Cloudflare uruchomił usługę do śledzenia filtracji niepoprawnych tras BGP

Firma Cloudflare uruchomiła stronę isBGPSafeYet.com, który ma na celu zwrócenie uwagi na problem związany z wyciekiem niepoprawnych tras BGP oraz możliwością przeprowadzania ataków na przeadresowanie ruchu przy użyciu protokołu BGP. Strona pozwala na sprawdzenie zastosowania przez dostawców technologii filtrowania niepoprawnych tras oraz ocenę wdrożenia wsparcia dla RPKI.

Wielu operatorów pozostaje niezabezpieczonych przed otrzymywaniem anonsów BGP podsieci z fałszywymi danymi o długości trasy, które kierują ruch tranzytowy przez zewnętrznych dostawców. Coraz częściej pojawiają się przypadki wykorzystywania BGP do ataków, w których przestępcy poprzez kompromitację infrastruktury dostawców organizują przeadresowanie i przechwytywanie ruchu, aby podmienić konkretne witryny w ramach ataków typu MiTM mających na celu zmianę odpowiedzi DNS.

Rozwiązaniem problemu jest wdrożenie systemu autoryzacji anonsów BGP opartego na RPKI (Resource Public Key Infrastructure), który pozwala określić, czy anons BGP pochodzi od właściciela sieci, czy nie. W przypadku korzystania z RPKI dla autonomicznych systemów i adresów IP budowana jest łańcuch zaufania od IANA do regionalnych rejestratorów (RIRs), a następnie do dostawców (LIR) i końcowych odbiorców, co pozwala osobom trzecim upewnić się, że operacja z zasobem została przeprowadzona przez jego właściciela. Niestety, pomimo problemów, RPKI do tej pory nie jest używane przez większość dostawców. Nowa usługa Cloudflare umożliwia śledzenie problematycznych operatorów i zwracanie na nich uwagi publicznej.

Cloudflare uruchomił usługę do śledzenia filtracji niepoprawnych tras BGP

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster