Cloudflare lançoi një shërbim për të ndjekur filtrimin e rrugëve BGP të pabazuara

Compania Cloudflare ka vendosur në punë sitin isBGPSafeYet.com, që ka për qëllim tërheqjen e vëmendjes për problemin me rrjedhjet e rrugëve të gabuara BGP dhe mundësitë për të kryer sulme përmes ridrejtimeve të trafikut me protokollin BGP. Uebi lejon kontrollimin e aplikimit nga ofruesit të teknologjisë së filtrimit të rrugëve të gabuara dhe vlerësimin e implementimit të mbështetjes RPKI.

Shumë operatorë mbeten të pambrojtur nga hyrjet e anoncimeve BGP të subneteve me informacione të rreme për gjatësi rrugësh, duke drejtuar trafikun transitor përmes ofruesve të tjerë. Raste të përdorimit të BGP për sulme po shfaqen gjithnjë e më shumë, ku sulmuesit, përmes kompromitimit të infrastrukturës së ofruesve, organizojnë ridrejtimin dhe kapjen e trafikut për të zëvendësuar faqe specifike përmes organizimit të një sulmi MiTM për të zëvendësuar përgjigjet DNS.

Zgjidhja e problemit Ă«shtĂ« implementimi i njĂ« sistemi tĂ« autorizimit tĂ« BGP-annoncimeve tĂ« bazuar nĂ« RPKI (Infrastruktura e ÇelĂ«sit Publik tĂ« Burimeve), qĂ« lejon tĂ« pĂ«rcaktohet nĂ«se BGP-anonci vjen nga pronari i rrjetit apo jo. Me pĂ«rdorimin e RPKI pĂ«r sistemet autonome dhe adresat IP, ndĂ«rtohet njĂ« zinxhir besimi nga IANA te regjistruesit rajonalĂ« (RIR), pastaj te ofruesit (LIR) dhe pĂ«rdoruesit pĂ«rfundimtarĂ«, i cili lejon palĂ«t e treta tĂ« konfirmojnĂ« se operacioni me burimin Ă«shtĂ« kryer nga pronari i tij. FatkeqĂ«sisht, pavarĂ«sisht nga problemet, RPKI aktualisht nuk pĂ«rdoret nga shumica e ofruesve. ShĂ«rbimi i ri i Cloudflare lejon ndjekjen e operatorĂ«ve problematikĂ« dhe tĂ«rheqjen e vĂ«mendjes publike ndaj tyre.

Cloudflare lançoi një shërbim për të ndjekur filtrimin e rrugëve BGP të pabazuara

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster