Compania Cloudflare site-ul , menționat pentru a atrage atenția asupra problemei scurgerii de rute BGP incorecte și posibilitatea de a efectua atacuri prin redirecționarea traficului folosind protocolul BGP. Site-ul permite verificarea aplicării de către furnizori a tehnologiei de filtrare a rutelor incorecte și evaluarea implementării suportului RPKI.
Multe operațiuni rămân nepăzite împotriva primirii anunțurilor BGP pentru subrețele cu informații false despre lungimea rutei, care direcționează traficul de tranzit prin furnizori terți. Tot mai des apar cazuri de utilizare a BGP pentru atacuri, în care atacatorii, prin compromiterea infrastructurii furnizorilor, organizează redirecționarea și interceptarea traficului pentru a înlocui site-uri specifice prin organizarea unor atacuri MiTM pentru a înlocui răspunsurile DNS.
Soluția problemei este implementarea unui sistem de autorizare a anunțurilor BGP pe baza RPKI (Infrastructure Public Key Resource), care permite determinarea dacă anunțul BGP provine de la proprietarul rețelei sau nu. Când se utilizează RPKI pentru sistemele autonome și adresele IP, se construiește o lanț de încredere de la IANA la registratorii regionali (RIR), apoi la furnizori (LIR) și consumatori finali, care permite terților să se asigure că operația cu resursa a fost realizată de către proprietarul acesteia. Din păcate, în ciuda problemelor, RPKI nu este utilizat de majoritatea furnizorilor. Noua servicii Cloudflare permite monitorizarea operatorilor problematici și atragerea atenției publice asupra lor.
Sursa: opennet.ro
