Empresa Cloudflare el sitio web , destinado a llamar la atención sobre el problema de las filtraciones de rutas BGP incorrectas y la posibilidad de llevar a cabo ataques de redireccionamiento de tráfico utilizando el protocolo BGP. El sitio permite verificar la aplicación por parte de los proveedores de la tecnología de filtrado de rutas incorrectas y evaluar la implementación del soporte para RPKI.
Muchos operadores siguen estando desprotegidos ante la recepción de anuncios BGP de subredes con información errónea sobre la longitud de la ruta, lo que dirige el tráfico de tránsito a través de proveedores externos. Cada vez son más frecuentes los casos de uso de BGP para ataques, en los que los delincuentes, mediante la compromisión de la infraestructura de los proveedores, organizan el redireccionamiento y la interceptación de tráfico para sustituir sitios específicos a través de un ataque MiTM, sustituyendo las respuestas DNS.
La solución al problema es la implementación de un sistema de autorización de anuncios BGP basado en RPKI (Infraestructura de Clave Pública de Recursos), que permite determinar si el anuncio BGP proviene del propietario de la red o no. Al utilizar RPKI para sistemas autónomos y direcciones IP, se construye una cadena de confianza desde IANA hacia los registradores regionales (RIR), luego hacia los proveedores (LIR) y finalmente hacia los consumidores finales, lo que permite a terceros verificar que la operación con el recurso fue realizada por su propietario. Lamentablemente, a pesar de los problemas, RPKI aún no es utilizado por la mayoría de los proveedores. Un nuevo servicio de Cloudflare permite rastrear a los operadores problemáticos y atraer la atención pública hacia ellos.
Fuente: opennet.ru
