邊界網關協議 BGP 是互聯網核心基礎設施的組成部分,但過去幾年 BGP 發生過許多次嚴重的路由泄漏,導致一個網絡的流量被重定向路由經過其它網絡。BGP 路由泄露有可能是失誤造成的,但也有的因為頻繁發生而被認為潛在具有惡意。BGP 的問題在于它過于信任收到的路由廣播通告。
名為 Resource Public Key Infrastructure (RPKI) 的安全系統試圖解決這個問題,通過 RPKI 來確保路由通告是合法的。但有多少 ISP 部署了 RPKI?云服務商 Cloudflare 發布了名叫Is BGP safe yet?的在線工具測試 ISP 是否部署 RPKI。
舉例來說,測試顯示,中國電信 AS4134 沒有使用 RPKI,因此這個工具會顯示 BGP 不安全。它還建議用戶透過社交網絡公布測試結果,通過“公開羞辱”的方式督促 ISP 采取行動確保 BGP 安全。Cloudflare 的做法不是所有人都認同。
-
路由
+關注
關注
0文章
279瀏覽量
42387 -
BGP
+關注
關注
0文章
85瀏覽量
15625
發布評論請先 登錄
評論