さくらインターネットの田中社長にtwitterで事情を説明し、当該サーバの帯域制限を解除してもらえないか相談したところ、ご快諾頂くことができ9:40には帯域制限がかかっていない状態となった。

squidのログをtailで眺めていると、YouTubeニコニコ動画ソーシャルゲーム、等々、不要不急の通信と思われるものも目にした。
しかし、例えば動画サイトで故郷の様子を見て状況をつかもうと必死の方がいるかもしれない。
ソーシャルゲームで仲良くなった東北の友達にメッセージを送っているのかもしれない。
そう思うと、通信内容を制限する気にはなれなかった。

一方、KDDIのサポートセンターに電話が繋がったユーザから、やはりKDDI側で意図的に規制をかけているようだ、との書き込みが入る。
サポートセンター側にもなかなか正確な情報がオペレータに伝わっておらず、本当に現場の人は大変であったろうと思う。
規制についての公式なアナウンスがないため、公開proxyの運用は継続した。

696 名前 : 名無しさんに接続中… 2011/03/13(日) 10:53:28 id:m2Lk87Ps
サポートに繋がりました
災害復旧の関係で、北海道全域は、インターネット回線をサービスしていないといってました。
電話が繋がるように努力しているため

697 名前 : 名無しさんに接続中… 2011/03/13(日) 10:58:02 id:XpacFkZ7
>>696
マジっすか…
情報ありがとう

698 名前 : 名無しさんに接続中… 2011/03/13(日) 11:01:27 id:aqEvciJK
>>696
ホームページに早く情報のせてほしかったです。

700 名前 : 名無しさんに接続中… 2011/03/13(日) 11:12:17 id:McBUkv2x
串刺したら繋がるな@札幌東区
完全に80ポート規制だな
サポセンも認めてたぞ

そして3/13(日)14時前に復旧したとの書き込みが入りだす。

768 名前 : 名無しさんに接続中… 2011/03/13(日) 13:57:06 id:ojyLP+Ow
今 繋がった@札幌
みんな 確認してみれ

772 名前 : 名無しさんに接続中… 2011/03/13(日) 14:02:47 id:N9KVEMUG
稚内 繋がった!

773 名前 : 名無しさんに接続中… 2011/03/13(日) 14:04:07 id:NCEA8fGG
繋がった@北区

775 名前 : 名無しさんに接続中… 2011/03/13(日) 14:04:24 id:UtSD/a1C
繋がった!@札幌

このため、公開proxyの通信にて、mp3、mp4、flvへの接続を14:14に遮断し、その後安定的に復旧しているのを確認後、3/13(日) 23:14に全通信を遮断した。


当該proxyのすべてのログを含むVPS環境はその後破棄したため、どれだけの人があのproxyを利用できたのかはわからない。
そもそもネットが見られない人があの公開proxyの存在を知る術は無かったのだし。
あの日、あのproxy経由で行われた通信がどのようなものであったか、いつか何か責任が問われることもあるかもしれないと今でも思う。

KDDIの中の人は現場で不眠不休で復旧にあたられたから、札幌圏の通信は2日という驚異的なスピードで復旧できたのだと思う。
しかし残念ながら広報体制が十分でなかった点は反省して頂き、今後の大規模障害では極力コールセンターのオペレータに正確な情報を周知してサポートにあたらせてあげてほしい。

あの日から、国内外のいろんな事業者がサーバやリソースの提供、サービスの構築など、やれるだけの支援を全力でやっている。
果たしてあの日、公開proxyを立てたことが良かったのかどうか、自分でも未だにわからないでいる。

ただ私は、さくらインターネットという会社の恩を一生忘れない。

東北地方太平洋沖地震の影響について (第15報 : 3月13日 18時00分現在) | 重要なお知らせ | KDDI株式会社

【固定通信サービス】
以下のサービスについて、一部ご利用いただけない状況が続いていましたが、3月13日(日)13:38よりご利用いただけるようになっています。
固定電話、au one net等のインターネットサービス、IP-VPN、WVS、Ether-VPN、IPフォン、ひかりダイレクト、メタルプラス、ケーブルプラス電話

<影響地域―下記各道県の一部地域>
北海道、青森県岩手県秋田県宮城県山形県福島県で、一部ご利用いただけない状況が続いていましたが、3月13日(日)13:38より、ご利用いただけるようになっています。