0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为防止互联网中断带来的巨大影响甲骨文发布了免费工具

姚小熊27 来源: 安全牛 作者:佚名 2019-10-30 14:41 次阅读

10月30日消息,甲骨文发布一款免费工具,可以显示互联网交换中心 (IXP) 过滤错误或恶意流量路由信息的优劣,防止造成重大互联网中断。IXP Filter Check 使互联网交换中心能够验证是否恰当滤出错误及恶意路由。

该工具旨在帮助 IXP 识别并修复路由过滤功能中的漏洞,同时向公众揭示 IXP 在保持互联网安全中的作用。IXP 在不同 ISP 网络间路由流量。这是布置有大量网络交换机的实体位置,无缝连接不同服务提供商的网络。

甲骨文的新工具 IXP Filter Check 是其路由安全共识规范 (MANRS) 倡议的一部分,该倡议旨在加强互联网路由安全。

近些年来,互联网路由错误,无论是意外还是恶意的,频频导致重大问题。比如说,去年谷歌的流量就被误导向了中国的一家 ISP,导致该公司的搜索及其他服务在一个多小时里出现间歇性中断。今年早些时候,Cloudflare 重要客户的流量被路由流经宾夕法尼亚一家小公司的网络。该错误导向引发 Cloudflare 及很多其他服务提供商托管的网站不可用,持续时间约两小时,影响波及互联网一大部分用户。

此类中断的形成原因常是相对较小的配置错误。例如,谷歌的流量被误导是因为一家尼日利亚小公司意外“声明”了几个谷歌 IP 的错误路由信息。作为该尼日利亚 ISP 的网络“对等节点”之一,中国电信接受了这些错误路由信息,并在互联网上广播了出去。

Cloudflare 的案例则是那家宾夕法尼亚 ISP 犯了类似的路由信息声明错误,然后威瑞森将该错误路由信息广播到了互联网其他地方。正如 Cloudflare 当时所述:这就好像导航地图软件把整条高速公路给导到乡间小路上一样。

不是所有的路由错误都是无心之失。最近几年,攻击者采用重定向攻击来转移流量以作恶意用途,比如监视、分布式拒绝服务攻击和加密货币挖矿。

保卫互联网路由

MANRS 倡议旨在解决互联网核心路由基础设施中的根本性弱点,让此类流量误导没那么容易发生或故意制造。在较高层面上,该倡议想要确保 ISP 和 IXP 有办法能够快速识别和过滤错误路由信息,并且防止错误路由在互联网上传播。

若要加入 MANRS 计划,IXP 需以特定标准过滤自己收到的所有路由声明,保障路由消息的合法性。其目的是确保无法恰当验证的任何路由信息都被滤掉,比如源头无法验证的路由信息。

甲骨文的 IXP Filter Check 是个监视服务,目前部署在约 200 个 IXP 位置,基本上是检查 IXP 过滤错误及恶意路由的有效程度。甲骨文互联网分析总监 Doug Madory 表示:这是个免费服务,提供对 IXP 路由服务器上路由的第三方审查。其目标是公开报告流过的无效信息以便帮助 IXP 改进,并向公众报告 IXP 的表现。

该甲骨文工具并非是要帮助 IXP 过滤路由消息,而是要帮助 IXP 管理员监视和分析其现有路由过滤的有效性。

IXP Filter Check 采用的过滤机制与 MANRS 倡议参与 IXP 所用的类似。该工具检查路由信息的方法与 IXP 的过滤机制相同,比如确保路由消息带有恰当的源信息和前缀长度。

“只要在正确过滤无效路由,我们就不应该感觉到它们的存在。如果该工具中确实有报告,那就意味着该路由服务器管理员应该去检查过滤功能正不正常了。”

据 Madory 透露,IXP Filter Check 是提供全球 IXP 路由服务器行为独立实时分析的首款工具。他预计,目前约有 1,000 个实体自称为 IXP,尽管其中很多都相对较小或仅由一家电信公司运营。单一技术赢不下不安全路由对抗战。但在路由过滤等措施的帮助下,随着时间流逝,情况会逐渐变好。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2942

    浏览量

    58668
  • 甲骨文
    +关注

    关注

    0

    文章

    95

    浏览量

    16035
收藏 人收藏

    评论

    相关推荐

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应用和发展趋势。通过实训,学员可以了解工业互联网的体系架构、平台功能、应用场景和解决方案,
    的头像 发表于 01-17 17:00 284次阅读

    跨周期,创未来!华秋喜获中国产业互联网十周年-杰出企业

    举行。大会以“价值回归·平台进化”为主题,产业互联网创业者、企业家、投资人和从业者共计1000余人出席本次会议。 表彰过去十年推动中国产业互联网发展作出贡献的优秀平台企业、企业家,
    发表于 01-04 11:57

    华秋荣获亿邦动力2023产业互联网千峰奖

    年会千峰之夜颁奖晚宴上,在一百余位产业互联网企业决策人、投资人及业界人士的共同见证下,2023产业互联网千峰奖正式揭晓。华秋凭借其卓越的数字化实力和创新能力,在众多优秀的候选者中脱颖而出,荣获
    发表于 12-15 09:53

    甲骨文同意预付超1亿美元购买Ampere芯片

    根据甲骨文公司星期五提交的委任状,甲骨文公司决定预付1.04亿美元从新生公司Ampere购买处理器芯片。
    的头像 发表于 09-25 09:55 903次阅读

    工业互联网中的标识解析技术

    工业互联网的核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象在企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业大数据汇聚以及在此基础上形成信息融合理解的关键技术。分析标识解析在工业互联网
    发表于 09-19 06:07

    互联网企业拿出AItoC应用,阁下要如何应对?

    互联网
    脑极体
    发布于 :2023年08月02日 18:02:02

    如何将模块连接到互联网和Arduino板?

    我如何将模块连接到互联网和 Arduino 板
    发表于 06-12 06:12

    Android自动连接但未检测到互联网是怎么回事?

    : - 安装 AdAway 以阻止对互联网存在检查的请求 - 第三方应用程序,例如自动化;可以工作,但会是一个巨大的能源消耗者 ——在 ESP 上找到一种方法来“模拟”一个工作的互联网连接;之后,ESP 将关闭
    发表于 06-07 08:17

    工业互联网 互联网区别 5g工业互联网是什么

    互联网的安全要求相对工业互联网较低。一般互联网上的信息流通采取的是“传输加密,存储明文”的方式,因为互联网上的信息基本上是非机密性的。但是在工业互联
    的头像 发表于 06-02 17:48 1898次阅读

    如何通过ESP8266共享互联网

    我正在尝试通过 OTA 上传代码。但我无法将所有 ESP8266 都连接到互联网,所以我选择 hc12 进行远程传输。但我对如何通过 ESP8266 共享互联网有疑问。 有任何可能通过 hc12 与 esp8266 共享互联网
    发表于 05-31 08:17

    在数字时钟项目中使用ESP8266,ISP失去互联网连接怎么解决?

    我在数字时钟项目中使用 ESP8266。我遇到的问题是我的 ISP 偶尔会断开互联网连接。该程序发现它仍然连接到 WiFi,但是当它尝试从互联网检索时间时,它会循环直到 ISP 重新建立互联网连接
    发表于 05-30 06:19

    从ds18b20获取数据并使用mqtt通过互联网发送,未找到DS18b20是怎么回事?

    任务是从 ds18b20 获取数据并使用 mqtt 通过互联网发送。首先在 eclipse 中通过 C 尝试,ds18b20 被正确检测到,但我无法通过 te 互联网发布,只能在本地网络中发布
    发表于 05-23 07:19

    如何将房间的窗户连接到互联网

    看看我是如何制作一个很棒的项目的,我将房间的窗户连接到互联网
    发表于 05-22 07:40

    Kindle无法连接到互联网怎么解决?

    其他所有事情,只是无法连接到互联网。这很糟糕,因为我想读一些新书。 我试过关闭飞行模式然后再打开,但没有用。(可能不会,但至少它证明问题不是飞行模式。) 我尝试通过按住电源按钮 20 秒来进行重置,但没有任何效果。 有人知道怎么修这个东西吗?
    发表于 05-15 08:37

    互联网如何实现上网?

    互联网
    YS YYDS
    发布于 :2023年04月30日 20:51:55